비트코인(BTC) 지갑 스윕, 3개 블록 만에 594 BTC 이동

3개 블록 구간에서 594.48 BTC가 500건 트랜잭션으로 이동. Coldcard Mk3 보안 권고와 시점 중복, Block 기술 보고서가 RNG 결함 확인.

(오전 05:59 UTC)
5분 읽기
업데이트
AI 요약AI
  • 3개 블록 구간에서 500건의 트랜잭션으로 594.48 BTC가 단일 서명 주소에서 스윕됐다.
  • Coinkite는 7월 30일 Coldcard Mk3 펌웨어 4.0.1~5.0.3에서 생성된 시드가 위험에 노출될 수 있다고 권고했다.
  • Block의 기술 보고서는 결함 있는 RNG 검증 루틴이 키스페이스를 약 40억 개 조합으로 제한했음을 확인했다.
  • AnchorWatch CEO Rob Hamilton의 온체인 데이터 분석에 따르면 1,324개 UTXO가 스윕에 관여했다.
k7rq2fdm

3개 블록 구간에서 500건의 트랜잭션으로 594.48 BTC가 일괄 이동하는 대규모 지갑 스윕이 발생했다. 이 시점은 캐나다 하드웨어 지갑 제조사 Coinkite가 Coldcard Mk3 보안 권고를 발표한 시기와 겹친다. Coinkite는 7월 30일 Mk3 펌웨어 4.0.1부터 5.0.3까지 생성된 시드가 자금 위험에 노출될 수 있다고 밝혔다. 초기 분석에 따르면 Coldcard Mk4, Q, Mk5 모델은 영향을 받지 않는 것으로 나타났다. BIP-39 패스프레이즈로 보호된 시드는 위험이 극히 낮으며, 이 패스프레이즈는 기기 PIN과는 별개다. 이동된 코인은 비트코인(BTC)이 약 64,324달러에 거래되던 시점 기준 약 3,820만 달러 상당이었으나, Mk3 시드 경고와 해당 트랜잭션 간 직접적 연관성을 입증하는 공개 증거는 아직 없다. Coinkite는 영향받지 않는 기기에서 새 시드를 생성하고, 백업과 수신 주소를 확인한 뒤 소액 테스트 트랜잭션을 보내고, 테스트가 완료된 후에만 잔액을 이동할 것을 권고했다. 여전히 Mk3를 사용하는 이용자에게는 두 가지 대안을 제시했다. 강력하고 고유한 BIP-39 패스프레이즈를 임시 안전장치로 추가하거나, 펌웨어 4.1.9가 설치된 빈 Mk3에서 공정한 6면 주사위를 최소 99회 굴려 주사위 전용 시드를 생성하는 방법이다. 회사는 조사가 진행 중이며 공식 기술 검토를 약속했다. 이번 권고는 기술 검토 완료 전 예방적 마이그레이션으로 규정됐다. 이용자는 마이그레이션 완료 시까지 기존 백업을 보관하고, 모든 주소를 하드웨어 화면에서 문자 단위로 검증하며, 시드 단어를 웹사이트나 신뢰할 수 없는 기기에 입력하지 말아야 한다. 기존 시드 백업은 새 지갑에 전체 잔액이 수신될 때까지 오프라인에 보관해야 한다. 작성 시점 기준 근본 원인 조사 결과는 공개되지 않았으며, 권고와 스윕 시점 간 관계는 시간적 중복으로 확인되나 인과관계는 입증되지 않았다. 네트워크 전반의 보도는 비트코인 허브에서, 자산에 대한 배경지식은 비트코인(BTC)이란? 완벽 가이드에서 확인할 수 있다.

온체인 움직임은 Reddit에서 Coldcard Mk3 시드로 자금을 보관하던 지갑이 이후 Mk4로 복원됐다는 자체 보고가 나오면서 주목을 받았다. 다만 이 단일 주장만으로는 광범위한 연관성을 확립할 수 없다. AnchorWatch CEO Rob Hamilton이 검토한 온체인 데이터에 따르면, 1,324개의 미사용 트랜잭션 출력(UTXO)이 500건의 트랜잭션을 통해 3개 블록 구간에서 이동했으며, 단일 서명(single-signature) 주소에서 594.48 BTC가 스윕됐다. Hamilton은 이 패턴이 지갑 생성 시 엔트로피 결함처럼 보인다고 분석했으나, 이는 확정적 원인이 아닌 예비적 판독이라고 선을 그었다. Wizardsardine CEO Kevin Loaec은 관련 가설을 제시했다. 소프트웨어 라이브러리, 보안 엘리먼트, 기기 배치 또는 펌웨어 버전 내부의 낮은 무작위성 생성기가 추측하기 쉬운 시드를 생산했을 수 있다는 것이다. Loaec은 공격자가 AI 생성 스크립트로 좁은 범위의 BIP-84 파생 경로를 탐색했을 가능성을 제기했으며, 이는 활동이 네이티브 SegWit 주소에 집중된 이유와 일부 지갑이 부분적으로만 비워진 이유를 설명할 수 있다고 밝혔다. 그는 부분적으로 비워진 지갑이 가설이 맞다면 여전히 취약할 수 있으며, 스캔 활동이 확대될 경우 다른 주소 유형의 자금도 노출될 수 있다고 경고했다. 스윕 당시 비트코인이 약 64,324달러에 거래되면서 약 3,820만 달러 규모로 평가됐으며, 이후 562 BTC가 다른 주소로 통합됐다. 현재까지 결함 부품을 식별하거나 엔트로피 부족을 측정하거나 개인키 파생 방법을 공개한 기술 보고서는 없다. 따라서 이용 가능한 증거는 Mk3 권고와 스윕 간 시간적 중복을 가리키며, 공통 원인이 입증된 것은 아니다. 예비 분석은 스윕이 멀티시그가 아닌 단일 서명 주소에 국한됐음을 강조하며, 이는 관측된 활동의 즉각적 범위를 제한한다. 어떤 연구자도 키를 파생하는 재현 가능한 방법을 공개하지 않았다. 지갑 생성 결함은 하드웨어 기기뿐 아니라 자동화 도구에도 영향을 미칠 수 있어, 이번 사건은 AI 암호화폐 지갑 안전성과 키 관리 위생에 대한 질문도 제기한다.

Block의 비트코인 엔지니어링 팀은 이후 공식 기술 보고서를 발표해 근본 원인을 확인했다. Coldcard 펌웨어의 결함 있는 RNG 검증 루틴이 칩의 하드웨어 엔트로피 소스를 차단하고, 폴백 메커니즘이 기기 시리얼 번호와 내부 시계로부터 개인키를 구성하도록 만든다는 것이다. 이 두 값은 모두 공격자가 예측하고 열거할 수 있다. Block은 이 결함을 2021년 펌웨어 업데이트로 추적했으며, 1년 후 출시된 후속 패치조차 키스페이스를 약 40억 개 조합으로 제한했음을 확인했다. 이는 현대 컴퓨팅 하드웨어로 브루트포스가 가능한 범위다. 보고서는 또한 이 취약점이 시드 생성을 넘어 종이 지갑(paper wallet) 및 동일한 엔트로피 풀에 의존하는 다른 기능까지 확장됨을 확인했다. Coinkite와 Block은 구형 펌웨어 전반에 걸친 결함의 영향 범위를 계속 평가 중이며, 최신 수정 이전 생성된 모든 시드를 잠재적으로 침해된 것으로 취급할 것을 권고했다.

Coinkite CEO NVK는 초기에 기기 수준 결함 가능성을 일축하며, 손실이 이미 침해되었거나 보안이 취약한 시드 문구를 사용한 이용자에게 기인한다고 주장했다. 그러나 내부 조사와 외부 보안 분석이 Mk3 시드 생성 결함을 확인한 후 이 입장은 번복됐고, 회사는 영향받은 펌웨어 범위를 공개적으로 공개하며 즉각적인 마이그레이션을 촉구했다. 조사에서 드러난 운영 세부 사항에 따르면, 스윕은 약 25분에 걸쳐 전개됐으며, 대부분의 피해 지갑은 0.15에서 0.26 BTC를 보유하고 있었다. 이 중 상당수는 수년간 온체인 활동이 없던 휴면 UTXO였다. 업계 관찰자들은 이번 사건을 과거 "Milk Sad" 취약점과 비교했다. 이 역시 난수 생성 오류로 대규모 자금 추출이 가능했던 사례로, 키 생성 단계의 엔트로피 검증이 하드웨어 지갑 제조사에게 여전히 핵심 보안 경계임을 재확인시켰다.

Coinkite는 후속 기술 배경 자료에서 공격 수주 전 오픈소스 펌웨어를 "최고 수준의 AI 모델"로 검토했으나 결함을 탐지하지 못했다고 공개했다. 회사는 동일한 도구가 "결국 악당들에게만 도움이 됐다"고 시인했다. 개발자 Stephen DeLorme은 공개 저장소를 복제하고 Claude Opus 5에 질의하는 방식으로 취약점을 독립적으로 재현했으며, "모든 소프트웨어는 안전하지 않다"고 경고하면서 업계가 "실시간으로 고통스럽게 이를 깨닫고 있다"고 밝혔다. Bitcoin Core 개발자 Gregory Sanders는 버튼 누름 횟수를 이용해 Mk2와 Mk3 하드웨어에서 익스플로잇을 확인한 뒤, Mk4도 "아마 크게 낫지 않을 것"이라고 경고했다. 베테랑 개발자 Peter Todd는 이번 사건이 상용 하드웨어 지갑에 대한 독립적 감사 부족을 드러낸다고 주장하며, 칩 수준 무작위성에 대한 맹목적 신뢰 대신 물리적 기기에 대한 엔드투엔드 결정론적 테스트를 촉구했다.

(13:31 UTC 기준) COINOTAG의 독자적 42지표 복합 지지/저항 스코어링 엔진에 따르면, 비트코인(BTC)은 Ichimoku Kijun, EMA 20, BB Middle, SMA 20에서 71/100점을 받은 63,886달러의 강한 저항선에 근접해 있다. 더 무거운 공급은 Bearish Engulfing, R1, ATR Upper, BB Upper에서 76/100점을 받은 65,875달러에 위치한다. 즉각적 지지는 Fibo 0.114, 고거래량 노드 합류, Supertrend, Keltner Lower에서 69/100점을 받은 61,757달러다. 파생상품 포지셔닝은 혼조세다. 펀딩 레이트는 -0.0004%로 소폭 음전환했으며, 미결제약정은 125억 6,000만 달러, 롱/숏 계정 비율은 1.89다. 공포·탐욕 지수가 25/100으로 약세장 심리 구간에 있는 가운데, 65,875달러上方 마감 시 69,199달러가 유리해지며, 61,757달러 이탈 시 57,800달러로 초점이 이동한다. 비트코인의 COINOTAG 추적 시장 점유율 69.6%는

COINOTAG News Desk

COINOTAG News Desk

COINOTAG의 편집 및 리서치 데스크입니다.

News Desk 운영 방식
AI 지원

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.