라벨이 비트코인 국가 전략자산인 게시물 표시

비트코인 8,900만 달러 증발! 콜드월렛 해킹의 진짜 원인은?

최종 업데이트: 2026년 8월 3일 본 글은 투자 판단을 돕기 위한 정보 제공 목적이며, 특정 자산에 대한 투자 권유가 아닙니다. 가상자산은 가격 변동성과 원금 손실 위험이 있으며, 보안 사고 관련 대응은 반드시 제조사 및 거래소의 공식 채널을 통해 재확인하시기 바랍니다. 콜드월렛도 뚫렸다, 비트코인 1,367개 탈취 사건이 탈중앙화 신화에 던진 질문 콜드월렛에 넣어두면 안전하다, 다들 그렇게 믿지 않았습니까? 지난 7월 30일, 그 믿음의 한 축이 무너졌습니다. 콜드카드(Coldcard)라는 하드웨어 지갑의 결함이 4,585개 주소에서 1,367 BTC를, 8,900만 달러 규모를 통째로 걷어갔습니다. 콜드카드는 시드를 생성합니다. 이 시드 생성 로직에 결함이 있었습니다. 결과적으로 공격자는 기기를 만지지도 않고 지갑을 통째로 비웠습니다. 직접 코인킷(Coinkite)의 공지문과 갤럭시 리서치, 블록(Block) 엔지니어링 팀의 분석 자료를 하나씩 대조해봤습니다. 예상과 달리 이번 사건은 인터넷 연결이나 거래소 해킹과는 전혀 관계가 없었습니다. 그렇다면 진짜 원인은 무엇이었을까요. 그리고 이 사건이 국가 단위의 비트코인 동결 가능성과 탈중앙화 내러티브에 어떤 의미를 갖는지, 하나씩 짚어보겠습니다. 무슨 일이 있었나? 8,900만 달러가 사라진 3번의 파도 문제의 시작은 2021년 3월입니다. 콜드카드 제조사 코인킷이 배포한 펌웨어 업데이트가 시드 생성 코드를 잘못 연결했습니다. 원래는 칩 내장 하드웨어 난수 생성기(RNG)를 써야 했는데, 특정 조건에서 예측 가능한 소프트웨어 난수 생성기(PRNG)로 대체 실행됐습니다. 이 소프트웨어 난수는 기기의 고유 UID와 타이머 값에서 씨앗을 얻었는데, 둘 다 비밀값이 아닙니다. 코인킷은 이로 인한 실효 엔트로피를 Mk3에서 약 40비트, Mk4·Mk5·Q에서 약 72비트로 추정합니다. 원래 12단어 니모닉이 보장해야 할 128비트와 비교하면 격차가 상당합니다. 공격은 세 번의 파도로 나뉘어...