Skip to content
Data provided by CoinGecko
비트코인 뉴스

콜드카드 약한 시드: 비트코인 콜드 보관 위기

Comic illustration of hardware wallet, blank coin, glowing shield, and broken key

코인카이트의 콜드카드 하드웨어 지갑이 활성 약한 시드 사건에 있습니다. 제조사 권고와 독립 엔지니어링 분석은 일부 기기 생성 시드가 의도한 하드웨어 경로 대신 소프트웨어 난수기를 썼다고 하고, 그 키에 묶인 온체인 스윕은 첫 공개 이후에도 계속 움직였습니다.

비트코인 자체는 테이프에서 조용합니다. 2026-08-02T02:04:45+00:00에 받은 CoinGecko 시장 스냅샷은 BTC를 $62,930 근처, 24시간 약 0.1% 상승으로 보여 줍니다. 이번 주말 셀프커스터디에 중요한 이야기는 그 박스권이 아닙니다. “에어갭”이 트레이더가 생각했던 것을 아직 뜻하는가입니다.

먼저 비트코인 커스터디 이야기입니다. 가격은 맥락입니다. 시드가 자산입니다.

무슨 일이 있었나

코인카이트는 콜드카드 보안 권고와 짝이 되는 기술 배경 글을 냈고, 둘 다 2026년 8월 1일에 갱신됐습니다. 핵심 주장은 직설적입니다. 영향받는 펌웨어에서 지갑 시드 생성이 콜드카드의 하드웨어 RNG 래퍼 대신 MicroPython 소프트웨어 난수 경로로 떨어질 수 있었습니다.

코인카이트의 현재 범위는 첫 Mk2/Mk3 헤드라인보다 넓습니다. 권고는 Mk2 또는 Mk3 펌웨어 4.0.1부터 4.1.9에서 생성된 시드가 통제하는 자금이, 시드에 독립적인 비공개 주사위 굴림이 최소 50회 없고 지갑에 강한 고유 BIP-39 패스프레이즈가 없을 때 위험하다고 합니다. Mk4, Q, Mk5에서 수정 릴리스 전에 생성된 시드도 영향받으며 기대 128이 아니라 대략 72비트 엔트로피라고 하고, 영향받는 모든 트랙(Edge 빌드 포함)의 수정 펌웨어를 적습니다.

제조사의 중요한 실용 줄: 펌웨어를 업데이트해도 기존 시드는 고치지 않습니다. 취약 빌드에서 생성한 사용자는 주사위 엔트로피 예외가 적용되지 않는 한, 수정 펌웨어에서 새 시드와 조심스러운 이전이 필요합니다.

블록의 비트코인 엔지니어링·보안 팀은 별도 분석 Predictable RNG Fallback and 32-Bit Reseed in COLDCARD Firmware를 냈고, 악용이 진행 중이라 일찍 공개한다고 합니다. 블록은 같은 통합 실패를 설명합니다. libngu가 MICROPY_HW_ENABLE_RNG가 활성화됐는지가 아니라 정의됐는지만 확인한 뒤, 기기와 타이밍 상태에서 시드된 MicroPython의 결정적 폴백에 묶입니다. 블록 표는 Mk2/Mk3 v4.0.0–v4.1.9를 안전한 재시드 없는 확인된 취약 경로로 보고, 보안 요소 믹싱이 있어도 탐색 공간이 급격히 줄어든 Mk4/Q/Mk5 구성을 표시합니다.

손실 쪽에서 CoinDesk는 8월 1일 갤럭시 리서치의 3파 추적을 보도했습니다. 금요일 정오부터 토요일 아침 UTC 사이 주소 1,912개에서 약 208 BTC, 세 파에 걸친 관측 합계는 주소 4,585개에서 대략 1,367 BTC(최근 가격으로 약 $89 million)입니다. 그 보도에 따르면 3파는 매핑하기 더 어려운 목적지와 더 작은 평균 수확을 씁니다. 그 숫자는 우리가 직접 돌린 온체인 전수가 아니라 CoinDesk가 전한 갤럭시의 체인 분석입니다.

맥락

콜드 보관은 단순한 약속을 팝니다. 개인키가 인터넷에 연결된 기계를 절대 건드리지 않으니 원격 악성코드가 훔칠 수 없다는 것입니다. 그 약속은 여전히 중요합니다. 이번 사고가 치는 것은 그 아래의 더 조용한 가정입니다. 기기의 시드 생성이 처음부터 암호학적으로 예측 불가능했다는 가정입니다.

시드의 탐색 공간이 무너지면 공격자는 거실이 필요 없습니다. 기기 상태에 대한 충분한 제약, 충분한 연산, 후보를 시험할 주소 또는 xpub 오라클이 필요합니다. 코인카이트는 현재 가정 아래 영향받는 Mk2/Mk3 경로의 유효 탐색 공간을 약 40비트, 부분 보안 요소 믹싱이 있는 이후 모델을 약 72비트로 추정합니다. 블록 글은 폴백 상태와 호출 이력이 고정되면 Mk4급 기기를 2^32 천장 근처로 잡습니다. 연구실마다 모델이 다릅니다. 공유 점은 “하드웨어 지갑”이 마법 명사가 아니라는 것입니다.

주사위 굴림과 BIP-39 패스프레이즈는 권고 한가운데 있습니다. 코인카이트는 시드 생성에 해시된 공정하고 독립적인 비공개 주사위 굴림 최소 50회가 지갑을 이 RNG 전용 위험 밖으로 둘 수 있다고 합니다. 강한 고유 패스프레이즈는 또 하나의 장벽을 더하지만, 코인카이트는 아래 시드가 약한 채로 남으니 패스프레이즈 사용자에게도 가능한 한 빨리 이전하라고 합니다. 헤드라인을 읽고 얼어붙는 사람에게 그 뉘앙스가 중요합니다.

트레이더가 콜드 월렛시드 구문을 말하는 방식에도 중요합니다. 시드가 지갑입니다. 펌웨어 버전, 주사위 엔트로피, 패스프레이즈 강도는 선택 민속이 아니라 커스터디 스택의 일부입니다. 지갑 안전 가이드는 같은 전제에서 시작합니다. 백업을 확인하고, 수신 주소를 기기에서 확인하고, 이전을 서두르면 실패할 수 있는 과정으로 보십시오.

더 넓은 비트코인 시장은 시스템 체인 실패를 가격에 넣고 있지 않습니다. 현물은 비트코인 뉴스 용어로 여전히 박스권 이야기이고, 긴 사이클은 비트코인 역사에 있습니다. 이는 차분한 BTC 인쇄 위에 겹친 셀프커스터디 스트레스 테스트입니다.

우리 판단

제 입장: 권고의 영향받는 펌웨어 창에서 생성된 모든 콜드카드 시드를, 코인카이트의 주사위 예외 또는 수정 펌웨어의 새 시드로의 완료된 이전이 달리 증명하기 전까지 침해된 것으로 보십시오. 비트 수에 대한 코인카이트와 블록의 완벽한 합의를 기다리지 마십시오. 핫픽스 이후 생성된 시드에 자금이 앉기를 기다리십시오.

이를 “셀프커스터디가 실패했다”로 읽지 않습니다. 거래소 커스터디는 자체 실패 모드가 있고, 이 버그가 비교로 핫 월렛을 더 안전하게 만들지는 않습니다. 하드웨어 브랜드 신뢰가 엔트로피 출처의 대체가 아님을 증명하는 것으로 읽습니다. 오픈소스 펌웨어가 연구자가 경로를 재구성하는 데 도움을 줬습니다. 버그가 수년 동안 출하되는 것을 막지는 못했습니다.

반증 가능한 주장: 2026-08-16T00:00:00Z까지 갤럭시 리서치가(CoinDesk 보도 또는 이후 갤럭시 1차 노트) 콜드카드 약한 키 스윕 파에 귀속한 누적 비트코인 합계는 2,000 BTC 아래로 남을 것입니다. 이후 파가 그 타임스탬프 전에 누적 합계를 2,000 BTC 이상으로 밀면, 우리는 갱신하고 남은 취약 키 공간을 거의 훑힌 것이 아니라 여전히 경제적으로 열려 있다고 보겠습니다.

더 빨리 마음을 바꿀 것: 재현 가능한 측정으로 Mk4/Q/Mk5 범위를 급격히 좁히는 코인카이트 정정, 또는 3파 패턴이 대부분 관련 없는 소음이라는 체인 증거입니다. 그때까지는 논쟁보다 이전에 기울어 있습니다.

다음에 볼 것

첫째, 코인카이트의 다음 정식 기술 검토와 영향받는 버전 표의 변경입니다. 8월 1일 갱신은 이미 실용 메시지를 넓혔습니다. 또 한 번의 개정이 가장자리를 옮길 수 있습니다.

둘째, 갤럭시 또는 다른 데스크가 재현 가능한 주소 세트가 있는 1차 대시보드를 내는지입니다. 2차 파 합계는 쓸모 있지만, 인용된 방법론이 데스크 추적에는 낫습니다.

셋째, 펌웨어 채택과 이전 실수입니다. 서두른 시드 이동은 자체 손실을 만듭니다. “긴급 콜드카드 업데이트” 문구를 복제하는 피싱 사이트를 보십시오.

넷째, 비트코인 현물은 2차 신호로만 보십시오. $63,000 근처의 차분한 테이프가 커스터디 이야기가 가격에 들어갔다는 뜻은 아닙니다. 다음 파가 찍히기 전까지 트레이더가 무시할 수 있다는 뜻입니다.

영향받는 창의 콜드카드 시드에 BTC를 들고 있다면, 실행 경로는 이미 공개돼 있습니다. 모델과 릴리스 트랙의 수정 펌웨어를 설치하고, 새 시드를 만들고, 백업과 주소를 확인하고, 작은 전송으로 시험한 뒤 나머지를 옮기십시오. 시장은 조용할 수 있습니다. 시드는 그래서는 안 됩니다.