비트코인 하드웨어 지갑 제조업체 코인카이트는 일부 콜드카드 Mk3 기기에서 생성되는 시드 표현식의 보안에 영향을 미칠 수 있는 심각한 보안 취약점을 발견했다고 발표했습니다. 코인카이트는 위험에 노출될 가능성이 있는 사용자에게 즉시 자금을 새롭고 안전한 지갑으로 옮길 것을 권고합니다.
코인카이트에 따르면, 이 문제는 펌웨어 버전 4.0.1~5.0.3이 설치된 콜드카드 Mk3 기기의 시드 생성 과정에서 발생합니다. 이전에 해당 기기에서 시드를 생성한 사용자는 해당 시드와 연결된 모든 비트코인 주소가 위험에 처할 수 있음을 인지해야 합니다.
이번 경고는 수백 개의 단일 서명 비트코인 지갑에서 대량의 비트코인(BTC)이 도난당한 공격에 대한 조사가 진행 중인 가운데 나왔습니다. 초기 보고에서는 약 594 BTC가 도난당한 것으로 알려졌지만, 갤럭시 리서치의 보다 광범위한 분석에 따르면 1,196개의 지갑이 완전히 비워졌고, 총 1,082.65 BTC가 유출된 것으로 나타났습니다. 이 금액은 거래 당시 약 7,020만 달러에 해당하는 것으로 추정됩니다.
갤럭시 리서치에 따르면, 해당 지갑들은 7월 30일 단 41분 만에 텅 비었습니다. 모든 거래에 동일한 30 사토시/vB 수수료가 사용되었고, 잔돈이 전혀 출력되지 않았다는 점은 이러한 이체가 사용자에 의한 수동 이체가 아니라, 해킹된 개인 키를 스캔하는 자동화 도구에 의해 이루어졌을 가능성을 시사합니다.
도난당한 비트코인은 네 개의 서로 다른 주소로 분산 분산된 것으로 알려졌으며, 현재까지 해당 주소들에서 어떠한 활동도 관찰되지 않았습니다. 이 공격은 코인카이트가 콜드카드 Mk3 취약점을 공개하기 약 30시간 전에 발생했다는 점이 주목할 만합니다.
보안 전문가들은 콜드카드 Mk3 사용자가 기기에서 시드를 생성한 경우, 기존 시드 표현식을 더 이상 안전하다고 간주하지 말 것을 권고합니다. 사용자는 신뢰할 수 있고 최신 버전의 하드웨어 지갑에서 새 시드 표현식을 생성한 후 모든 자금을 새 주소로 이체해야 합니다. 단순히 기기를 변경하는 것만으로는 충분하지 않으며, 기존 시드 표현식을 새 지갑으로 옮겨서는 안 됩니다.
*본 내용은 투자 조언이 아닙니다.


