해커, 시드 문구 결함으로 Coldcard 지갑에서 1억 3천만 달러 탈취
블록체인 보안 업체들에 따르면, 해커들이 Coldcard 하드웨어 지갑의 취약점을 악용해 1억 3천만 달러 이상의 비트코인을 탈취했습니다.
갤럭시 리서치(Galaxy Research)에 따르면 2026년 8월 4일 기준 최소 12개의 공격 그룹이 Coldcard 사용자들을 표적으로 삼고 있었습니다. 암호화폐 모니터링 업체 엘립틱(Elliptic)의 톰 로빈슨도 이 추정치를 확인했습니다.
이번 사건은 급증하는 해킹의 일부입니다. TRM 랩스(TRM Labs)는 2026년에 암호화폐 기업에 대한 해킹이 200건 이상 발생하여 9억 5천만 달러 이상의 손실을 초래했다고 보고했습니다.
Coldcard는 인터넷에 연결되지 않은 오프라인 '콜드' 지갑으로 설계되어, 바이낸스나 코인베이스 같은 거래소의 '핫' 지갑과 달리 시드 문구(암호화폐의 비밀번호)를 인터넷과 분리해 보관합니다.
블록(Block)의 보안 연구원들은 지갑 소프트웨어의 버그로 인해 시드 문구 생성이 예측 가능해졌음을 발견했습니다. 해커들은 물리적 접근 없이도 대규모로 피해자의 키를 무차별 대입 공격으로 알아냈습니다.
1백 60만 달러를 잃었다고 주장하는 조나단 굿맨은 X에 자신의 시드 문구를 여러 금고와 안전 금고에 보관했으며 기기를 온라인에 노출한 적이 없다고 밝혔습니다. 그는 2021년의 취약한 코드 한 줄을 원인으로 지목했습니다.
2026년 7월 30일자 권고문(8월 1일 업데이트)에서 Coinkite는 사용자들에게 기기를 업데이트한 후 새 시드 문구를 생성하라고 촉구했습니다. 회사는 논평 요청에 즉시 응답하지 않았습니다.
Sources
- TechCrunchSecondary
Comments
No comments yet. Be the first.