하드웨어 지갑은 개인 키를 인터넷에 연결된 기기에서 분리하여 보관합니다. 이는 지갑이 처음부터 해당 키를 올바르게 생성하는 경우에만 유효한 중요한 보호 기능입니다.
2026년 7월에 공개된 Coldcard 버그는 바로 그 시작점에서 발생한 실패를 드러냈습니다. 펌웨어 오류로 인해 영향을 받은 기기에서 의도한 것보다 훨씬 적은 무작위성을 가진 지갑 시드가 생성되었습니다. 공격자는 물리적 기기나 거래 가로채기가 필요하지 않았습니다. 충분히 예측 가능한 시드는 다른 곳에서 키를 재구성할 수 있게 만들 수 있었습니다.
비트코인 사용자에게 이 사건은 불편한 교훈을 줍니다. 오프라인 지갑은 설정 시 생성되는 비밀만큼만 안전하며, 그 비밀은 첫 거래가 서명되기 전에 결함이 있을 수 있다는 것입니다.
Coldcard 지갑에 무슨 일이 있었나?

7월 말, 비인가된 비트코인 전송에 대한 보고가 나왔습니다. 널리 조사된 한 클러스터는 짧은 기간 동안 약 500개의 주소에서 약 594.5 BTC가 이동한 것과 관련이 있었습니다. 연구원들이 추가 거래를 식별하면서 나중에 추정치가 확대되었지만, 최종 손실 총액과 귀속은 아직 확정되지 않았습니다.
조사 결과 Coldcard의 시드 생성 과정에 문제가 있는 것으로 밝혀졌습니다. 영향을 받은 펌웨어는 기기의 하드웨어 난수 생성기에서 무작위성을 일관되게 가져오는 대신, 안전한 지갑 시드에 필요한 것보다 더 예측 가능한 정보로 초기화된 소프트웨어 기반 생성기로 대체될 수 있었습니다.
이는 모든 시드가 즉시 보이게 만든 것은 아닙니다. 공격자는 여전히 가능한 입력값을 검색하고 자금이 포함된 주소를 식별해야 했습니다. 하지만 검색 공간은 사용자가 비트코인 하드웨어 지갑에서 기대했던 보안 수준보다 훨씬 작았습니다.
Bitcoin Optech의 사고 분석은 이 약점을 심각하다고 설명했으며, 영향을 받았을 수 있는 사용자에게 영향을 받지 않는 소프트웨어나 하드웨어로 생성된 지갑으로 자금을 이동할 것을 권고했습니다.
시드 생성 시점에 문제가 시작되었다
비트코인 지갑은 기기 내부에 코인을 보관하는 것이 아닙니다. 거래를 승인하는 데 필요한 개인 키를 보관합니다. 이 키는 설정 중에 생성된 복구 시드에서 파생됩니다.
안전한 시드는 예측 불가능해야 합니다. 그 뒤에 있는 무작위성이 강력하다면 시드를 추측하는 것은 거의 불가능합니다. 무작위성이 약화되면 단어는 여전히 정상적으로 보일 수 있지만 예상보다 훨씬 적은 가능한 조합을 나타낼 수 있습니다.
이것이 Coldcard 사건이 특히 위험했던 이유입니다. 화면의 어떤 것도 사용자에게 시드가 불충분한 엔트로피로 생성되었다는 것을 알려주지 않았을 수 있습니다. 지갑은 비트코인을 수신하고, 주소를 표시하고, 거래를 정상적으로 서명할 수 있었습니다.
이 약점은 이미 지갑의 기초에 내재되어 있었습니다.
어떤 Coldcard 버전이 영향을 받았나?
조사가 진행됨에 따라 범위가 확대되었습니다. 초기 보고는 Mk3에 초점을 맞췄지만, 현재 지침은 여러 Coldcard 모델 및 릴리스 트랙에 걸쳐 영향을 받은 버전을 포함합니다.
Coldcard는 다음과 같은 최소 수정 릴리스를 나열합니다:
-
Mk2 및 Mk3: 버전 4.2.0 이상
-
Mk4 및 Mk5 표준 펌웨어: 버전 5.6.0 이상
-
Q 표준 펌웨어: 버전 1.5.0Q 이상
-
Mk4 및 Mk5 엣지 펌웨어: 버전 6.6.0X 이상
-
Q 엣지 펌웨어: 버전 6.6.0QX 이상
현재 권장되는 표준 릴리스는 Mk4 및 Mk5의 경우 버전 5.6.1, Q 모델의 경우 버전 1.5.1Q입니다. 보안 지침은 변경될 수 있으므로 사용자는 공식 Coldcard 보안 상태 페이지에서 최신 정보를 확인해야 합니다.
관련 버전은 시드가 생성될 때 사용된 펌웨어입니다. 오늘 패치된 버전을 설치한다고 해서 몇 년 전에 생성된 시드에 무작위성이 추가되는 것은 아닙니다.
펌웨어 업데이트는 시드 마이그레이션이 아니다
업데이트된 펌웨어는 향후 비밀 생성을 위한 프로세스를 수정합니다. 기존 복구 문구 또는 거기서 파생된 개인 키는 변경되지 않습니다. 따라서 잠재적으로 영향을 받은 시드를 가진 지갑은 기기가 업데이트된 후에도 계속 노출될 수 있습니다.
Coldcard는 영향을 받은 사용자에게 공식 마이그레이션 프로세스를 따르도록 권고합니다. 여기에는 수정된 조건 하에서 새 시드를 생성하고, 새 지갑을 확인하고, 온체인 비트코인 거래를 통해 자금을 이동하는 것이 포함됩니다.
사용자는 오래된 시드를 웹사이트, 온라인 검사기 또는 요청하지 않은 지원 양식에 입력해서는 안 됩니다. 보안 사고는 종종 지갑 제조업체를 사칭하고 가짜 "확인" 또는 "복구" 서비스를 제공하는 피싱 캠페인을 유인합니다.
작은 테스트 거래와 신중한 주소 확인은 마이그레이션 중 운영상의 실수를 줄일 수 있습니다. 전체 프로세스는 소셜 미디어 지침이 아닌 Coldcard의 공식 지침에서 가져와야 합니다.
패스프레이즈가 영향을 받은 지갑을 보호했는가?

강력하고 고유한 BIP-39 패스프레이즈는 기본 시드 위에 다른 지갑을 생성하므로 추가적인 장벽을 제공할 수 있습니다. 그러나 Coldcard의 현재 지침에 따르면 패스프레이즈는 영향을 받은 시드를 복구하지 못합니다.
그 보호 기능은 강도에 따라 달라집니다. 짧거나 일반적으로 사용되는 패스프레이즈는 이미 후보 시드를 검색 중인 공격자에게 거의 저항을 제공하지 못할 수 있습니다.
충분한 독립적인 주사위 생성 엔트로피를 추가한 사용자는 권고의 특정 예외에 해당될 수 있습니다. Coldcard는 최소 50회의 공정하고 개인적이며 독립적으로 기록된 주사위 굴림을 포함하여 해당 예외 조건을 정의합니다. 시드가 어떻게 생성되었는지 불확실한 사람은 예외가 적용된다고 가정해서는 안 됩니다.
Coldcard가 사고 후 변경한 사항
Coldcard는 패치된 펌웨어를 출시하고 시드 생성 프로세스에 추가 제어를 추가했습니다. 새로운 표준 지갑 설정은 이제 예측 불가능한 키패드 타이밍, 물리적 주사위 굴림 또는 동전 던지기와 같은 사용자 입력 소스와 새로운 기기 엔트로피를 결합합니다.
이 회사는 또한 표적화된 독립 검사에서 얻은 증거를 발표했습니다. 검토자들은 수정된 펌웨어가 하드웨어 난수 생성기에 도달하고 빌드 제어가 잘못된 소프트웨어 대체가 다시 연결되는 것을 방지한다고 확인했습니다.
이러한 검사는 수리의 특정 부분을 지원합니다. 모든 펌웨어 구성 요소가 완전한 독립 감사를 받았거나 향후 결함이 발생할 가능성이 없다는 것을 보장하지는 않습니다. Coldcard 자체는 현재 공개에서 이러한 한계를 명확히 합니다.
시드는 기기보다 먼저 온다
Coldcard 사건은 작은 구현 실수로 시작되었지만, 그 결과는 비트코인 지갑의 가장 민감한 부분에 도달했습니다.
하드웨어 지갑은 개인 키를 격리할 수 있습니다. 예측 가능한 키를 소급하여 강화할 수는 없습니다.
따라서 영향을 받은 사용자에게 실질적인 질문은 기기가 업데이트되었는지 여부가 아닙니다. 현재 지갑이 영향을 받은 시드 생성 프로세스를 사용하여 생성되었는지 여부입니다. 답이 '예'이거나 불확실한 경우, 공식 마이그레이션 지침은 화면에 표시되는 펌웨어 버전보다 더 중요합니다.
Tapbit은 Tapbit Academy를 통해 비트코인 보안, 자체 보관 및 디지털 자산 시장에 대한 추가 정보를 게시합니다. 플랫폼으로 돌아오는 사용자는 로그인할 수 있으며, 신규 사용자는 여기서 등록할 수 있습니다.
자주 묻는 질문
Coldcard 하드웨어 지갑 버그는 무엇이었나?
이 버그는 특정 Coldcard 펌웨어 버전이 무작위 지갑 비밀을 생성하는 방식에 영향을 미쳤습니다. 의도된 하드웨어 소스 대신 소프트웨어 난수 프로세스가 사용될 수 있어 일부 시드의 엔트로피가 예상보다 낮았습니다.
모든 Coldcard 지갑이 영향을 받았나?
아니요. 위험은 모델, 펌웨어 릴리스 및 시드가 원래 생성된 방식에 따라 달라집니다. 사용자는 기기 모델만으로 의존하기보다는 Coldcard의 현재 공식 권고와 자신의 설정을 비교해야 합니다.
Coldcard 펌웨어 업데이트가 기존 지갑을 보호하는가?
업데이트는 향후 시드 생성을 수정하지만 기존 시드를 복구하지는 않습니다. 잠재적으로 영향을 받은 지갑은 평가되어야 하며, 필요한 경우 새로 생성된 시드로 마이그레이션해야 합니다.

