콜드카드 취약점 긴급 경고: 자산 보호를 위한 즉각적인 조치 가이드

최근 비트코인 하드웨어 지갑인 콜드카드 Coldcard에서 시드 생성 시 엔트로피(난수) 수준이 40비트로 낮아지는 치명적인 취약점이 발견되었습니다. 이는 보안을 최우선으로 하는 사용자들에게 큰 충격을 주고 있습니다.

콜드카드

취약점의 핵심: 40비트 엔트로피가 위험한 이유

일반적으로 비트코인 시드는 128비트 이상의 엔트로피를 가져야 안전하다고 평가받습니다. 하지만 이번 버그로 인해 40비트(약 1조 개의 경우의 수)로 줄어들면서, 최신 GPU 클러스터를 사용하는 해커들은 이를 단 몇 분 만에 전수 조사하여 복구할 수 있게 되었습니다. Coldcard 공식 보안 권고 사항에서 이번 이슈의 상세 내용을 직접 확인하실 수 있습니다.

콜드카드 MK4

현재 해커들의 데이터베이스에는 취약한 버전에서 생성된 개인키-주소 쌍이 이미 등재되어 있어, 해당 지갑으로 비트코인을 입금하는 즉시 자동화된 봇(Sweeping bot)이 자산을 가로채고 있습니다.

나는 안전할까?

다행히 모든 Coldcard 사용자가 위험한 것은 아닙니다. 다음과 같은 경우라면 상대적으로 안전합니다:

  • 시드 생성 과정에서 주사위(Dice Roll)를 직접 굴려 엔트로피를 추가한 경우
  • 시드 구문 외에 BIP-39 패스프레이즈를 강력하게 설정하여 사용 중인 경우

지금 당장 실천해야 할 보안 조치

자산을 보호하기 위해 다음 단계를 반드시 수행하세요:

  1. 지갑 이전: 취약 버전에서 생성된 지갑에 자산이 있다면, 즉시 안전한 새 주소로 자금을 이체하세요.
  2. 펌웨어 업데이트: Coldcard 장치의 펌웨어를 최신 버전으로 즉시 업데이트하세요.
  3. 엔트로피 강화: 앞으로 지갑을 새로 생성할 때는 반드시 주사위(Dice Roll) 기능을 활용해 충분한 엔트로피를 확보하세요.

비트코인 보안에 대한 더 자세한 지식은 비트코인 공식 보안 가이드를 참고하시기 바랍니다.

추천 관련 글