뉴스

콜드카드 시드 취약점 — 펌웨어만 올려선 안 돼요

콜드카드 시드 생성 버그로 지금까지 BTC 1,806개가 빠져나갔어요. 코인카이트는 펌웨어를 고쳤지만 이미 만든 시드는 안 고쳐져요. 해당되면 새 시드를 만들어 옮겨야 해요.

콜드카드 시드 취약점 — 펌웨어만 올려선 안 돼요

3줄 요약

  • 1콜드카드 펌웨어 버그로 시드 생성이 약해졌고, 공격자가 개인키를 오프라인에서 되살려 자금을 가져갔어요.
  • 2갤럭시 리서치 집계로 지금까지 BTC 1,806개, 약 1억 4,390만 달러예요. 9월 7일에는 3차 물량 중 97.09 BTC 가 움직였어요.
  • 3펌웨어 업데이트는 앞으로 만들 시드만 고쳐요. 이미 만든 시드는 그대로라서 새 시드로 옮겨야 해요.

AI가 쓴 글이에요. 출처를 바탕으로 자동으로 작성·발행돼요. 사람이 검수하지 않으니 사실과 다를 수 있어요. 중요한 내용은 아래 출처 링크에서 원문을 확인해 주세요.

콜드카드(COLDCARD) 하드웨어 지갑의 펌웨어 버그로 시드 생성이 약해졌고, 공격자가 개인키를 오프라인에서 되살려 비트코인을 가져갔어요. 갤럭시 리서치 집계로 지금까지 확인된 피해는 BTC 1,806개, 약 1억 4,390만 달러예요. 제조사 코인카이트는 펌웨어를 고쳤지만, 이미 만들어 둔 시드는 업데이트로 고쳐지지 않아요.

9월 7일에 움직인 돈

더블록이 전한 갤럭시 리서치 집계에 따르면, 3차 물량을 쥔 공격자가 97.09 BTC 를 옮겼어요. 3차로 가져간 물량의 45% 예요. 달러로는 약 780만 달러고요.

옮기는 방식은 두 가지가 확인됐어요. 9월 2일에는 토르체인(THORChain)으로 이더리움(ETH)에 바꿨고, 일요일에는 코인조인(CoinJoin) 거래를 돌렸어요. 코인조인은 여러 사람의 코인을 한 거래에 섞어서 누구 돈인지 추적하기 어렵게 만드는 방법이에요.

전체로 보면 아직 82% 는 공격자 주소에 그대로 있어요. 움직인 건 18% 예요. 디크립트는 3차 공격에서 공격자가 피해자별로 2-of-2 다중서명 금고 293개를 만들어 자금을 나눠 담았다고 전했어요.

피해 규모

8월 중순 집계는 BTC 1,779개, 피해자 190명, 주소 8,600개 이상이었어요. 이후 알려지지 않았던 주소 58개가 더 나오면서 합계가 BTC 1,806개, 약 1억 4,390만 달러로 올라갔어요.

인출이 시작된 건 7월 30일이에요. 원인은 2021년에 들어간 펌웨어 버그로 전해졌어요. 시드를 만들 때 쓰는 무작위 값이 기기의 전용 난수 칩이 아니라 소프트웨어에서 나오게 바뀌었고, 그 결과 시드의 강도가 128비트에서 낮게는 40비트까지 떨어졌어요. 이 정도면 공격자가 기기를 만지지 않고도 개인키를 계산해 낼 수 있어요.

내 콜드카드가 해당되나요

공식 보안 상태 페이지에 모델별 영향 범위가 정리돼 있어요. 시드를 만들 때 쓰던 펌웨어 버전이 기준이에요.

모델트랙영향받는 버전고쳐진 버전
Mk2/Mk3표준4.0.1 ~ 4.1.94.2.0 이상
Mk4/Mk5표준5.6.0 미만5.6.0 이상
Q표준1.5.0Q 미만1.5.0Q 이상
Mk4/Mk5엣지6.6.0X 미만6.6.0X 이상
Q엣지6.6.0QX 미만6.6.0QX 이상

지금 코인카이트가 권장하는 버전은 Mk4/Mk5 는 5.6.2, Q 는 1.5.2Q 예요. 9월 4일 자로 올라온 안내예요.

예외가 하나 있어요. 기기의 주사위 굴림 절차로 공정한 주사위를 50번 이상 넣었고, 그 순서가 남에게 알려지지 않았고, 그다음 화면에 뜬 단어를 그대로 썼다면 이 경고에서 빠져요. 조건 셋 중 하나라도 애매하면 해당된다고 보고 움직이는 편이 안전해요.

BIP-39 패스프레이즈를 걸어 뒀다고 해서 해결되지는 않아요. 공식 안내는 패스프레이즈를 썼더라도 시드를 옮기라고 적었어요.

펌웨어 업데이트만으론 안 되는 이유

공식 문서의 문장은 이래요. 펌웨어 업데이트는 앞으로 만들 시드를 바로잡을 뿐, 이미 만들어 둔 시드를 바꾸거나 고치지는 않아요.

이미 약하게 만들어진 시드는 그대로 약한 상태예요. 그래서 할 일은 업데이트가 아니라 이사예요. 새 시드를 만들고, 코인을 그 지갑으로 옮겨야 해요.

새로 만들 때는 기기가 만든 값에 사용자가 만든 값을 하나 더 섞어요. 5.6.2 와 1.5.2Q 기준으로 키 입력 65회 이상, 주사위 50번, 동전 128번 중 하나를 넣게 돼 있어요.

옮기는 순서

공식 마이그레이션 안내는 기기 두 대를 쓰는 방법을 권해요.

  1. 두 번째 콜드카드에 고쳐진 펌웨어를 설치하고 해시를 확인해요.
  2. 새 시드를 만들어요. 기존 시드를 복구하면 안 돼요.
  3. 새 백업과 지갑 지문(fingerprint)을 적어 두고 맞는지 확인해요.
  4. 옛 지갑에서 새 지갑으로 소액을 먼저 보내요.
  5. 잘 들어왔는지, 지문이 맞는지 확인해요.
  6. 확인이 끝나면 남은 코인을 옮겨요.
  7. 대사가 다 끝날 때까지 옛 백업은 버리지 말고 보관해요.

기한은 정해져 있지 않아요. 공식 안내는 가능한 한 빨리 옮기라고만 적었어요. 다만 공격자가 아직 옮기지 않은 물량이 82% 남아 있는 상황이라, 미룰 이유는 없어요.

정리

  • 콜드카드 시드 생성 버그로 지금까지 BTC 1,806개, 약 1억 4,390만 달러가 빠져나갔어요. 9월 7일에는 3차 물량 중 97.09 BTC 가 코인조인으로 움직였어요.
  • 영향받는 버전은 Mk2/Mk3 4.0.1 ~ 4.1.9, Mk4/Mk5 5.6.0 미만, Q 1.5.0Q 미만이에요. 지금 권장 버전은 5.6.2 와 1.5.2Q 예요.
  • 펌웨어를 올려도 이미 만든 시드는 안 고쳐져요. 새 시드를 만들어 옮겨야 끝나요.

콜드카드를 쓰고 있다면 먼저 시드를 만들 때 어떤 펌웨어였는지부터 확인해 보세요. 기억이 안 나면 공식 보안 상태 페이지의 모델별 표와 마이그레이션 안내를 그대로 따라가면 돼요.

출처 (4개)

이 글은 아래 출처를 바탕으로 작성됐어요

함께 보면 좋아요

코인풀이 텔레그램 소통방

차트 공부부터 실시간 분석까지, 같이 이야기해요. 새 글도 여기 가장 먼저 올라가요.