콜드카드는 1억 달러 이상의 손실을 입었지만, 콜드월렛이 절대적으로 안전한 것은 아닙니다.

chaincatcherchaincatcher

저자: Zhou, ChainCatcher

 

7월 말, 비트코인 커뮤니티는 콜드 월렛 보안 사고로 인해 혼란에 빠졌습니다.

코인카이트의 콜드카드 하드웨어 지갑이 5년 전 펌웨어 취약점으로 인해 대규모 데이터 유출 사고를 겪었습니다.

공격자는 피싱 링크를 이용하거나 사용자가 악성 소프트웨어를 설치하지 않고도 기기에 접근하지 않고 원격으로 자금을 이체할 수 있습니다. 도난당한 주소 중 상당수는 수년 동안 사용되지 않았으며, 해당 주소 소유자는 기기를 인터넷에 연결한 적이 없습니다.

콜드카드 스윕 워치 대시보드 통계에 따르면 8월 3일 기준 도난당한 비트코인 수는 약 1,366개로, 가치는 거의 9천만 달러에 달해 올해 최대 규모의 비트코인 도난 사건이 되었습니다. 현재 4차 공격으로 추정되는 공격이 진행 중이며, 피해액은 계속 증가하고 있습니다.

 

취약점이란 무엇인가?

구체적으로, 사용자가 콜드카드에서 지갑을 생성하면 기기에서 시드(seed)라고 하는 난수를 생성합니다. 이후 생성되는 모든 개인 키와 주소는 이 시드에서 파생됩니다. 이 시드 값은 무작위적이고 예측 불가능해야 합니다. 그렇지 않으면, 타인이 시드 값을 계산할 경우 지갑에 저장된 자산이 무방비 상태가 됩니다.

이를 위해 하드웨어 지갑에는 일반적으로 물리적 노이즈를 사용하여 예측 불가능한 난수를 생성하는 전용 하드웨어 난수 생성기 칩이 포함되어 있습니다.

바로 그 부분이 문제입니다.

Block Engineering의 사고 보고서에 따르면, 2021년 3월 코드 마이그레이션 과정에서 펌웨어의 조건문이 잘못 작성되어 기기가 하드웨어 난수 칩을 사용하는 대신 소프트웨어 의사 난수 생성 방식을 조용히 사용하게 되었습니다. 이 방식에 대한 초기 입력값에는 칩 번호 및 타이머 판독값과 같이 공개적으로 사용 가능하거나 예측 가능한 값이 포함되어 있었습니다.

따라서 시드는 더 이상 예측 불가능한 난수가 아니라 고정된 패턴에 기반한 역공학의 결과물입니다. 공격자는 동일한 논리를 사용하여 오프라인에서 수많은 가능한 시드를 열거하고, 해당 주소를 계산한 다음, 블록체인에 공개적으로 사용 가능한 주소와 비교할 수 있습니다. 일치하는 주소를 찾으면 개인 키를 획득한 것과 마찬가지이므로 암호화폐를 직접 전송할 수 있습니다.

취약점의 심각성은 기기 모델에 따라 다릅니다. 코인카이트의 추정에 따르면, 가장 심각한 영향을 받는 Mk3 모델은 유효 난수 생성량이 예상치인 128비트에서 약 40비트로 급격히 감소했습니다. Mk4, Mk5, Q 모델은 보안 칩에 추가적인 난수 값이 혼합되어 있어 유효 난수 생성량이 약 72비트입니다. 모델에 관계없이 이는 보안에 필요한 수준에 훨씬 못 미치므로 최신 컴퓨팅 성능을 이용하면 쉽게 악용될 수 있습니다.

극단적으로 말하자면, 이 취약점은 2021년 3월부터 공개된 펌웨어 코드에 존재했으며, 여러 버전에 걸쳐 노출되었지만 5년 넘게 발견되지 않다가 2026년 7월 30일에 대규모로 악용되었습니다.

하지만 모든 콜드카드 사용자가 위험에 처한 것은 아닙니다. 코인카이트는 시드 생성 시 최소 50회 이상의 독립적인 개인 주사위 굴림을 수행하거나 충분히 강력한 암호를 설정하면 위험을 크게 줄일 수 있다고 밝혔습니다. 또한, 사츠카드, 오픈다임, 탭사인어는 서로 다른 코드베이스를 사용하기 때문에 이 취약점의 영향을 받지 않습니다.

 

절도 사건부터 회수까지, 사건은 아직 진행 중입니다.

갤럭시 리서치의 추적 데이터에 따르면, 이번 공격은 세 차례에 걸쳐 진행되었습니다.

  • 첫 번째 공격은 7월 30일에 발생했으며, 이 공격으로 1,195개의 주소가 완전히 비워지고 약 1,082.65 비트코인이 도난당했습니다.
  • 7월 31일에 실시된 두 번째 조사에는 1,478개 주소가 포함되었습니다.
  • 8월 1일에 실시된 세 번째 조사에는 1,912개 주소가 포함되었습니다.

주목할 점은 첫 번째 공격이 콜드카드가 공식 경고를 발표하기 약 30시간 전에 발생했다는 것입니다. 즉, 많은 사용자의 자금이 경고를 받기 전에 이미 이체되었다는 의미입니다.

현재 4차 공격으로 추정되는 공격이 진행 중이며, 초기 피해액은 약 449비트코인으로 추산되고 있으며, 피해 규모는 계속 증가하고 있습니다.

이 사건은 블록체인 및 마켓플레이스 분야로 빠르게 확산되었습니다.

첫째, 자금 흐름에 변화가 생겼습니다. 2022년 FTX 사태 이후 투자자들은 거래소에서 대량의 암호화폐를 인출하여 하드웨어 지갑이나 기타 자체 보호 솔루션으로 눈을 돌렸습니다. 하지만 이번에는 비트코인이 다시 거래소로 유입되는 조짐이 보입니다.

크립토퀀트의 리서치 디렉터인 훌리오 모레노가 공개한 데이터에 따르면, 1 BTC 미만의 소액 온체인 전송 건수가 2022년 11월 이후 최고 수준으로 증가했으며, 일일 전송량은 약 39,600 BTC에 달해 FTX가 파산 신청 후 며칠 만에 세운 기록보다 약 300 BTC 적은 수준입니다.

7월 31일 이후 비트코인 가격도 약 6만 5천 달러에서 약 6만 3천 달러로 하락했습니다.

둘째로, 도난당한 자금의 행방과 회수와 관련하여 몇 가지 주목할 만한 세부 사항이 밝혀졌습니다.

갤럭시 리서치의 추적 데이터에 따르면, 도난당한 비트코인의 거의 대부분은 공격자들이 관리하는 주소에 남아 있으며 아직 거래소나 믹싱 서비스에 유입되지 않았기 때문에 복구 가능성이 여전히 남아 있습니다.

하지만 공격 방식은 더욱 정교해졌습니다. 첫 두 차례의 공격에서는 자금이 몇몇 주소에 집중되어 블록체인 상에서 추적이 가능했지만, 세 번째 공격에서는 293개의 일대일 전송 링크를 사용했으며, 도난당한 각 지갑 주소는 완전히 새로운 주소에 연결되었습니다. 이러한 주소들은 중앙 지점을 공유하지 않기 때문에 블록체인 상에서 탐지하기가 더욱 어려워졌습니다.

도난당한 자금을 회수하는 과정에서 갤럭시 리서치의 알렉스 쏜 이사는 한 피해자가 약 30비트코인을 보유하고 있었으며, 그중 17비트코인을 이더리움으로 교환하여 엔터테인먼트 플랫폼인 듀엘(Duel)에 예치했다고 밝혔습니다. 피해자는 플랫폼 측에 자금 동결을 요청하는 이메일을 보냈지만, 동결 조치가 발효되기 전에 자금이 다른 곳으로 이체되었습니다.

Thorn은 또한 Coldcard에 대한 공격이 계속되고 있으며, 더 많은 소규모 공격자와 모방자들이 나머지 Coldcard 니모닉 구문을 표적으로 삼고 있다고 밝혔습니다.

셋째, 제조사 측에서도 입장을 밝혔습니다. 코인카이트는 지난 3일이 회사 역사상 가장 어려운 시기 중 하나였으며, 지난 금요일부터 고객들에게 지속적으로 연락하여 안전하게 보관된 자금을 이체할 수 있도록 지원하고 있다고 밝혔습니다. 또한, 해당 취약점이 적용된 펌웨어를 사용하여 생산된 모든 재고를 폐기하고 출하를 중단했다고 덧붙였습니다. 펌웨어 업데이트로는 이미 생성된 기존 시드를 수정할 수 없으므로, 영향을 받은 사용자는 새 지갑을 생성하여 자금을 이체해야 한다는 점도 다시 한번 강조했습니다.

하지만 일부 사용자는 업데이트 설치 후 기기가 오류 페이지에 멈추거나 부팅되지 않거나 벽돌처럼 먹통이 되는 현상이 발생한다고 보고했으며, 이러한 문제는 주로 Mk4 및 Q 기기에서 발생합니다.

 

자기 모니터링은 지금도 여전히 가치 있는 것일까요?

이러한 허점은 자기 감시에 대한 사람들의 신뢰를 심각하게 훼손합니다.

바이낸스 창립자 자오창펑은 자체 보관 모델에서는 개발자가 취약점을 수정하더라도 이미 생성된 지갑은 복구할 수 없다고 지적했습니다. 격리된 기기를 사용하는 사용자의 경우, 개발자가 직접 연락하여 경고할 수 없으며, 사용자가 적극적인 조치를 취하지 않으면 지갑은 계속해서 위험에 노출될 수 있다는 것입니다. 그는 자체 보관 모델을 지지하지만, 이는 결국 보안 책임이 사용자에게 있다는 것을 의미한다고 밝혔습니다.

블룸버그 ETF 분석가 에릭 발치우나스는 콜드카드의 직원 수가 고작 5명에 불과해 규모가 너무 작다고 지적합니다. 그는 직원들이 5명밖에 안 되는 회사에 사용자들이 평생 모은 저축을 맡길 의향이 있을지 의문을 제기합니다. 발치우나스는 대형 기관 투자자들이 증권 투자에서 유리한 위치를 차지하고 있으며, 비트코인 ETF는 또 다른 투자 대안을 제시한다고 분석합니다.

더욱이 인공지능 도구의 광범위한 사용으로 인해 이 사건의 영향은 더욱 복잡해졌습니다.

일부 개발자는 Claude Code를 사용하여 Coldcard 오픈 소스 펌웨어의 취약점을 스캔한 결과 약 8분 만에 핵심 문제를 발견했다고 주장합니다. 다른 커뮤니티 사용자들도 Zhizhu GLM 5.2를 사용하여 자체적으로 해당 취약점을 발견했다고 보고했습니다.

코인카이트는 몇 주 전에 당시 사용 가능한 가장 진보된 AI 모델을 사용하여 절차적 코드를 검토했지만 취약점을 발견하지 못했다고 밝혔으며, 공격자들이 AI를 사용하여 오픈 소스 펌웨어의 이전 버전을 검토했을 가능성이 있다고 추측했습니다.

업계의 평판을 회복하기 위한 노력의 일환으로, 비트고(Bitgo) CEO 마이크 벨셰는 8월 1일 공개 비트코인 주소에 100비트코인을 입금하고, 앤트로픽(Anthropic) 모델 클로드에게 해당 주소에서 자금을 이체해 보도록 요청했습니다.

Strive의 부사장 조 버넷은 이번 주가 비트코인 역사상 최악의 한 주가 될 수 있다고 말했습니다. 많은 사람들이 신뢰할 수 있는 하드웨어 지갑을 구매하고, 니모닉 구문을 오프라인에서 생성하고, 확립된 모범 사례를 따랐음에도 불구하고 이러한 취약점으로 인해 상당한 손실을 입었습니다. 그는 이번 사태가 비트코인 직접 보관에 대한 사람들의 신뢰를 떨어뜨릴 것이라고 예상했습니다. 비트코인 직접 보관 방식이 완전히 사라지지는 않겠지만, 대량의 비트코인을 직접 관리하고 싶은 사람들은 멀티벤더 멀티시그니처 방식으로 업그레이드해야 한다고 주장했습니다. 이러한 복잡성을 감당할 수 없는 사용자라면 기관급 수탁 서비스를 이용해야 한다는 것입니다.

사실 하드웨어 지갑의 보안 문제는 전례가 없는 것은 아닙니다. 하지만 이전의 공격들은 대부분 기기와의 물리적 접촉이나 공급망 변조를 필요로 했기 때문에 진입 장벽이 높아 대규모 공격이 어려웠습니다. 반면 이번 공격은 소프트웨어를 통해 완전히 원격으로 이루어졌으며, 일괄 자동화가 가능했습니다.

기관 수탁은 대기업에 비트코인이 과도하게 집중되어 검열, 압수 및 몰수 위험을 초래할 가능성이 있다는 의견도 있습니다.

이러한 관점에서 볼 때, 펀드 안전 문제에는 표준적인 해결책이 없는 것으로 보입니다. 자율 운용 펀드의 미래에 대해서는 점점 더 많은 사람들이 이 문제를 재검토하고 있습니다.

이 콘텐츠는 정보 및 교육 목적으로만 제공되며 BTCC와 관련된 투자 자문을 하지 않습니다. BTCC는 위 내용의 진실성, 정확성 및 독창성을 보장하기 위해 최선을 다하지만, 보장할 수는 없습니다.