COLDCARD漏洞或因编译器绕过处理出现
2026-08-02 00:44
Odaily Planet Daily News Bitcoin X 플랫폼 게시물에서 Core-Lightning 개발자 ddustin의 새로운 기술 분석에 따르면, 2021년 COLDCARD 취약점은 개발자가 지갑 연결을 시도하던 Python 코드, MicroPython의 C 코드, 그리고 STM32 하드웨어 난수 생성기를 사용할 때 시작되었을 가능성이 있습니다. 이 맞춤형 코드가 MicroPython의 기존 구현과 충돌하여 컴파일러 오류를 유발했을 수 있습니다. 증거에 따르면, 개발자는 이후 MICROPY_HW_ENABLE_RNG를 0으로 설정하여 펌웨어 컴파일을 통과시켰습니다. 이 변경은 예상치 못한 결과를 초래했습니다: 사용자가 새 지갑을 생성할 때 펌웨어가 더 이상 하드웨어 난수 생성기를 사용하지 않고, MicroPython의 더 취약한 Yasmarang 소프트웨어 난수 생성기로 대체되었습니다. 개발자가 남긴 커밋 메시지는 단지 "runs"였습니다. 이 분석은 개발자들이 자신이 완전히 이해하지 못한 보안에 중요한 코드를 배포하지 말아야 한다는 점, 특히 수십억 달러 상당의 비트코인을 보호하는 코드라면 더욱 그러하다는 점을 상기시킵니다.
