Coldcard漏洞致超8800万美元损失,Coinkite因保留客户邮箱遭批
2026-08-02 17:17
오데일리星球데일리 보도에 따르면, 하드웨어 지갑 회사 Coinkite의 Coldcard 시리즈 지갑에서 시드 생성 무작위성 취약점이 발생했으며, 지난 이틀 동안 위협 행위자가 1000개 이상의 BTC를 탈취했습니다. Galaxy Research 데이터에 따르면, 토요일 미 동부 시간 17:36 기준으로 이 사건에는 1367개의 BTC가 연루되었으며, 손실액은 8800만 달러를 초과했습니다.
Coinkite는 잠재적 피해 사용자에게 알리기 위해 2019년 이후 스토어 및 뉴스레터 시스템을 통해 보관된 이메일 주소로 보안 경고를 발송했습니다. Coldcard는 해당 이메일이 Coinkite에서 발송된 것임을 확인했으며, 접촉 가능한 모든 주소에 연락을 시도했다고 밝혔습니다.
Coinkite는 고객 이메일 데이터를 보관한 것에 대해 비판을 받았습니다. 회사는 공개 정책에 구매 시 사용한 이메일 주소를 저장한다고 명시되어 있으며, 이는 고객이 로그인하여 다른 정보가 삭제되었는지 확인할 수 있도록 하기 위함이지만, 삭제 일정은 명시되지 않았고 해당 주소는 "임시로" 보관될 것이라고 밝혔습니다.
Coinkite의 공동 창립자이자 CEO인 Rodolfo Novak은 앞서 회사가 고객 정보를 저장하지 않으며, 구매 후 90일이 지나면 고객 데이터를 삭제하고 익명 구매 옵션을 제공한다고 밝힌 바 있습니다.
Coinkite는 잠재적 피해 사용자에게 알리기 위해 2019년 이후 스토어 및 뉴스레터 시스템을 통해 보관된 이메일 주소로 보안 경고를 발송했습니다. Coldcard는 해당 이메일이 Coinkite에서 발송된 것임을 확인했으며, 접촉 가능한 모든 주소에 연락을 시도했다고 밝혔습니다.
Coinkite는 고객 이메일 데이터를 보관한 것에 대해 비판을 받았습니다. 회사는 공개 정책에 구매 시 사용한 이메일 주소를 저장한다고 명시되어 있으며, 이는 고객이 로그인하여 다른 정보가 삭제되었는지 확인할 수 있도록 하기 위함이지만, 삭제 일정은 명시되지 않았고 해당 주소는 "임시로" 보관될 것이라고 밝혔습니다.
Coinkite의 공동 창립자이자 CEO인 Rodolfo Novak은 앞서 회사가 고객 정보를 저장하지 않으며, 구매 후 90일이 지나면 고객 데이터를 삭제하고 익명 구매 옵션을 제공한다고 밝힌 바 있습니다.
