BTC
ETH
HTX
SOL
BNB
시장 동향 보기
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

Ledger: Coldcard 취약점으로 인한 손실 약 1억 3천만 달러에 달해, 하드웨어 지갑 보안은 AI에 적응해야 해

2026-08-04 21:17
Odaily星球日报讯 하드웨어 지갑 제조사 Ledger는 최근 Coldcard 취약점이 하드웨어 비트코인 지갑 업계가 보안 모델을 재평가해야 함을 보여준다고 밝혔다. Ledger CTO Charles Guillemet은 Ledger 기기는 영향을 받지 않았으며, 복구 문구는 인증된 보안 요소에 내장된 하드웨어 난수 생성기로 생성된다고 전했다.



Coldcard 제조사 Coinkite는 지난주 2021년 3월 펌웨어 버전까지 거슬러 올라가는 격리형 Coldcard 비트코인 하드웨어 지갑의 취약점을 공개했다. 해당 취약점은 소프트웨어 폴백 메커니즘을 사용해 지갑 복구 시드를 생성함으로써 일부 개인 키가 추측될 수 있게 했으며, 관련 손실은 약 1억 3천만 달러에 달한다.



Coinkite는 일요일 수정 펌웨어를 배포했으며, 영향을 받은 사용자들에게 새로 생성된 지갑으로 자금을 이체할 것을 촉구했다. Charles Guillemet은 오픈소스와 감사 완료는 다르며, 이 결함이 공개 코드에 5년 이상 존재해 왔고 AI가 공격자로 하여금 기계 속도로 코드를 스캔하고 취약점을 식별할 수 있게 한다고 말했다.



Charles Guillemet은 또한 Ledger가 지난 2년간 AI를 보안 엔지니어 및 암호화 전문가와 결합하여 코드 검토와 취약점 식별에 활용해 왔다고 밝혔다. 그는 사용자가 하드웨어 지갑을 평가할 때 난수 생성 방식과 해당 프로세스가 독립적으로 인증을 받았는지 이해해야 한다고 생각한다고 전했다.