손실 약 1억 3천만 달러, Coldcard 펌웨어 취약점으로 약 2,000 BTC 도난
2026-08-10 11:24
Odaily星球日报讯 하드웨어 지갑 제조사 Coldcard의 일부 펌웨어는 2021년에 난수 생성 취약점이 존재하여, 기기에서 생성된 일부 니모닉(복구 구문)에 예측 가능한 위험이 있었습니다. 이 취약점은 수년 후에 발견되었으며, 약 5,200개 주소에서 약 2,000 BTC가 도난당해 손실 규모가 약 1억 3천만 달러에 달합니다. 사건 발생 후 일부 투자자들은 월스트리트 보관 상품으로 눈을 돌렸습니다. 미국 현물 비트코인 ETF는 사건 발생 후 며칠간 약 6억 2,600만 달러의 순유입을 기록했습니다. ETF 분석가 Eric Balchunas는 이러한 보안 사고가 자금의 ETF 유입을 더욱 촉진할 수 있다고 밝혔습니다.
비트코인 핵심 커뮤니티는 여전히 자체 보관(셀프 커스터디) 원칙을 고수하고 있습니다. Casa 공동 창업자 Jameson Lopp은 최근 사건이 사용자의 자체 보관에 대한 신뢰를 약화시켜서는 안 되며, 제3자 보관에도 동일한 위험이 존재한다고 말했습니다. Bitcoin Core 초기 개발자 Peter Todd는 자체 보관의 장기 보안 기록이 중앙화 기관보다 우수하다고 밝혔습니다. 비트코인 보관 플랫폼 Onramp의 공동 창업자 Michael Tanguma는 두 방식 모두 결함이 있다고 지적했습니다. 즉, 대량의 자산을 단일 기관에 집중하면 '허니팟'이 될 수 있고, 하드웨어 지갑은 공급망, 펌웨어, 난수 생성 등의 위험에 직면한다는 것입니다.
Michael Tanguma는 '다기관 보관' 방식을 제안했습니다. 즉, 다중 서명 메커니즘을 통해 여러 규제 기관이 각각 키를 보유하고, 모든 거래는 여러 기관의 공동 서명이 필요하도록 하여 단일 장애 지점의 위험을 낮추는 것입니다. 비판론자들은 다기관 보관이 보안성을 높이기는 하지만 허가 기반 관리를 도입하여 비트코인이 원래 추구했던 탈중앙화 이념과 충돌한다고 지적합니다. 비트코인이 연금, 신탁, 기관 자산 배분 영역에 진입함에 따라, 업계는 장기 자산 관리에 적합한 보관 방식을 모색하고 있으며, 보안성, 탈중앙화, 사용 용이성 사이에서 균형을 찾는 것이 여전히 비트코인 생태계가 직면한 과제입니다.
비트코인 핵심 커뮤니티는 여전히 자체 보관(셀프 커스터디) 원칙을 고수하고 있습니다. Casa 공동 창업자 Jameson Lopp은 최근 사건이 사용자의 자체 보관에 대한 신뢰를 약화시켜서는 안 되며, 제3자 보관에도 동일한 위험이 존재한다고 말했습니다. Bitcoin Core 초기 개발자 Peter Todd는 자체 보관의 장기 보안 기록이 중앙화 기관보다 우수하다고 밝혔습니다. 비트코인 보관 플랫폼 Onramp의 공동 창업자 Michael Tanguma는 두 방식 모두 결함이 있다고 지적했습니다. 즉, 대량의 자산을 단일 기관에 집중하면 '허니팟'이 될 수 있고, 하드웨어 지갑은 공급망, 펌웨어, 난수 생성 등의 위험에 직면한다는 것입니다.
Michael Tanguma는 '다기관 보관' 방식을 제안했습니다. 즉, 다중 서명 메커니즘을 통해 여러 규제 기관이 각각 키를 보유하고, 모든 거래는 여러 기관의 공동 서명이 필요하도록 하여 단일 장애 지점의 위험을 낮추는 것입니다. 비판론자들은 다기관 보관이 보안성을 높이기는 하지만 허가 기반 관리를 도입하여 비트코인이 원래 추구했던 탈중앙화 이념과 충돌한다고 지적합니다. 비트코인이 연금, 신탁, 기관 자산 배분 영역에 진입함에 따라, 업계는 장기 자산 관리에 적합한 보관 방식을 모색하고 있으며, 보안성, 탈중앙화, 사용 용이성 사이에서 균형을 찾는 것이 여전히 비트코인 생태계가 직면한 과제입니다.
