블로그

Coldcard 엔트로피 익스플로잇: 무슨 일이 있었고 누가 위험한가

2026년 7월 30일부터 해커들은 약한 난수로 생성된 Coldcard 시드가 담긴 지갑에서 비트코인을 털어갔습니다. 피해는 1억 달러를 넘어섰습니다. 펌웨어 업데이트로는 오래된 시드가 고쳐지지 않습니다 — 이 글은 명확한 행동 지침입니다.

WalletLab

2026년 7월 30일, Coldcard 지갑과 연계된 주소들에서 비트코인이 빠른 속도로 빠져나가기 시작했습니다. 연구자들과 Coinkite는 원인을 오랜 기간 지속된 펌웨어 버그로 추적했습니다: 일부 기기들이 설계보다 훨씬 낮은 엔트로피(난수성) 로 복구 문구(seed)를 생성했고, 이로 인해 기기에 대한 물리적 접근 없이도 개인 키를 무차별(brute-force) 대입으로 탈취할 수 있게 된 것입니다.

초기 온체인 통계는 첫날 수억 달러에서 여러 차례에 걸쳐 약 1억 1,600만 달러 이상으로 치솟았습니다(더 많은 피해자가 확인되면서 수치는 계속 늘어나고 있습니다). 이는 2026년 현재까지 하드웨어 지갑 시드 관련 최대 사건이며, "네트워크에서 분리되어 있다"는 것이 "엔트로피가 올바르다"는 뜻이 아니라는 것을 보여주는 생생한 교훈입니다.

무슨 일이 있었나

2021년 3월 릴리스 브랜치의 Coldcard 펌웨어는 BIP39 시드를 생성할 때 기대되는 하드웨어 난수 소스 대신 취약한 소프트웨어 PRNG로 빠질 수 있었습니다.

  • 오래된 Mk2/Mk3 계열에서 실제 엔트로피는 기대한 ~128비트 강도 대신 약 40비트에 그쳤습니다.
  • 최신 계열(Mk4 / Mk5 / Q)은 더 강력하다고 알려졌지만, 핫픽스가 배포되기 전까지 Coinkite 자체 분석에서는 여전히 설계 수준에 미달했습니다.
  • 문제가 있는 브랜치에서 생성된 시드는 영원히 약하게 남습니다. 나중에 수정된 펌웨어로 업데이트하거나 그 시드를 다른 벤더의 지갑으로 가져와도 마찬가지입니다.

이것은 원격 멀웨어 이야기가 아닙니다. 해커가 먼저 여러분의 컴퓨터를 속일 필요가 없습니다. 그들은 좁혀진 키 공간을 검색해 자금을 빼낼 수 있습니다.

누가 위험한가

다음 조건에 해당한다면 위험 범위에 있다고 보십시오:

  1. 영향을 받은 펌웨어 버전으로 Coldcard 시드를 만들었다면 (Coinkite의 권고는 Mk2/Mk3 4.0.1–4.1.9 및 핫픽스 이전의 Mk4/Mk5/Q 빌드를 명시하고 있습니다 — 모델별 정확한 내용은 공식 권고를 확인하세요), 그리고
  2. 주사위를 던지거나 Coinkite가 범위 외로 간주하는 외부 소스를 통해 충분한 독립적인 외부 엔트로피를 사용해 시드를 만들지 않았다면, 그리고
  3. 해커의 탐색 범위를 벗어나는 강력한 BIP39 패스프레이즈로 지갑을 보호하지 않았다면 (패스프레이즈는 실제로 사용되고 비밀로 유지될 때만 의미가 있습니다).

펌웨어를 업데이트하는 것만으로는 기존 시드가 고쳐지지 않습니다. 수정된 빌드는 새로운 취약한 시드를 차단합니다. 이미 만들어진 취약한 시드는 폐기해야 합니다.

Coinkite는 긴급 핫픽스를 배포했습니다 (Mk4/Mk5 5.6.0+ 및 Q 1.5.0Q+ 계열 포함 — 현재 버전 번호는 Coinkite 사이트에서 확인하세요). Tapsigner / Opendime / Satscard는 다른 코드 브랜치에 있는 것으로 알려졌습니다.

Ledger, Trezor, Blockstream Jade 및 여러 다른 벤더들은 자사의 시드 생성 파이프라인이 이 특정 Coldcard 버그의 영향을 받지 않는다고 공개적으로 밝혔습니다. 그러나 이는 그들의 브랜드를 사칭한 사기를 무시해도 된다는 뜻은 아닙니다 (다음 글에서 다룹니다).

Coldcard를 사용한다면 취할 조치

  1. 모델에 대한 Coinkite 공식 권고를 읽으세요 — 무작위 트윗을 읽지 마세요.
  2. 핫픽스 펌웨어를 공식 소스에서만 설치하세요.
  3. 수정된 기기(또는 신뢰할 수 있는 다른 서명 기기)에서 완전히 새로운 시드를 생성하세요.
  4. 새 지갑의 지문/수신 주소를 기기 화면에서 검증하세요.
  5. 소액 테스트 트랜잭션을 보내고 나머지를 옮기세요.
  6. 기존 시드 사용을 중단하세요. "같은 백업을 새 펌웨어에 복원했다"고 하고 끝내지 마세요.

취약 기간에 단일 서명 Coldcard 시드에 상당한 BTC를 보관했다면, 이사(fund 이동)는 선택이 아니라 시급한 일로 간주하세요.

WalletLab의 관점

오픈소스 펌웨어는 다른 사람들이 감사할 수 있기 때문에 가치가 있습니다. 이번 사건은 감사자와 사용자 모두가 수년 동안 조용한 RNG 백업 메커니즘을 놓칠 수 있음을 보여줍니다. 고액 콜드 스토리지에는 다음을 우선시하세요:

  • 검증된 엔트로피 관행 (주사위 던지기 / 여러 소스를 이해하고 설계한 방식)
  • 잔액이 복잡성을 뒷받침할 때 독립적인 여러 벤더를 사용한 멀티시그(multisig)
  • 다음 권고가 나오기 전에 미리 작성해 둔 이사 계획

우리가 다루는 비트코인 전용 콜드 스토리지 옵션에는 Coldcard Mk5, Coldcard Q, Blockstream Jade Plus비트코인 전용 허브가 있습니다. Coldcard vs Jade Plus도 참조하세요.