Coldcard 월렛 버그로 1억 달러 상당 비트코인 탈취
Coldcard 월렛 버그로 8,600개 주소에서 1,778 BTC(1억 1,270만 달러)가 AI를 통해 탈취. 자산 보호를 위해 새 시드 구문 생성이 필요합니다.
2021년 3월 도입된 Coldcard 하드웨어 월렛의 치명적인 펌웨어 버그로 인해, 공격자들은 약화된 시드 구문 생성 과정을 악용해 8,600개 이상의 월렛 주소에서 1,778개 이상의 비트코인(BTC)을 탈취했습니다. 이 취약점은 펌웨어 버전 4.0.1에 존재하며, 시드 생성이 안전한 하드웨어 난수 생성기 대신 예측 가능한 소프트웨어 기반 생성기로 우회된 것이 원인입니다. 이 결함은 수년간 탐지되지 않아 1억 1,270만 달러가 넘는 손실로 이어졌으며, 하드웨어 월렛 사상 최대 규모의 해킹으로 기록됩니다. 분석가들은 공격자들이 제한 없는 AI 모델을 활용해 버그를 식별 및 악용한 반면, 방어자들은 AI 안전 정책에 의해 제한되었다고 지적합니다. 공격은 2026년 7월 말 시작되어 41분 만에 1,000개 이상의 비트코인이 탈취되었습니다. 멀티시그니처 월렛은 영향을 받지 않았으며, 8월 6일 이후 추가 도난 사례는 보고되지 않았습니다. 단순 펌웨어 업데이트만으로는 안전하지 않으므로, 반드시 새로운 시드 구문을 생성해야 자산을 보호할 수 있습니다.