COLDCARD 난수 결함과 1,432 BTC 이동

하드웨어 지갑은 인터넷과 분리돼 있어 안전하다고 생각하기 쉽지만, 지갑의 복구 문구를 만드는 난수 자체가 예측 가능하다면 보안의 출발점부터 무너질 수 있어요. 최근 공개된 추적 자료는 일부 COLDCARD 기기에서 생성된 시드(seed·지갑 복구 문구)가 공격에 노출됐을 가능성을 보여줍니다.
1. COLDCARD 난수 생성 결함, 무엇이 문제였나
핵심은 펌웨어의 빌드 가드(build guard·잘못된 설정으로 빌드되는 것을 막는 검사)가 하드웨어 난수 생성기 활성화 여부가 아닌 매크로의 존재만 확인했다는 점이에요.
문제가 된 검사는 다음과 같은 구조였습니다.
#ifndef HAS_RNG
#error "no hardware RNG"
#endif
이 방식에서는 HAS_RNG가 0으로 설정돼도 매크로가 존재하기 때문에 검사를 통과해요. 결과적으로 하드웨어 난수 생성기(RNG)가 꺼진 상태에서도 펌웨어가 정상 빌드될 수 있었고, 2021년 3월 이후 일부 기기가 예측 가능한 입력으로 지갑 시드를 생성했을 가능성이 제기됐습니다.

2. 1,432 BTC 규모로 추정되는 온체인 이동
공개 자료가 추적한 이동은 2026년 7월 30일부터 8월 2일까지 집중적으로 발생했어요. 피해 신고와 온체인 휴리스틱(on-chain heuristics·블록체인 거래 패턴을 이용한 추론)을 바탕으로 공격자 자금일 가능성이 제시됐지만, 아직 확정된 결론은 아닙니다.
추적 결과는 다음과 같아요.
- 5,477개 주소: 관련 거래에서 자금이 빠져나간 고유 주소 수예요.
- 7,346개 UTXO: 실제 소비된 미사용 거래 출력으로, 여러 잔액이 한꺼번에 이동했음을 보여줘요.
- 2,896건의 확인된 거래: 자금 회수에 사용된 것으로 분류된 거래 수예요.
- 1,432.48 BTC: 채굴 수수료를 제외하고 목적지 주소가 받은 금액이에요.
원래 주소에서 이동한 금액은 약 1,433.13 BTC로 집계됐습니다. 자금은 613개 목적지로 흘러갔으며, 자료 작성 시점에는 약 1,432.46 BTC가 추적 대상 목적지에 남아 있는 것으로 분석됐어요.
3. 128비트 보안이 사실상 사라질 수 있었던 이유
복구 문구의 안전성은 길이보다 **엔트로피(entropy·예측 불가능성의 정도)**에 달려 있어요. 이번 결함에서는 의도했던 128비트 엔트로피가 조건에 따라 최대 약 73.3비트, 최악의 경우 0비트까지 낮아질 수 있다는 분석이 나왔습니다.
공격자가 가능한 입력 범위를 좁힐 수 있다면 후보 시드를 대량 계산한 뒤, 블록체인 주소와 대조해 실제 사용 중인 지갑을 찾을 수 있어요. 사용자가 기기를 오프라인으로 보관하거나 PIN을 설정했더라도, 시드가 예측되면 물리적 기기 없이 자금을 이동시킬 가능성이 생긴다는 점이 중요합니다.

4. 코드 리뷰 부재가 키운 공급망 보안 위험
자료에 따르면 문제와 관련된 변경 과정에는 4개의 커밋, 2회의 직접 푸시, 0회의 리뷰가 기록됐어요. 단순한 조건문 하나라도 암호화폐 지갑처럼 자산을 직접 보호하는 제품에서는 치명적인 결과로 이어질 수 있습니다.
특히 #ifndef와 같은 검사는 “정의됐는가”만 확인할 뿐 “활성화됐는가”를 보장하지 않아요. 따라서 보안 제품 개발에서는 코드 리뷰뿐 아니라 실제 RNG 출력 검증, 빌드 설정별 자동 테스트, 시드 생성 과정의 실패 차단 같은 다층 방어가 필요합니다.
5. COLDCARD 사용자라면 지금 확인할 사항
COLDCARD를 사용 중이라면 잔액만 확인하기보다 공식 보안 안내에 따라 펌웨어와 시드 생성 시점을 점검해야 해요. 특히 2021년 3월 이후 영향을 받을 수 있는 기기에서 생성한 시드를 계속 사용하고 있다면 공식 절차에 따른 마이그레이션을 우선 검토하는 것이 좋습니다.
새로운 안전한 환경에서 시드를 생성한 뒤 기존 자금을 새 지갑으로 옮기는 방식이 일반적이에요. 이때 기존 시드를 새 기기에 그대로 복원하면 취약성이 이어질 수 있으므로, 반드시 COLDCARD 공식 보안 상태 페이지의 최신 지침을 확인해야 합니다.
마무리하며
이번 사례는 하드웨어 지갑의 보안이 기기 보관 방식만으로 완성되지 않는다는 점을 보여줘요. 시드 생성의 난수 품질, 펌웨어 검증, 코드 리뷰와 업데이트 절차가 모두 연결돼야 실질적인 보안이 만들어집니다.
다만 현재 공개된 피해 규모와 공격자 연관성은 신고 및 온체인 분석에 기반한 추정이에요. 관련 기기를 사용한다면 제3자 분석만으로 판단하지 말고, 공식 공지에서 영향 범위와 펌웨어 업데이트 및 시드 이전 절차를 먼저 확인해 보세요.






