에어갭 비트코인 지갑이란 무엇인가? Coldcard 취약점이 오프라인 보안에 대한 대화를 어떻게 변화시켰는가

3시간 전
8분 읽기
2 조회수

암호화폐와 개인 키의 중요성

암호화폐에 대해 어느 정도 시간을 보냈다면 “너의 키가 아니면, 너의 코인이 아니다”라는 말을 들어본 적이 있을 것입니다. 이 문구는 지갑의 개인 키를 제어하는 사람이 궁극적으로 그 안에 있는 암호화폐를 제어한다는 개념을 반영합니다. 에어갭 지갑은 이러한 철학을 한 단계 더 발전시켜 개인 키를 인터넷과 완전히 격리된 상태로 유지합니다. 이러한 지갑은 개인 암호화폐 보유자가 얻을 수 있는 가장 높은 수준의 보안을 제공하도록 설계되어 있으며, 이는 Coldcard 사건, 즉 1억 1천4백만 달러 이상의 비트코인 손실을 초래한 취약점이 영향을 받은 사용자에게 특히 두려운 이유입니다.

암호화폐 지갑의 기능

암호화폐 지갑이라는 이름에도 불구하고, 실제로 지갑은 비트코인, 이더리움 또는 기타 디지털 자산을 저장하지 않습니다. 대신, 지갑은 블록체인에 기록된 자금을 접근하고 이동할 수 있게 해주는 공개 키개인 키를 저장합니다. 공개 키는 다른 사람들이 암호화폐를 보내는 데 사용할 수 있는 계좌 번호와 유사합니다. 반면, 개인 키는 거래를 승인하는 비밀번호 또는 디지털 서명과 같은 역할을 합니다. 개인 키에 접근할 수 있는 사람은 그와 관련된 자산을 제어할 수 있습니다.

지갑의 종류와 에어갭 지갑

암호화폐 지갑은 실제 종이 지갑, 소프트웨어 앱, 모바일 지갑 및 하드웨어 장치 등 다양한 형태로 제공될 수 있습니다. 또한, 이들은 두 가지 주요 범주로 나눌 수 있습니다: 수탁형 지갑비수탁형 지갑. 수탁형 지갑의 경우, 제3자가 귀하를 대신하여 개인 키를 보유합니다. 예를 들어, Coinbase 또는 다른 중앙 집중식 거래소에 비트코인, 이더리움, 솔라나 또는 기타 디지털 자산을 저장할 때 이러한 경우가 해당됩니다. 비수탁형 지갑, 즉 자기 보관 지갑은 사용자가 이러한 키를 완전히 제어할 수 있도록 하며, 이를 보호할 책임도 사용자가 집니다.

에어갭 지갑은 인터넷 및 모든 무선 통신과 완전히 연결되지 않도록 설계된 비수탁형 지갑의 일종입니다. “에어 갭”은 지갑과 온라인 네트워크 간의 물리적 분리를 의미합니다. 장치가 인터넷에 연결되지 않기 때문에 해커, 악성 소프트웨어 및 피싱 공격의 표적이 훨씬 작아집니다. 여러 회사가 직접 인터넷이나 무선 연결 없이 작동하도록 특별히 설계된 하드웨어 지갑을 제작합니다. 가장 잘 알려진 것 중에는 USB 또는 블루투스 대신 QR 코드를 사용하는 ELLIPAL의 Titan 지갑, QR 코드에 의존하는 Keystone, 비트코인 중심의 Passport 지갑을 제작하는 Foundation Devices, QR 코드를 사용하여 완전히 에어갭 비트코인 거래를 지원하는 Blockstream의 Jade 지갑, 그리고 Coldcard가 있습니다.

Coldcard와 보안 취약점

Coldcard는 마이크로SD 카드와 선택적 QR 코드를 사용하여 오프라인 서명을 지원하는 비트코인 전용 지갑으로, 최근 펌웨어 취약점의 표적이 되어 현재까지 1억 달러 이상의 사용자 자금이 도난당했습니다. Ledger와 Trezor와 같은 회사도 하드웨어 지갑을 제작하지만, 이들의 장치는 일반적으로 정상 사용 중 USB 또는 블루투스를 통해 연결됩니다. 반면, 에어갭 지갑은 처음부터 개인 키를 인터넷과 격리된 상태로 유지하도록 설계되었습니다. 그러나 이것이 잠재적인 취약점으로부터 면역이 된다는 의미는 아닙니다. 보안 전문가들이 최근 사용자들에게 상기시킨 바와 같이, 어떤 옵션도 100% 안전하지 않습니다.

에어갭 지갑의 한계와 사용자 책임

지갑을 영구적으로 오프라인 상태로 유지하면 원격 공격의 위험이 크게 줄어듭니다. 악성 소프트웨어는 인터넷에 연결되지 않는 지갑에 직접 접근할 수 없으며, 해커는 존재하지 않는 네트워크 연결을 악용할 수 없습니다. 그러나 에어갭 지갑이 모든 위협에 면역이 되는 것은 아닙니다. 사용자는 여전히 복구 문구를 보호하고, 서명하기 전에 거래 세부 정보를 확인하며, 물리적 장치를 안전하게 유지해야 합니다. 복구 문구를 잃어버리거나 도난당하면 지갑에 대한 접근이 영구적으로 손상될 수 있습니다. 마찬가지로, 장치에 물리적으로 접근할 수 있는 사람은 보안 기능에 따라 여전히 공격할 수 있습니다.

결론: 보안과 편리함의 균형

편리함과의 거래가 필요합니다. 자금을 보내는 것은 일반적으로 QR 코드를 스캔하거나 장치 간 파일을 전송하는 것을 포함하므로, 표준 소프트웨어 지갑이나 거래소 계정을 사용하는 것보다 과정이 느려질 수 있습니다. 최근 사건들은 에어갭 지갑조차도 중요한 결함을 포함할 수 있음을 보여주었습니다. 2026년 7월 말, 비트코인 하드웨어 지갑 제조업체 Coinkite는 2021년 3월에 도입된 펌웨어 빌드 오류로 인해 일부 Coldcard 지갑이 의도한 것보다 훨씬 작은 값의 풀에서 시드 문구를 생성하게 되었다고 밝혔습니다. 이는 사용자의 개인 키를 보호하는 무작위성을 줄여 공격자가 이를 추측할 수 있도록 하거나 AI를 사용하여 수동으로 추측하는 것보다 훨씬 더 빠르게 추측할 수 있게 만들었습니다.

따라서 보안에 민감한 암호화폐 보유자에게 어려운 교훈은 다음과 같습니다: 에어갭 지갑이 인터넷에 접촉하지 않더라도, 이를 사용하는 투자자는 여전히 하드웨어 지갑 제조업체에 개인 보안을 의존하고 있다는 것입니다. 그리고 인간은 여전히 실수를 할 수 있습니다.

Galaxy Research의 연구자들은 Coldcard 취약점이 여러 차례에 걸쳐 발생했으며, 관찰된 손실이 며칠 만에 약 8,800만 달러에서 거의 1억 1천4백만 달러로 증가했다고 밝혔습니다. 이 사건은 지갑을 오프라인 상태로 유지하는 것이 많은 온라인 위협으로부터 보호하지만, 모든 위험을 제거할 수는 없다는 점을 강조합니다. 지갑의 보안은 또한 하드웨어, 펌웨어, 난수 생성 및 소프트웨어 개발 관행의 품질에 따라 달라집니다. 에어 갭은 중요한 방어층이지만, 장치가 취약점이 없다는 보장은 아닙니다. 보안 전문가들에 따르면, 잠재적 위험을 완화하는 한 가지 방법은 단일 실패 지점을 피하는 것입니다. 즉, 모든 암호화폐를 한 곳에 보관하지 말라는 것입니다.