Coldcard 취약점이 비트코인을 거래소로 되돌리다: 자산 보관의 새로운 도전

2시간 전
5분 읽기
1 조회수

Coldcard의 취약점

Coldcard의 취약점은 일반적인 해킹 방식과는 다릅니다. 침입이나 피싱, 시드 문구 도난이 아닌, 이 장치들이 5년 동안 약한 개인 키를 생성해왔고, 공격자는 이를 추측하는 방법을 알아냈습니다. 이 점은 자산 보관 주장의 근본을 흔드는 중요한 요소입니다. 하드웨어 지갑에 대한 주장은 항상 간단했습니다: “당신의 키, 당신의 코인, 상대방 위험 없음.” Coldcard는 이러한 철학의 금본위로 여겨졌습니다. 공기 차단, 오픈 소스, 비트코인 전용으로, 보안 연구자와 기관 자산 보관자들에 의해 가장 신뢰받는 장치로 인정받았습니다. 그러나 가장 신뢰받는 하드웨어 지갑이 5년 동안의 엔트로피 버그를 탐지하지 못하고 출하되었다면, 이제 질문은 Coldcard가 실패했는가가 아닙니다. 질문은 어떤 하드웨어 지갑이 중요한 비트코인 보유에 대한 유일한 자산 보관층으로 신뢰될 수 있는가입니다. 시장은 그 질문에 발로 대답하고 있습니다.

공격의 파동

첫 번째 파동은 7월 30일 UTC 오전 2시 14분에 발생했습니다. 단일 주체가 25분 만에 약 500개의 지갑에서 594 BTC를 쓸어갔습니다. 두 번째 파동은 8월 1일에 이어 2,889개의 주소에서 284.4 BTC를 빼앗았습니다. 세 번째 파동은 같은 날 나중에 발생하여 별도의 주소 클러스터에서 207.73 BTC를 이동시켰습니다. 네 번째 파동은 8월 3일에 도착했으며, Galaxy Research의 Alex Thorn이 709개의 의심되는 피해자 주소에서 448.7 BTC가 이동하는 것을 확인했습니다. 결합된 추정치는 약 1,816 BTC가 5,294개의 주소에 걸쳐 있다는 것입니다. Galaxy는 활성 파동 동안 블록당 13.8회의 스윕을 측정했으며, 이는 기본 비율의 약 45배에 해당합니다. Thorn은 이 패턴을 미사용 출력 특성과 거래 행동을 기반으로 “LIKELY Coldcard 피해자“로 설명했습니다.

문제의 원인

토론토에 본사를 둔 Coinkite는 문제를 2021년 3월의 펌웨어 변경으로 추적했습니다. 전처리기 가드는 시드 생성 중 하드웨어 난수 생성기를 선택해야 했습니다. 가드는 구성 설정이 정의되었는지 확인했지, 그 값이 올바른지 확인하지 않았습니다. 빌드 시스템은 대신 결정론적 MicroPython 폴백을 선택했습니다. 펌웨어는 경고 없이 컴파일되었습니다. 시드는 정상으로 보였고, 주소는 입금을 수락했습니다. 그러나 엔트로피가 재앙적으로 약하다는 것을 나타내는 것은 없었습니다. Mk3 장치에서는 유효한 검색 공간이 약 40비트로 줄어들었습니다. 128비트 시드는 관측 가능한 우주에 있는 원자보다 더 많은 조합을 가집니다. 40비트 시드는 대략 1조 개의 조합을 가지며, 이는 일반 하드웨어로 접근할 수 있는 범위입니다.

자산 보관의 변화

2022년 11월 FTX가 붕괴된 이후 비트코인 커뮤니티는 자산 보관 철학에서 가장 극적인 변화를 경험했습니다. “당신의 키가 아니면 당신의 코인이 아니다”라는 문구는 슬로건이 아닌 운영 조언이 되었습니다. 온체인 데이터는 거래소 주소에서 자산 보관 지갑으로의 비트코인 지속적인 다중 월간 이전을 보여주었습니다. 이 추세는 거의 2년 동안 지속되었습니다.

Coldcard 취약점은 그 흐름을 뒤집었습니다. 자산 보관 지갑에서 거래소 주소로의 순 이전은 7월 31일 이후 매일 긍정적이었습니다.

보험 격차와 자산 보관

자산 보관에는 동등한 것이 없습니다. 하드웨어 지갑이 약한 키를 생성하고 공격자가 자금을 빼앗으면 사용자는 보험 청구를 할 수 없습니다. Coinkite는 토론토에 있는 개인 회사입니다. 하드웨어 지갑 엔트로피 실패에 대한 제품 책임 프레임워크는 존재하지 않습니다. 영향을 받은 사용자는 소송을 제기할 수 있지만, 하드웨어 스타트업으로부터 의미 있는 손해를 회수하는 것은 보험에 가입된 자산 보관자에게 청구하는 것과는 다른 문제입니다.

결론

자산 보관 철학은 Coldcard 취약점을 극복할 것입니다. 단일 장치에 의존하지 않는 다중 서명 계약, 서로 다른 코드베이스를 가진 제조업체의 하드웨어 지갑, 엔트로피를 위한 주사위 굴리기를 포함하는 콜드 스토리지 관행은 여전히 유효한 접근 방식입니다. 취약점이 손상시킨 것은 자산 보관 주장의 가장 간단한 버전입니다: 하드웨어 지갑을 구입하고, 시드를 생성하고, 안전하게 보관하고, 상대방 위험에 대해 다시는 걱정하지 않는 것입니다. 그 버전은 하드웨어 지갑이 광고한 대로 작동한다고 가정했습니다. Coldcard는 5년 동안 그렇게 하지 않았습니다.

면책 조항: 이 기사는 정보 제공 목적으로만 사용되며 재정적, 투자적 또는 법적 조언을 구성하지 않습니다.