2021년 3월 콜드카드 펌웨어 업데이트에서 하드웨어 난수 생성기를 우회하는 버그가 발생해, 시드 엔트로피가 정상 128비트에서 최저 40비트로 급감했다. 공격자는 2026년 7월 30일부터 4차례에 걸쳐 7,300개 넘는 주소에서 비트코인을 빼갔으며, 추정 손실액은 최소 3,800만 달러에서 최대 1억 3,000만 달러까지 다양하다.
연구 답변

Create a landscape editorial hero image for this Studio Global article: What caused the massive Coldcard hardware wallet breach in 2026, how much Bitcoin was stolen and why do loss estimates vary, what was the fi. Article summary: ## The 2026 Coldcard Breach: What Happened. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026년 7월 30일, 익명의 공격자가 콜드카드(Coldcard) 하드웨어 월렛에서 비트코인을 빼내기 시작했다. 콜드카드는 암호화폐 셀프 커스터디(self-custody, 사용자가 직접 자산을 보관하는 방식) 중 가장 안전한 장치 중 하나로 평가받던 제품이다. 이후 나흘간 4차례에 걸친 인출로 총 7,300개 이상의 주소가 피해를 입었으며, 당시 시세 기준 약 1억 3,000만 달러(약 2,055 BTC)에 달하는 손실이 발생했다 . 이 참사의 원인은 5년 전인 2021년 3월, 단 하나의 펌웨어 빌드 오류가 시드 생성 과정의 무작위성을 조용히 무력화시킨 데 있었다
.
2021년 3월, 펌웨어 통합 과정에서 발생한 오류로 인해 콜드카드 장치가 시드 구문을 생성할 때 전용 하드웨어 엔트로피 칩을 사용하지 못하고, 대신 소프트웨어 기반 유사 난수 생성기(Pseudo-Random Number Generator, PRNG)에 의존하게 되었다 . 이 버그는 펌웨어 버전 4.0.1부터 4.1.9까지 영향을 미쳤으며, 이후 분석에서 Mk3 장치의 버전 5.0.3까지 그 범위가 확장되었다
.
영향을 받은 Mk3 장치에서 유효 엔트로피는 예상된 128비트에서 최저 40비트 수준으로 붕괴되어, 공격자는 물리적 접근, 피싱, 악성코드 없이도 오프라인에서 시드 구문을 무차별 대입(브루트 포스) 공격으로 알아낼 수 있게 되었다 . 코인카이트 자체 분석 결과, 일부 Mk3 시드는 약 40비트의 엔트로피만을 가지고 있었던 것으로 확인되었다
. 하드웨어 난수 생성기의 작동 여부를 확인하는 펌웨어 점검 기능 자체가 같은 업데이트로 인해 손상되면서, 이 버그는 5년 넘게 발견되지 않았다
.
블록(Block, 옛 Square) 연구진은 7월 31일 상세한 기술 분석 보고서를 발표하고 근본 원인을 콜드카드의 난수 생성 코드 통합 오류로 지목했다. 보고서는 "COLDCARD 펌웨어에는 RNG 통합 오류가 있어, 'ngu.random'이 STM32 하드웨어 RNG 대신 MicroPython의 결정론적 Yasmarang 대체 함수를 사용하게 한다"고 설명했다 . 이는 시드 구문이 진정한 하드웨어 무작위성 대신 마이크로컨트롤러의 일련번호나 시스템 카운터 같은 예측 가능한 값으로 생성되었음을 의미한다
.
손실 추정치는 3,800만 달러에서 1억 3,000만 달러까지 다양하다. 이렇게 큰 차이가 나는 것은 모순이 아니라, 공격이 진행됨에 따라 연구자들이 온체인 분석을 확장하며 포착한 시점이 각각 다르기 때문이다.
코인카이트의 대응은 신속했지만, 취약점이 시드 생성 자체에 있었기 때문에 펌웨어 패치만으로는 이미 생성된 시드를 복구할 수 없다는 근본적인 한계에 직면했다 .
더 넓은 보안 연구 커뮤니티도 신속하게 움직여 익스플로잇의 규모를 파악하고 근본 원인을 추적했다.
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
2021년 3월 콜드카드 펌웨어 업데이트에서 하드웨어 난수 생성기를 우회하는 버그가 발생해, 시드 엔트로피가 정상 128비트에서 최저 40비트로 급감했다.
2021년 3월 콜드카드 펌웨어 업데이트에서 하드웨어 난수 생성기를 우회하는 버그가 발생해, 시드 엔트로피가 정상 128비트에서 최저 40비트로 급감했다. 공격자는 2026년 7월 30일부터 4차례에 걸쳐 7,300개 넘는 주소에서 비트코인을 빼갔으며, 추정 손실액은 최소 3,800만 달러에서 최대 1억 3,000만 달러까지 다양하다.
코인카이트는 7월 31일 긴급 패치를 배포했지만, 이미 생성된 시드는 패치만으로 복구되지 않아 피해자들은 새 지갑을 만들어 자금을 이체해야 한다.