코드 마이그레이션 과정에서 Coldcard는 실수로 지갑 시드 생성을 기기의 STM32 하드웨어 난수 생성기(RNG) 대신 **MicroPython의 Yasmarang 소프트웨어 의사 난수 생성기(PRNG)**로 연결해 버렸습니다 . 일반적으로 하드웨어 RNG는 128비트의 진정한 엔트로피를 제공하여 시드 구문을 추측하는 것이 사실상 불가능합니다. 그러나 이 소프트웨어 대체 방식은 기기 UID 및 내부 타이머 상태 같은 예측 가능한 값으로 시드되는 결정론적 PRNG를 사용했습니다
.
Mk3 기기에서 유효 엔트로피는 128비트에서 고작 40비트로 붕괴했습니다. 이는 공개 도구로 무차별 대입(brute-force)이 가능할 정도로 작은 탐색 공간입니다 . Mk4, Mk5, Q 모델에서도 엔트로피는 약 72비트로 낮아져 의도된 보안 수준에 훨씬 미치지 못했습니다
.
Coinkite는 이 버그가 펌웨어 버전 4.0.1부터 5.0.3까지의 Mk2 및 Mk3 기기에서 생성된 시드에 영향을 미친다고 인정했습니다 . 이 취약점은 비트코인 네트워크나 Coinkite 서버의 침해가 아니라 기기 자체의 난수 생성 방식의 결함이었습니다
.
공격자들은 약점을 파악하자마자 빠르게 움직였습니다.
8월 7일까지 Galaxy Research는 최소 15개의 서로 다른 공격자 그룹이 이 취약점을 독립적으로 악용하고 있다고 파악했습니다. 처음 식별된 소수의 조직적인 운영자에서 크게 늘어난 수치입니다 . TRM Labs는 4차례 공격을 통해 약 1,816 BTC (1.16억 달러 상당)가 5,200개 이상의 주소에서 도난당했다고 기록했습니다
. Galaxy Research의 후속 업데이트와 CBC 보도 등 다른 소식통들은 3차례 확인된 공격과 14건의 소규모 사건을 통해 약 7,300개 주소에서 약 1,596 BTC가 도난당했다고 보도했습니다
.
이 해킹은 비트코인 생태계 전반에 즉각적이고 가시적인 영향을 미쳤습니다.
역대급 온체인 활동. 위험에 노출된 기기에서 자금을 옮기기 위한 사용자들의 움직임으로 비트코인 일일 활성 주소 수는 약 980,000개로 급증했습니다. 이는 2024년 12월 이후 최고치입니다 . Glassnode는 이번 악용 사건이 활성 주소 급증의 직접적인 원인이라고 분석했습니다
. 해킹 이후 330,000개 이상의 새로운 비트코인 주소가 생성되었습니다
.
셀프 커스터디(self-custody) 논쟁이 더욱 날카로워졌습니다. 수년간 암호화폐 보안의 모토는 "당신의 키가 아니라면, 당신의 코인이 아니다(Not your keys, not your coins)"였습니다. Coldcard 해킹은 이 말을 더 어려운 질문으로 바꿔 놓았습니다. 즉, 하드웨어 보안 모듈의 구현(implementation) 자체가 결함이 있다면 적절한 셀프 커스터디조차 무용지물이 된다는 것입니다 . 평판 좋은 하드웨어 지갑을 구매하고, 시드 구문을 오프라인에 보관하고, 피싱 링크를 클릭하지 않은 사용자들조차 자신들이 기기를 구매하기 몇 년 전에 만들어진 빌드 플래그 하나 때문에 모든 자산을 잃었습니다
.
펌웨어 감사 및 규제에 대한 요구 재점화. 단 하나의 빌드 설정 오류가 5년간 잠복해 있다가 1.3억 달러의 피해를 낼 수 있다는 사실은 의무적인 펌웨어 보안 감사와 하드웨어 지갑 제조에 대한 잠재적 규제 감독을 요구하는 목소리를 확산시켰습니다 . 블록체인 보안 회사 REKT는 Coldcard 사건이 **2026년 전체 암호화폐 해킹 손실의 약 10%**를 차지한다고 보고했습니다
.
AI 지원 해킹 우려. Forbes 등 여러 매체는 공격자들이 시드 공간 검색을 가속화하기 위해 AI 기반 무차별 대입 도구를 사용하여 실행 장벽을 낮췄으며, 이는 암호화폐 인프라를 노리는 AI 증강 위협 행위자에 대한 더 넓은 경고를 촉발했다고 지적했습니다 .
버전 2.4.2 이전의 BTCPay 서버는 인증되지 않은 원격 공격자가 LND(Lightning Network Daemon) .macaroon 자격 증명 파일을 획득할 수 있도록 허용했습니다. 마카롱은 라이트닝 노드에 명령을 승인하는 베어러 토큰(bearer token)입니다 . 공격자가 마카롱을 손에 넣으면 비밀번호, 세션 또는 기기에 대한 다른 접근 권한 없이 노드를 제어하고 비트코인을 빼낼 수 있었습니다
.
확인된 피해자로는 하드웨어 지갑 제조사 Foundation과 비트코인 전문 매체 Citadel21이 포함되었으며, 이들의 라이트닝 채널이 강제 종료되고 자금이 탈취되었습니다 . BTCPay는 긴급 패치인 버전 2.4.2를 출시하고 모든 운영자에게 즉시 업데이트하거나 서버를 종료할 것을 촉구했으며, 원격 라이트닝 접근을 일시적으로 제한했습니다
. 이후 지지자들은 도난 자금 회수를 지원하는 사람에게 최대 3 BTC의 복구 바운티를 제시하기도 했습니다
.
BTCPay 악용 사건은 규모는 훨씬 작았지만, 비트코인 인프라 보안에 대한 위기감을 가중시켰습니다. Forbes는 이 상황을 "극도로 나쁘다(extremely bad)"고 표현했습니다 .
Coldcard 사건은 고립된 사건이 아닙니다. 보안 추적 기관들에 따르면, 2026년은 사상 최악의 암호화폐 해킹 사고 기록을 향해 가고 있었습니다.
방법론의 차이에도 불구하고, 명확한 합의는 공격 빈도가 사상 최고 수준이라는 것이었습니다. 그리고 Coldcard 하드웨어 지갑 사고는 단 며칠 만에 연간 총 손실의 약 10%를 차지하며 더 광범위한 인프라 취약성의 가장 가시적인 사례가 되었습니다 .
Coinkite는 모든 영향을 받은 모델에 대한 긴급 펌웨어 패치를 출시하고 긴급 지침을 발표했습니다 . 중요한 주의사항은 펌웨어 업데이트를 설치한다고 해서 이미 손상된 시드가 복구되는 것은 아니다는 점입니다
. 취약한 펌웨어(버전 4.0.1~5.0.3, Mk2 및 Mk3 기기)에서 시드를 생성한 사용자는 다음을 수행해야 했습니다.
Coinkite는 Mk4, Q, Mk5 모델에서 생성된 시드는 동일한 결함의 영향을 받지 않는다고 확인했습니다 . 그러나 더 넓은 교훈은 보편적으로 적용됩니다. 하드웨어 지갑은 그 펌웨어 구현만큼만 안전하다는 것입니다.
Coldcard 해킹은 피싱 공격, 서버 침해, 또는 소셜 엔지니어링 캠페인이 아니었습니다. 그것은 공급망 및 펌웨어 구현 오류였습니다. 이 오류로 인해 5년 동안의 하드웨어 지갑이 노트북과 공개 무차별 대입 도구만 가진 결심한 공격자에게 안전하지 않게 된 것입니다.
비트코인 커뮤니티에게 이 사건은 셀프 커스터디 모토의 불편한 진화를 강요했습니다. "당신의 키, 당신의 코인"은 해당 키를 생성한 기기가 진정한 무작위성으로 생성했을 때만 참입니다. 하나의 빌드 플래그가 지갑에서 88비트의 엔트로피를 빼앗아 갈 때, 강철 시드 플레이트나 다중 서명 설정도 당신을 구할 수 없습니다.
영향을 받은 한 사용자가 Forbes에 말했듯이: "저는 모든 것을 제대로 했습니다(I did everything right)" — 그런데도 1억 1,600만 달러 이상의 비트코인을 잃었습니다 .