2026년 8월 초 공격자들이 암호화폐를 보관하는 가장 안전한 장소 중 하나로 여겨지는 '콜드' 비트코인 지갑에서 소프트웨어 결함을 발견하고, 수천만 달러를 빼돌렸습니다.

Hackers steal over $130M by exploiting bug in offline hardware wallets (2026.08.04)
Hackers steal over $130M by exploiting bug in offline hardware wallets | TechCrunch
A security vulnerability in the cryptocurrency hardware wallet Coldcard is allowing hackers to drain the crypto from victims’ wallets. The total losses amount to more than $130 million, according to blockchain-monitoring firms.
techcrunch.com
사건 개요
AI 요약을 수정했습니다.
2026년 7월 29일부터 공격자들이 최소 4차례, Bitcoin 하드웨어 지갑 제조사 Coinkite의 Coldcard 제품군에서 생성된 시드(복구 문구)의 예측 가능성을 악용해 비트코인을 탈취했습니다.
TRM Labs 기준 약 1,816 BTC(약 1억 1,600만 달러), Galaxy Research 집계 기준 5,200개 이상의 주소에서 자금이 유출됐으며, 2026년 상반기 기준 3번째로 큰 규모의 암호화폐 해킹입니다.
The Largest Hardware Wallet Exploit of 2026: Inside the USD 116 Million Coldcard Hack (2026.08.05)
The Largest Hardware Wallet Exploit of 2026: Inside the USD 116 Million Coldcard Hack | TRM Labs
Analysis of the 2026 Coldcard firmware exploit involving 1,816 BTC loss, impact on self-custody, and current on-chain tracing of stolen funds.
www.trmlabs.com
Breaking down the Coldcard Bitcoin Exploit (2026.08.02)
https://www.tilomitra.com/blog/coldcard-bitcoin-exploit-explained
Breaking down the Coldcard Bitcoin Exploit
Bitcoin's latest exploit couldn't come at a worse time as people (and investors) lose faith in crypto.
www.tilomitra.com
공격 진행 상황
- 첫번째 공격에서, 25분 만에 약 500개 지갑에서 594 BTC(약 3,800만 달러) 유출
- 이후 3차례 추가 공격 발생
- TRM Labs는 웨이브별 트랜잭션 구성 방식이 서로 달라 복수의 공격자가 관여했을 가능성을 제기하며, 특정 행위자에게 귀속시키지 않고 있음
- 탈취 자금은 소수의 공격자 주소에 모이고 있으나, 세탁 정황은 제한적(Wasabi 64.9 BTC 입금 1건, Tornado Cash 200 ETH 입금 1건 정도) — TRM은 이를 "정교한 세탁이라기보다는 자금을 어떻게 옮길지 아직 탐색 중인 정황"으로 해석하며, 북한 TraderTraitor 등 국가배후 행위자의 전형적인 신속·공격적 세탁 패턴과는 다르다고 평가
- 온체인 OP_RETURN 필드에는 공격자를 대상으로 "7% 수수료로 자금세탁을 대행해주겠다"는 스팸 메시지도 발견됨
하드웨어 지갑
제조사에서도 이를 파악하고 권고문을 올렸습니다.
Coldcard Security Advisory (2026.07.30)
https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/
Coldcard Security Advisory
Funds from affected COLDCARD seeds are at risk if the seed lacks 50 independent, private dice rolls and the wallet lacks a strong, unique BIP-39 passphrase.
blog.coinkite.com
7월 30일 보안권고 발표(이후 수차례 업데이트), 영향받는 전 모델·펌웨어 트랙에 대해 수정 펌웨어 배포:
- Mk2/Mk3: v4.2.0 이상, Mk4/Mk5 표준: v5.6.0 이상, Q 표준: v1.5.0Q 이상, Mk4/Mk5·Q Edge: v6.6.0X/QX 이상
핵심 경고: 펌웨어 업데이트는 향후 생성될 신규 시드만 보호하며, 기존에 취약한 펌웨어에서 이미 생성된 시드는 복구되지 않습니다. 2021년 3월~수정 펌웨어 배포 시점 사이에 생성한 시드는 무조건 위험 상태로 간주해 새 시드로 마이그레이션해야 합니다. 단, 지갑 생성 시 독립적으로 최소 50회 이상의 사설(private) 주사위 굴림을 추가 입력한 경우는 예외적으로 안전하다고 명시. TAPSIGNER, OPENDIME, SATSCARD는 다른 코드베이스를 사용해 영향받지 않음.
왜 발생했나 — 기술적 원인
콜드월렛인데 왜 뚫렸나: Coldcard 자체가 인터넷에 연결된 적이 없어도, 지갑을 만드는 순간 생성된 시드 자체가 예측 가능했다면 공격자는 기기에 물리적으로 접근할 필요 없이 오프라인에서 시드를 재계산할 수 있습니다. 에어갭(네트워크 단절)은 "좋은 키가 유출되는 것"은 막을 수 있어도 "애초에 나쁜 키가 생성되는 것"은 막지 못합니다.
관련 취약점 정보입니다.
(기술적인 내용은 패스 ~)
Predictable RNG Fallback and 32-Bit Reseed in COLDCARD Firmware (2026.07.30)
https://engineering.block.xyz/blog/predictable-rng-fallback-and-32-bit-reseed-in-coldcard-firmware
Predictable RNG Fallback and 32-Bit Reseed in COLDCARD Firmware
How a disabled hardware-RNG path and 32-bit reseed constrain entropy in affected COLDCARD firmware and expose generated secrets.
engineering.block.xyz
근본 원인(Block 엔지니어링팀 분석): 2021년 3월 발생한 코드 변경이 원인입니다. Coldcard는 원래 STM32 칩의 하드웨어 난수생성기(TRNG)를 사용하도록 설계되어 있었으나, 라이브러리(libngu)가 하드웨어 RNG 활성화 매크로 값이 아니라 매크로의 "존재 여부"만 확인하는 버그로 인해, 실제로는 하드웨어 RNG가 아니라 MicroPython의 결정론적(deterministic) 소프트웨어 폴백 생성기(Yasmarang)에 연결되고 말았습니다. 이 폴백은 칩 고유 UID, 타이머 값처럼 암호학적 엔트로피가 아닌 값들로 초기화되어, 공격자가 이 값들을 알거나 좁힐 수 있으면 시드를 재현할 수 있는 구조였습니다.
- Mk2/Mk3 (v4.0.0~4.1.9): 하드웨어 엔트로피가 전혀 섞이지 않아, 사실상 결정론적 — 유효 키 강도가 설계상 128비트에서 최대 약 40비트까지 붕괴
- Mk4/Q/Mk5: 부팅 시 보안요소(Secure Element)에서 엔트로피를 받긴 하지만, 해시 후 단 4바이트(32비트)만 재시딩에 반영되는 구조적 결함으로 최대 2^32 수준까지만 후보 공간이 제한됨(약 72비트 상당)
즉 공격자는 금고를 딴 것이 아니라, 열쇠공이 애초에 예측 가능한 방식으로 열쇠를 복제하고 있었다는 사실을 알아낸 것입니다.
피해자
피해자인 Jonathan Goodman은 관련 내용을 공개했습니다.
https://x.com/itscoachgoodman/status/2083527082223563157
X의 Jonathan Goodman 🇨🇦님(@itscoachgoodman)
$1.6 million dollars in Bitcoin was drained from my account on July 29th in the Cold Card wallet hack. My Bitcoin was in cold storage. My keys were on a ColdCard device kept in a safety deposit box that had never been connected to the internet. This part's
x.com

캐나다 출신 기업가로, 셀프 커스터디의 "정석"을 모두 지킨 인물로 특히 주목받고 있습니다.
- 시드 문구를 누구와도 공유하지 않았고, 기기는 인터넷에 연결된 적이 없으며, 안전금고와 은행 대여금고에 분산 보관
- 그럼에도 2026년 7월 29일 밤 9시 36분~9시 43분 사이 7분 만에 보유하던 3개 지갑 전체(18.25245043 BTC, 약 캐나다달러 160만 달러 상당)가 빠져나감
- 오두막(cottage)에 있다가 지인의 SNS 게시물로 사고 소식을 접했고, "나는 해당 없을 것"이라 생각하며 Wasabi 지갑 소프트웨어로 잔액을 확인했다가 일련의 빨간색(출금) 트랜잭션을 발견하고서야 피해 사실을 인지
- X에 "내가 할 수 있는 모든 걸 제대로 했다는 게 가장 힘든 부분"이라는 취지의 글을 올려 760만 회 이상의 조회수를 기록하며 이번 사건의 상징적 피해 사례로 널리 인용됨
- 경찰 신고 및 온타리오 증권위원회(Ontario Securities Commission) 신고를 진행 중이나, 자금 회수 가능성은 낮게 보고 있음
- 취약점의 특성상(공격자가 오프라인에서 개인키를 재현 가능) 아직 자금을 옮기지 못한 사용자들은 "공격자보다 먼저 자금을 옮겨야 하는" 실시간 경쟁 상황에 놓여 있다는 점도 함께 보도됨 (https://thedefiant.io/news/hacks/i-did-everything-right-coldcard-victims-recount-losing-life-savings)
교훈
보통 콜드월렛과 블록체인은 안전하다고 생각합니다.
하지만, 이를 구현한 프로그램은 버그를 포함할 수 있고 공격자는 이점을 노렸습니다.
정말 안전한게 없습니다.
'정보보안 (Infosec) > 정보보안 뉴스' 카테고리의 다른 글
| 롯데카드 전현직 CISO 모두 정직 - 지원 없고 책임만 있으면 누가 보안을 하려할까 ? (0) | 2026.08.09 |
|---|---|
| 북한 해커 북한 은행 해킹 소문 - 내부로 돌린 해킹의 칼날 (0) | 2026.08.06 |
| 앤트로픽 클로드 페이블 (Fable) 모델은 돌아왔지만 - 사이버 보안용으로 사용은 부적합 (0) | 2026.08.02 |
| 오피스 문서 자동 원드라이브 (OneDrive) 저장 - 보안 우려 (1) | 2026.04.14 |
| 2026년 3월 미국 연방통신위원회(FCC) 외국 홈라우터(인터넷 공유기) 수입 및 판매 제한 발표 (0) | 2026.04.06 |