Coldcardウォレット脆弱性で1.3億ドル盗難
원제: Hackers steal over $130M by exploiting bug in offline hardware wallets
왜 중요한가
오프라인 저장으로 '가장 안전한 방식'으로 여겨진 하드웨어 지갑마저 코드 취약점으로 대규모 피해가 발생해 암호화폐 자산 보안의 근본적 신뢰에 타격을 주고 있다.
2026년 8월 4일, 블록체인 보안 업체들에 따르면 해커들이 오프라인 하드웨어 암호화폐 지갑 Coldcard의 시드 구문 생성 취약점을 악용해 약 1억 3천만 달러(약 1,820억 원)의 Bitcoin을 탈취했다. 12개 이상의 해커 그룹이 관여한 것으로 추정된다.
블록체인 보안 기업 Galaxy Research는 2026년 8월 4일(화) 기준으로 해커들이 Coldcard 하드웨어 지갑 사용자들로부터 약 1억 3천만 달러를 탈취했다고 밝혔다. 암호화폐 모니터링 기업 Elliptic의 공동창업자 겸 수석 과학자 Tom Robinson도 TechCrunch에 해당 수치가 대략 정확하다고 확인했다.
Coldcard는 캐나다 기업 Coinkite가 제조한 인터넷 비연결(오프라인) 하드웨어 지갑으로, 사용자의 비밀 키(시드 구문)를 오프라인 환경에서 보관하는 이른바 '콜드 월렛'이다. 보안 연구기관 Block에 따르면, 2021년 코드에 포함된 취약점으로 인해 Coldcard 지갑의 시드 구문 생성 방식이 예측 가능했다. 해커들은 이 결함을 파악한 뒤 브루트포스(무작위 대입) 방식으로 피해자의 시드 구문을 생성해 자산을 탈취했다.
X에서 피해를 주장한 Jonathan Goodman은 "시드 구문을 누구와도 공유하지 않았고, 기기를 인터넷에 연결한 적도 없으며, 모든 것을 여러 금고와 안전 금고함에 보관했다. 그럼에도 2021년 코드 한 줄의 취약점 때문에 160만 달러를 잃었다"고 밝혔다.
Coinkite는 목요일에 보안 권고문을 발표하고 토요일 업데이트를 통해 사용자들에게 기기 업데이트 및 새로운 시드 구문으로 마이그레이션할 것을 촉구했다. TechCrunch의 코멘트 요청에는 응답하지 않았다.
TRM Labs에 따르면, 2026년 현재까지 암호화폐 기업을 대상으로 한 해킹이 200건 이상 발생하며 총 피해액이 9억 5천만 달러를 초과했다.