긴급 지갑 안전 가이드

COLDCARD 취약점 2026: 펌웨어만이 아니라 시드 자체를 반드시 점검하세요

펌웨어 업데이트는 새로운 시드 생성만 보완합니다. 이미 취약한 시드에는 효과가 없습니다. 현재 시드가 영향을 받은 COLDCARD 펌웨어에서 생성됐다면 아래 절차를 따라 안전하게 이전하세요.

변경 전 반드시 확인하세요

기기 업데이트만으로 기존 지갑은 복구되지 않습니다

펌웨어 보완은 앞으로 생성되는 시드에만 적용됩니다. 기존 시드, 개인키, 주소는 바뀌지 않습니다. 공식 주사위 예외가 명확하지 않다면 반드시 새 시드를 만들고 자산을 옮기세요.

영향받은 모델 및 펌웨어

시드를 생성한 펌웨어 비교

현재 설치된 버전만으로는 충분하지 않습니다. 시드 생성 당시의 모델, 트랙, 펌웨어 버전을 반드시 확인해야 합니다.

모델 및 트랙 취약 시드 생성 신규 시드용 최소 보완 펌웨어
Mk2 / Mk3 펌웨어 4.0.1~4.1.9에서 생성된 시드 4.2.0+
Mk4 / Mk5 표준 보완 표준 펌웨어 이전 생성 시드 5.6.0+
Q 표준 보완 표준 펌웨어 이전 생성 시드 1.5.0Q+
Mk4 / Mk5 Edge 보완 Edge 펌웨어 이전 생성 시드 6.6.0X+
Q Edge 보완 Edge 펌웨어 이전 생성 시드 6.6.0QX+
01

표준과 Edge는 별도 트랙입니다

Edge 6.x가 표준 5.x보다 버전이 높아도 자동으로 안전하지 않습니다. 모델과 트랙을 모두 확인하세요.

02

일부 Coinkite 제품은 별도 코드 사용

TAPSIGNER, OPENDIME, SATSCARD는 다른 코드베이스를 사용해 이번 시드 생성 결함의 영향을 받지 않습니다.

기기 확인

설치된 펌웨어 확인 방법

COLDCARD에서 기기를 잠금 해제 후 Advanced/Tools → Upgrade Firmware → Show Version을 차례로 선택하세요. 표시된 모델, 트랙, 버전을 공식 보안 현황 페이지와 비교하세요.

공식 보안 현황 열기

메뉴만으로는 알 수 없는 질문

이 시드를 최초로 생성한 펌웨어는?

설정일, 구매일, 펌웨어 이력, 본인 기록 등으로 시드 생성 시점을 좁히세요. 취약 펌웨어에서 생성됐을 가능성이 있고 이를 증명할 수 없다면, 보수적 이전 절차를 따르세요.

간단한 판단 경로

이전이 필요한가요?

  1. 01

    현재 시드가 COLDCARD에서 생성됐나요?

    아니오라면 이번 COLDCARD 시드 생성 결함과 무관합니다. 예 또는 불확실하다면 계속 진행하세요.

  2. 02

    영향받은 모델·펌웨어에서 생성됐나요?

    최초 설정 시점과 영향받은 펌웨어 매트릭스를 비교하세요. 현재 설치된 펌웨어만으로는 판단할 수 없습니다.

  3. 03

    최초 시드 생성 시 최소 50회 이상 공정·독립·비공개 주사위 입력이 추가됐나요?

    Coinkite는 모든 조건을 충족한 시드는 이번 RNG 문제에 한해 안전하다고 안내합니다. 주사위 횟수 부족, 노출, 불확실성이 있다면 반드시 이전을 진행해야 합니다.

  4. 04

    강력하고 고유한 BIP-39 패스프레이즈를 사용했나요?

    공격 속도를 늦출 수는 있지만 시드 자체는 복구되지 않습니다. 주사위 예외가 아니라면 신중하게 이전을 준비하세요.

BIP-39 패스프레이즈는 COLDCARD PIN과 다릅니다.

강력하고 고유한 BIP-39 패스프레이즈는 추가 보안 장벽이 되지만, 근본적으로 취약한 시드를 복구하지는 못합니다. Coinkite는 독립 주사위 예외가 아니라면 가능한 한 빨리 이전을 권고합니다.

실패 원인

강력한 암호화도 약한 난수 입력에는 취약합니다

Bitcoin과 ECDSA 자체는 뚫리지 않았습니다. 문제는 일부 지갑 시드가 약속된 것보다 훨씬 적은 후보군에서 생성된 데 있습니다.

예상 경로

하드웨어 TRNG시드 생성기지갑 시드

전용 하드웨어 난수 생성기가 시드 생성에 예측 불가능한 입력을 제공해야 합니다.

취약 경로

소프트웨어 PRNGrng_get()ngu.random.bytes()지갑 시드

빌드 및 링크 통합 오류로 인해 시드 생성이 원래 하드웨어가 아닌 MicroPython 소프트웨어 난수 생성기로 연결되었습니다.

엔지니어링 교훈

소스코드에 올바른 보안 모듈이 있어도, 빌드 결과가 잘못 연결될 수 있습니다.

오픈소스, 리뷰, 재현 가능한 빌드는 검증을 돕지만, 실제 호출 경로와 바이너리의 종단 간 테스트를 대체할 수 없습니다. 현재는 빌드 시 잘못된 RNG 심볼을 차단하는 검증이 추가됐습니다.

비트 수가 중요한 이유

128비트, 약 72비트, 약 40비트는 보안 수준이 전혀 다릅니다

비트가 하나 줄어들 때마다 공격자가 시도해야 할 경우의 수가 절반으로 줄어듭니다. 수십 비트가 빠지면 현실적으로 불가능한 공격이 실제 위협이 됩니다.

보안 목표 ≈128 bit

생성 시드의 최소 보안 목표

영향받은 Mk4 / Mk5 / Q 추정치 ≈72 bit

보안 칩 입력을 추가했지만, 목표 보안 수준에는 크게 미치지 못했습니다.

영향받은 Mk2 / Mk3 추정치 ≈40 bit

후보 키 공간이 급격히 줄어들어 자금이 있는 지갑에 즉각적인 위험이 발생했습니다.

이 수치는 공개된 사고 분석에 기반한 보안 추정치일 뿐, 모든 기기·시드가 동일한 후보군을 가진다는 보장은 아닙니다. 실무 지침은 변함없습니다: 잠재적 취약 시드는 보수적으로 다루세요.

실제 사고, 이론적 경고가 아닙니다

실제 도난 사례로 취약점이 공개됨

Bitcoin Optech는 2026년 7월 31일 기준 추정 피해가 이미 1,000 BTC를 넘었다고 밝혔습니다. 8월 4일까지 Galaxy Research는 확인된 세 차례 공격에서 1,596 BTC가 탈취된 것으로 분석했습니다. 잠정적인 네 번째 공격까지 포함하면 2,055 BTC에 이를 수 있지만, 당시에는 피해자 확인이 충분하지 않았습니다.

TRM Labs는 8월 5일 약 1,816 BTC라는 별도 추정치를 발표하면서 잠정 수치라고 명시했습니다. 분석마다 주소를 묶는 방식과 피해자 확인 기준이 달라 수치에 차이가 납니다. 신뢰할 만한 추정치이지만 최종적으로 입증된 총액은 아닙니다.

  1. 결함 경로가 시드 생성에 개입

    libNgU 도입으로 지갑 시드 생성 경로가 변경됐습니다.

  2. 최초 공개 경고

    초기 안내는 Mk3에 집중됐으며, 신형 모델은 한동안 주요 위험에서 제외됐습니다.

  3. 영향 범위 확대

    Mk4, Mk5, Q, Edge 트랙까지 안내가 확대됐으며, 보완 펌웨어가 공개됐습니다.

  4. 피해 및 기술적 원인 분석

    Coinkite는 실제 피해를 인정하고 빌드, 링크, 서브모듈 경계에 대한 상세 내역을 공개했습니다.

  5. 현황 및 마이그레이션 안내 통합

    Coinkite는 보완된 펌웨어 매트릭스, 검증 자료, 전용 마이그레이션 가이드를 공개했습니다.

단계별로 천천히, 모든 이전을 검증하세요

안전한 지갑 이전 절차

서두르면 2차 피해가 발생할 수 있습니다. 새 지갑 준비, 수신·복구 검증 후에만 전체 잔액을 옮기세요.

  1. 01

    기존 백업 검증

    기록된 백업과 지갑 지문이 실제 자산을 관리하는 지갑과 일치하는지 반드시 확인하세요.

  2. 02

    보완 펌웨어 설치 및 검증

    정확한 모델과 트랙을 선택하고, 공식 다운로드를 검증한 뒤 기기에서 버전을 확인한 후 새 시드를 생성하세요.

  3. 03

    완전히 새로운 시드 생성

    보완된 COLDCARD 또는 검증된 타사 하드웨어 월렛을 사용하세요. 기존 시드 단어는 절대 재사용하지 마세요.

  4. 04

    새 지갑 오프라인 백업

    새 시드는 정확히 기록하세요. 패스프레이즈를 쓴다면 별도로 정확히 백업해야 합니다.

  5. 05

    지갑 지문·수신 주소 검증

    기기를 재부팅하고, 지갑 지문과 하드웨어 월렛 화면의 수신 주소가 예상과 일치하는지 확인하세요.

  6. 06

    소액 테스트 송금

    기존 지갑에서 소액을 새 지갑으로 옮기고, 정상 수신 및 복원이 가능한지 반드시 확인하세요.

  7. 07

    잔액 이전

    테스트 송금이 정상적으로 완료된 후에만 나머지 잔액을 동일한 새 지갑으로 옮기세요.

  8. 08

    확인 전 기존 백업 보관

    모든 이체가 완료되고 새 지갑이 정상임을 확인하기 전까지 기존 복구 자료를 폐기하지 마세요.

기기만 바꿔도 해결되지 않습니다

취약 시드를 타사 월렛에 복원해도 안전하지 않습니다

취약점은 시드와 그로부터 파생된 모든 키에 적용됩니다. 같은 시드 단어를 다른 기기에 입력해도 동일한 키가 생성됩니다. 반드시 새 시드를 만들고, 일반 거래로 비트코인을 옮기세요.

공식 이전 가이드 보기

GhostlyInc 에디터 평가

현재 신규 지갑으로 COLDCARD를 선택하지 않습니다

시드 생성 오류가 수년간 보안 핵심 경로에 남아 있었고, 첫 공개 평가도 전체 모델을 다루지 못했습니다. 신뢰도가 크게 낮아졌으며, 신규 구매 시 시드 생성 구조, 복구 설계, 감사 이력, 펌웨어 지원, 소스 투명성을 모두 확인한 후 다른 기기를 선택하겠습니다.

이는 현 시점의 에디터 판단이며, 모든 COLDCARD가 위험하거나 타사 월렛이 절대 안전하다는 의미는 아닙니다.

Coinkite의 공개 후 대응

  • 기술 세부사항과 구체적 마이그레이션 절차가 공개됐습니다.
  • 영향받은 모델 및 트랙용 보완 펌웨어가 배포됐습니다.
  • 빌드 검증 절차를 추가하고, 외부 독립 검증을 확보했습니다.
  • 취약 펌웨어가 남아 있던 재고는 폐기 및 출하 중단됐다고 명시합니다.

이러한 대응은 의미 있지만, 취약 시드가 수년간 생성될 수 있었던 심각성을 지우지는 못합니다.

대안 선택

구매 전 신뢰 모델 비교

Trezor, BitBox, Blockstream Jade, Bitkey, Ledger는 하드웨어, 펌웨어, 백업, 신뢰 모델이 모두 다릅니다. 이번 사고로 특정 제품이 자동으로 우위에 서는 것은 아닙니다. 아래 비교 포인트를 참고해 반드시 제조사 또는 공식 인증 판매처에서 구매하세요.

시드 및 엔트로피 설계오픈소스 적용 범위외부 감사 및 연구재현 가능한 빌드복구 및 백업 구조펌웨어 지원 이력비트코인 전용/다중 코인 지원 범위비상 상황에서의 사용성
합리적 가격 선택

Trezor Safe 3: 합리적 가격 추천

Safe 3는 직관적인 2버튼 조작, 오픈소스 설계, EAL6+ 보안 칩을 결합해 기기 인증과 독립 엔트로피를 제공합니다. 비트코인만 필요하다면 Bitcoin 전용 모델을 선택하세요.

아마존에서 Safe 3 확인
검토가 더 쉬움

Trezor Safe 5: 사용성 중시 추천

Safe 5는 Safe 3와 동일한 보안 칩을 사용하지만, 컬러 터치스크린과 햅틱 피드백으로 초기 설정, 백업 입력, 거래 검토가 더욱 편리합니다. 화면이 커도 전체 주소 확인은 반드시 직접 하셔야 합니다.

아마존에서 Safe 5 확인

이 링크는 제휴 링크로, 추가 비용 없이 소정의 수수료가 발생할 수 있습니다. 해당 링크는 지역별 아마존 마켓으로 연결됩니다. 반드시 Trezor 공식 스토어나 공인 판매자에게만 구매하고, 포장 상태와 기기 정품 인증을 설치 전에 확인하세요.

제조사별 교훈

하드웨어 월렛은 시스템 전체의 신뢰가 중요합니다

난수 생성은 신뢰의 핵심입니다

강력한 암호화와 안전한 저장도, 생성 당시 예측 가능한 키는 보호하지 못합니다.

구성 전체의 검증이 필요합니다

보안 부품이 실제 바이너리에서 호출될 때만 의미가 있습니다. 빌드 및 링크 결과를 직접 검증해야 합니다.

오픈소스는 투명성을 높이지만 완전한 보증은 아닙니다

공개 소스는 외부 검증을 가능하게 하지만, 모든 통합 오류가 제때 발견된다는 보장은 없습니다.

복구 계획에 이전 절차 포함 필요

백업은 동일한 키를 복원합니다. 키 자체가 취약하다면, 복구는 새로운 키를 생성하고 자산을 옮기는 것을 의미합니다.

자주 묻는 질문

COLDCARD 펌웨어만 업데이트하면 기존 시드가 안전해지나요?

아니오. 보완 펌웨어는 앞으로 생성되는 시드에만 적용됩니다. 기존 시드나 그로부터 파생된 키는 바뀌지 않습니다. 취약 펌웨어에서 생성된 시드라면, 주사위 예외가 명확하지 않은 한 공식 이전 안내를 따르세요.

RNG 취약점이 보완된 COLDCARD 펌웨어 버전은?

공개된 최소 보완 펌웨어는 Mk2/Mk3 4.2.0, Mk4/Mk5 표준 5.6.0, Q 표준 1.5.0Q, Mk4/Mk5 Edge 6.6.0X, Q Edge 6.6.0QX입니다. 새 시드 생성 전 공식 최신 현황을 반드시 확인하세요.

시드를 다른 하드웨어 월렛에 가져오면 문제가 해결되나요?

아니오. 같은 시드 단어를 입력하면 새 기기에서도 동일한 개인키가 생성됩니다. 반드시 새 시드를 만들고, 새 지갑 주소로 비트코인을 옮기세요.

주사위 입력만으로 COLDCARD 시드가 안전한가요?

Coinkite는 예외 조건으로, 최초 시드 생성 시 최소 50회 이상 공정하고 독립적이며 비공개 주사위 입력이 추가되고, 그 결과가 외부에 노출되지 않아야 한다고 안내합니다. 이 중 하나라도 불확실하다면 보수적으로 이전을 진행하세요.

공격자가 비트코인 또는 ECDSA 자체를 뚫었나요?

아니오. 이번 사고는 키 생성 시 난수 취약이 원인입니다. 비트코인은 후보군이 좁은 키로 생성된 정상 서명을 처리한 것입니다.

지금 COLDCARD를 구매해도 안전한가요?

보완 펌웨어가 공개됐지만, 어떤 하드웨어 월렛도 완전 무결하지 않으며 이번 사고로 신뢰도가 낮아졌습니다. GhostlyInc는 신규 구매 시 보안 구조, 복구 모델, 감사 이력, 펌웨어 지원, 사용성을 비교해 다른 기기를 선택하겠습니다.