콜드카드, 1억 달러 규모 데이터 유출 사건 관련 '법적 의무'에 대비하며 데이터 보존 정책 전면 개편

- 코인카이트는 법적 의무를 이유로 콜드matic의 고객 기록 자동 삭제 정책을 철회하고 있습니다.
- 펌웨어 취약점으로 인해 2026년 7월 30일 이후 약 1억 1600만 달러 상당의 Bitcoin 유출되었습니다.
- 5,200개 이상의 주소에서 1,816 BTC가 사라지고 캐나다 보유자들이 가장 큰 피해를 입으면서, 이번 사건은 비트코인 자체 보관에 대한 의구심을 다시 불러일으켰습니다.
지난 7월 1억 1600만 달러 규모의 보안dent일으킨 콜드카드 지갑 개발사 코인카이트는 잠재적인 법적 의무 이행을 위해 사용자 데이터 저장 방식을 대폭 변경했다고 사용자들에게 알렸습니다.
금요일 이른 아침 콜드카드(Coldcard)의 X 계정에 재배포된 공지에 따르면 코인카이트(Coinkite)는 고객 기록을matic으로 삭제하는 기능을 중단할 예정입니다. 이 발표는 2026년 7월 30일 이후 하드웨어 지갑에서 1억 달러 이상의 Bitcoin을 빼돌린 펌웨어 취약점과 직접적으로 연관된 조치로, 코인카이트는 이 결정을 번복한 것입니다.
코인카이트는 사용자 기록을 어떻게 관리하나요?
코인카이트는 2026년 7월 30일에 공개된 보안dent 와 관련하여 고객 데이터 처리 방식을 변경할 것이라고 밝혔습니다. 그러나 해당 발표 이전에도 코인카이트는 고객의 이메일 주소와 거주 국가 정보를 제외한 모든 고객 기록을 정기적으로 삭제해 왔습니다.
콜드카드 월렛 제조사의 표준 관행 변경은 도난 사건으로 인해 발생한 "법적 의무"에 대비하기 위한 조치의 일환이라고 회사 측은 설명했습니다.
회사 측은 성명에서 향후 어떤 정보를 저장할 계획인지, 그리고 얼마나 오랫동안 저장할 것인지에 대해서는 구체적으로 밝히지 않았습니다.
하지만 이는 수십 년 동안 Bitcoin 맥시(Bitcoin Maxis)의 핵심 원칙이었던 개인정보 보호 우선, 자체 보관이라는 기조에서 벗어나는 가장 최근의 주요 변화입니다.
콜드카드에 무슨 일이 있었나요?
코인카이트의 데이터 보존 정책 개편은 올해 최악의 보안 사고 중 하나에 따른 것입니다dent2021년 3월에 출시된 펌웨어 버전 4.0.1을 악용한
TRM Labs에서 경고했듯이 , 이 보안 취약점의 심각성을 반영하여 수정된 펌웨어를 설치하더라도 향후 생성될 지갑만 보호됩니다. 2021년 3월부터 패치 적용 시점 사이에 취약한 콜드카드에서 생성된 시드 구문은 안전하지 않은 것으로 간주해야 합니다.
Cryptopolitan 해당 취약점이 처음 드러난 7월 30일 이후 현재까지 네 차례의 공격이 발생했다고 보고했습니다.
첫 번째 공격으로 약 25분 만에 500여 개의 지갑에서 594 BTC(당시 가치로 약 3,800만 달러)가 사라졌습니다. 갤럭시 리서치는 이후 4일 동안 세 차례의 추가 공격을 trac했습니다. 이 보고서 작성 시점 기준으로 공격자는 5,200개 이상의 주소에서 총 1,816 BTC를 탈취한 것으로 나타났습니다.
TRM은 이번 사건을 2026년 세 번째로 큰 암호화폐 해킹 사건으로 규정했는데, 2026년 한 해 동안 암호dent업계는 이미 276건의 사건으로 12억 달러 이상의 손실을 입었습니다.
코인카이트는 '그들이 알고 있었다'는 주장에 반박했습니다
손실이 커지면서 코인카이트가 수년간 결함을 방치했다는 비난도 거세졌습니다. 이에 코인카이트는 공개적으로 사실 관계를 바로잡고 있습니다.
COLDCARD는 8월 7일 Jack Mallers의 질문에 답변하면서 "약한 엔트로피 대체 기능은 없었다"고 주장하며, Yasmarang이라는 이름의 약한 의사 난수는 Coinkite의 대체 기능이 아니라 MicroPython에 내장된 범용 생성기라고 설명했습니다.
한편, 8월 5일에는 사전 인지 증거로 자주 인용되는 2021년 '래빗 홀 리캡' 에피소드가 RNG 문제가 아닌 다른 버그를 언급한 것이라는 보도가 나왔습니다. 코인카이트 자체의 과거 보안 공개 페이지 에는 2019년 이후 발생한 23건의 보안 관련 사건이 명시되어 있으며, 회사는 비판자들에게 이 페이지를 반복적으로 참조하도록 안내해 왔습니다.
캐나다가 가장 큰 타격을 입었습니다
지리적 요인이 피해 규모에 영향을 미쳤습니다. Cryptopolitan 은 8월 5일, 체이나리시스(Chainalysis)의 지갑 주소 데이터베이스와 피해 지역을 연결한 데이터를 바탕으로, 전체 손실의 약 25%가 trac캐나다 보유자에게서 발생했으며, 미국과 태국 또한 큰 피해를 입었다고 보도했습니다
Chainalysis는 캐나다의 콜드카드 노출 증가 요인으로 초기 Bitcoin 도입과 현지에서 콜드카드를 홍보한 인플루언서 캠페인을 꼽았습니다.
이번 사태의 여파는 ripple광범위하게 코인마켓캡의 주간 연구 보고서 에 따르면, 이번 해킹으로 비트코인 자체 보관에 대한 신뢰가 흔들렸고 일부 Bitcoin감사를 시작했으며 Bitcoin , 현재까지 150개의 저장소를 스캔했습니다.
암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.
자주 묻는 질문
콜드카드 취약점은 어떻게 작동했나요?
2021년 3월에 발생한 펌웨어 버그로 인해 일부 기기에서 취약한 소프트웨어 난수 생성기를 사용하여 시드를 생성하는 문제가 발생했으며, 이로 인해 키 강도가 128비트에서 40비트까지 낮아져 지갑에 물리적으로 접근하지 않고도 원격으로 무차별 대입 공격을 할 수 있게 되었습니다.
얼마나 많은 bitcoin 도난당했으며, 언제 도난당했습니까?
TRM Labs가 인용한 Galaxy Research의 집계에 따르면, 2026년 7월 30일부터 네 차례에 걸쳐 5,200개 이상의 주소에서 약 1,816 BTC(약 1억 1,600만 달러)가 유출되었습니다.
콜드카드 펌웨어 업데이트가 영향을 받은 지갑을 보호해 줄까요?
아니요. TRM Labs에 따르면 해당 패치는 새로 생성된 지갑만 보호하므로 취약한 펌웨어에서 시드가 생성된 사용자는 새 시드와 자금을 다른 곳으로 옮겨야 합니다.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

한나 콜리모어
한나는 암호화폐 분야에서 10년 가까이 블로그를 운영하고 행사를 취재해 온 작가 겸 편집자입니다. Cryptopolitan에서 뉴스 페이지에 기고하며, 탈중앙화 DeFi), 반응형 웹 자산(RWA), 암호화폐 규제, 인공지능(AI) 및 첨단 기술 산업의 최신 동향을 보도하고 분석합니다. 아카디아 대학교에서 경영학 학위를 받았습니다.
















