콜드카드 펌웨어 취약점 사고 터짐…..!!!!!!

오늘 갑자기 비트코인 커뮤니티가 콜드카드 해킹 사태로 뜨거워졌다.
해커가 콜드카드 취약점을 AI로 찾아낸뒤, 여러 지갑에서 비트코인을 탈취한 사건이다.
그 자세한 내용을 이제 살펴 보겠다.

콜드 카드 공식 계정에서, 쓴 글도 있지만 회사 입장에서 쓰다 보니 내용이 시원치 않다.
그래서 잭 도시가 인용한 글로 사건의 전말을 소개해 드리겠다.

아래는 Max Guise 라는 사용자가 쓴 글을 한글로 번역한 것이다.

1/
오늘 이른 시간, Block의 비트코인 엔지니어링팀과 보안팀은 Bitkey가 아닌 지갑들이 털리고 있다는 보고를 조사하기 시작했습니다.

고객을 선제적으로 보호하기 위해 우리는 즉시 조사에 착수했습니다.
우리가 확인한 내용은 다음과 같습니다.

2/
우선, Bitkey를 포함한 Block 제품은 영향을 받지 않았습니다.

하지만 우리는 셀프 커스터디로 비트코인을 보관하는 모든 사람을 보호하고 싶었기 때문에 조사를 계속했습니다.

3/
처음에는 단일 서명(single sig) 지갑만 영향을 받았고, 약 한 시간 동안 원격으로 자금이 빠져나갔습니다.

공격은 아직 진행 중일 가능성이 높고, 더 많은 지갑이 털릴 수 있습니다.

여기에는 다음도 포함됩니다.

– 너무 약한 25번째 단어 패스프레이즈를 사용하는 지갑
– 둘 이상의 키 생성이 약한 멀티시그 구성

4/
우리는 두 가지 취약점을 발견했습니다.

이는 Block 제품이 아닌 제품들에 영향을 줍니다.
여기에는 아래와 같은 Coldcard 제품들이 포함됩니다.

– Coldcard Mk2
– Mk3
– Mk4
– Q
– Mk5

각 모델별 영향 수준은 아래 설명과, 이 쓰레드 끝에 링크한 문서에 정리되어 있습니다.

5/
Mk2와 Mk3 펌웨어는 키를 생성할 때 하드웨어 난수 생성기를 사용하도록 의도되어 있었습니다.

하지만 펌웨어에 정의된 매크로의 실수 때문에, 실제로는 다음 값들만 사용하게 됩니다.

– 알려진 UID
– 타이머 상태
– 호출 이력

그 결과 지갑 생성은 랜덤이 아니라 결정론적이 됩니다.

6/
Mk4, Q, Mk5는 부팅 시 보안 요소의 입력값으로 이를 보완하려고 시도합니다.

하지만 reseed 과정에서 그 값이 32비트로 잘려나갑니다.

그 결과 해당 값이 기여하는 비밀 엔트로피가 크게 제한됩니다.
이는 지갑이 가져야 할 수준보다 훨씬 낮습니다.

7/
취약한 Coldcard에서 생성한 시드를 내보낸 뒤, 나중에 다른 지갑으로 옮겼더라도,
동일한 안전하지 않은 시드는 여전히 영향을 받습니다.

8/
우리는 가능한 한 빨리 이 발견 내용을 Coinkite에 알렸고, Coinkite 팀도 이를 확인했습니다.

우리가 지금 공개하는 이유는 셀프 커스터디로 비트코인을 보관하는 사람들을 보호하기 위해서입니다.

우리는 누구도 돈을 잃지 않기를 바랍니다.

9/
기술적 세부 내용은 여기에서 확인할 수 있습니다.

Predictable RNG Fallback and 32-Bit Reseed in COLDCARD Firmware
COLDCARD 펌웨어의 예측 가능한 RNG fallback 및 32비트 reseed 문제

그리고 질문이 있으면 저나 다음 사람들에게 연락하세요.

– @clay_garrett
– @BEN0WHERE
– @obnauticus
– @jm-block

10/
추신.

개인적으로는 영향을 받은 사람이라면, 안전하게 할 수 있는 한 가능한 빨리 자금을 옮기길 권합니다.

이때 자금은 영향받은 하드웨어를 사용하지 않는 새 지갑으로 옮기세요.

가능하다면, 계획을 잘 아는 친구에게 설명하고 검토받은 뒤 최대한 빨리 실행하세요.

신중하게 움직이되, 기다리지는 마세요.

해결방안

본인이 콜드카드를 사용하고, 콜드카드가 뱉어낸 니모닉을 그대로 사용했다면, 조치가 필요하다.
대응 방안을 확인하자.

와…

최고의 비트코인 지갑 이미지를 구축하던 콜드카드가 알고 보니 물코딩이었다.
지갑 한개를 너무 믿어서는 안되는 것이다…

이제 내가 진짜로 추천할 수 있는 지갑은 제이드 하나 뿐인것 같다.
(키스톤 안써봄, 중국이라 패스. 시드사이너 좋아하지만 초보에게는 무리라…)

이제

이제 우리는 AI라는 새로운 변수가 생겼다.
공격자는 코드의 약점을 훨씬 잘 파고 들 수 있게 된 것이다.

보안 체계도 한단계 상향 해야할 필요성이 커졌다.

이제 직접 만드는 니모닉은 필수가 되었다. 무조건 주사위를 굴리던지 동전을 던지자.
난 지금까지 패스 프레이즈는 항상 옵션이고, 초보자는 없이 시작하라고 말해왔다.
하지만 이제는 패스프레이즈 할 분들은 그냥 하시라고 말씀드려야 겠다.
에어갭 트랜젝션은 더욱 필요성이 높아졌다.

비트코인은 방어가 전부인 자산이다.

확실하게 하자.

비트코인 글을 가끔 받아보고 싶다면

새 글과 생각을 뉴스레터로 보내드립니다.

뉴스레터 구독하기

Similar Posts

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다