PANews 8월 1일 소식, CoinDesk에 따르면, Coldcard 하드웨어 지갑 취약점으로 약 7천만 달러 상당의 비트코인이 도난당한 후, 바이낸스 창업자 자오창펑(Changpeng Zhao)이 X 플랫폼에 글을 올려, 하드웨어 지갑이나 오래된 지갑이라도 취약점이 있을 수 있다며, 위험을 줄이기 위해 자금을 여러 지갑에 분산할 것을 권장했으며, 동시에 분산 관리가 키 관리 등의 어려움을 초래한다는 점을 인정하며 100% 안전한 해법은 없다고 밝혔습니다.
Galaxy Research 분석에 따르면, 공격자는 Coldcard의 2021년 3월로 거슬러 올라가는 펌웨어 난수 생성 취약점을 악용하여 오프라인에서 개인 키를 재구성했으며, 약 41분 만에 1,196개 주소에서 1,082.65 BTC(약 7천만 달러)를 탈취했습니다. 영향을 받은 지갑 대부분은 수년간 휴면 상태였습니다. Coldcard 제조사는 취약점을 인정하고 긴급 펌웨어 업데이트를 발표했으며, 영향을 받은 사용자에게 자금 이전을 권고했습니다. 이번 사건은 자체 수탁의 한계에 대한 논의를 불러일으켰습니다.




