tradingkey.logo
tradingkey.logo
검색

콜드카드 도난 사건 이후, 제임슨 로프는 AI가 지갑 보안의 판도를 바꾸고 있다고 말했습니다

CryptopolitanAug 7, 2026 4:57 AM
facebooktwitterlinkedin
모든 코멘트 보기(0)

콜드카드(Coldcard)를 통한 8,300만 달러 이상의 bitcoin 도난 사건의 원인은 단순히 하드웨어 지갑의 결함 때문만은 아니라고 카사(Casa) 공동 창립자 제임슨 로프는 지적했습니다. 이는 인공지능(AI)의 발달로 공격자와 방어자 모두 소프트웨어 취약점을 발견하는 데 걸리는 시간이 단축되는 등 사이버 보안 환경이 전반적으로 변화하고 있음을 보여준다는 것입니다.

The Block의 The Starting Block 팟캐스트대규모 언어 모델(LLM)이 버그 발견 비용을 최소화함으로써 소프트웨어 보안을 변화시키고 있다고 주장했습니다.

그는 "대규모 언어 모델의 발전이 보안 환경을 급격하게 변화시키고 있다"며, 콜드카드dent 이러한 현상의 첫 번째 사례 중 하나이며, 이는 많은 지갑 서비스에 영향을 미칠 것으로 예상된다고 주장했다.

양날의 검과 같은 경쟁

로프에 따르면, 이는 하드웨어 오작동이라기보다는 보안 소프트웨어의 변화에 더 가깝습니다. 자금력이 풍부한 보안팀만의 전유물이었던 AI 기반 코드 분석이 이제 보편화되었습니다. 그 결과, 공격자들은 개발자들이 발견하기 전에 공개 코드 저장소에서 놓친 취약점을 찾아낼 수 있게 되었습니다.

코인카이트의 CEO인 로돌포 노박은 펌웨어 버그에 대한 자신의 책임을 인정하면서 같은 결론에 도달했습니다. 그는 이번dent "새로운 AI 패러다임의 냉혹한 현실"이라며, AI 기반 감사가 기존의 수동 감사보다 훨씬 빠르게 결함을 발견할 수 있다고 말했습니다.

놀랍게도, Cryptopolitan 이전 보고서에서 코인카이트가 해킹당하기 전에 인공지능 애플리케이션을 사용하여 코드를 분석했다고 언급했습니다.

트레이딩뷰(Tradingview) 의 보도에 따르면 , 해당 분석으로는 취약점을 발견하지 못했는데, 이는 공격자와 방어자 모두 유사한 AI 기술에 접근할 수 있어 취약점을 먼저 발견하는 쪽이 유리하다는 사실을 보여줍니다.

기기 내부에서 실제로 무슨 문제가 발생한 걸까요?

이번 취약점은 일부 콜드카드 펌웨어 버전에서 복구 지갑 키를 생성하는 방식 때문에 발생했습니다. 뉴욕 포스트가 보도한 블록의 Bitcoin 엔지니어링 및 보안팀의 정보에 따르면, 취약한 기기들은 난수 생성 대신 프로세서 일련번호 및 클럭 데이터와 같은 예측 가능한 칩 정보를 사용하여 키를 생성했습니다.

그 결과, 사이버 범죄자들은 지갑에 사용된 복구 문구를 재구성하여 지갑에 물리적으로 접근하지 않고도 자금을 훔칠 수 있었습니다.

결함이 있는 펌웨어는 2021년 3월에 도입되었으며, 버전 4.21 출시에서야 수정되었습니다. 코인카이트에 따르면단순히 펌웨어를 업데이트하는 것만으로는 문제가 해결되지 않습니다. 결함이 있는 버전을 사용하여 지갑을 생성한 사용자는 새로운 복구 시드를 생성하고 자금을 이체해야 합니다. 이는 해당 취약점이 이전에 사용했던 시드 구문과 밀접하게 관련되어 있기 때문입니다.

갤럭시 리서치에 따르면, 7월 30일 범죄자들이 약 40분 만에 1,196개의 지갑에서 1,082.65 BTC를 훔쳐갔습니다. 이후에도 추가 공격이 발생했는데, 갤럭시의 알렉스 쏜이 목격한 마지막 공격은 이전의 단일 서명 지갑 사용자만을 겨냥한 공격과는 달리 다중 서명 지갑 사용자를 노린 것으로 보입니다.

유명 Bitcoin 평론가인 가이 스완은 이번dent 이 가상화폐를 신중하게 보유해온 사람들에게 "비트 bitcoin 역사상 최악의 타격"이라고 말했습니다.

“신뢰하지 말고 검증하라”는 원칙이 한계에 다다르는 곳

로프에게 이번 해킹 사건은 Bitcoin의 가장 잘 알려진 원칙 중 하나인 "신뢰하지 말고 검증하라"의 한계를 드러내는 것이기도 합니다

그는 "좋은 격언이지만, 복잡한 소프트웨어와 하드웨어 검증은 인구의 99.9%에게는 현실적으로 불가능하다는 점을 이해해야 한다"고 말했다

로프에 따르면, 사용자들은 궁극적으로 정보의 유효성을 검증하기 위해 제3자를 신뢰하게 될 것입니다. 로프는 사용자들이 자신의 지갑 사용 권한을 포기하기보다는 여러 하드웨어 지갑과 소프트웨어 애플리케이션을 활용하여 신뢰를 분산시키는 것을 권장합니다.

파운데이션의 CEO인 잭 허버트는 팟캐스트에서 같은 의견을 표명하며, 단 한 건의 사례만 보고 자택 구금 제도가 실패했다고 결론짓는 것은 "매우 위험하다"고 말했습니다. 오히려 그는 업계가 보안 관행을 개선해야 한다고 주장했습니다.

ARK Invest와 관련된 로렌조 발렌테는 많은 사용자들이 거래소 거래상대방 위험을 "소프트웨어 위험, 하드웨어 위험, 공급망 위험, 피싱 위험, 백업 위험"으로 바꿔버렸다고 주장했습니다

독립적인dent 의 필요성

이번 사건은 벤더의 자체 검토에 전적으로 의존하는 대신 독립적인 제dent 자에 의한 펌웨어 감사의 필요성을 다시 한번 제기했습니다. Cryptopolitan 최근 오픈 소스 코드가 충분한 보안을 제공하는지에 대한 기사를 게재했는데, 콜드카드dent 이러한 주장을 뒷받침하는 또 다른 증거입니다.

Tangem의 최고 기술 책임자인 Andrew Lazutkin에 따르면, 공개적으로 접근 가능한 코드가 안전하다고 가정해서는 안 됩니다. 그는 "보안은tron아키텍처, 철저한 테스트 및dent 검증에서 비롯됩니다."라고 설명했습니다

로프는 주요 하드웨어 지갑 취약점 공개가 "열두 번"이나 발생했으며, 이러한 모든dent들이 업계 개선에 기여했다고 언급했습니다. 이제 다음으로 답해야 할 질문은 코인카이트가 AI 기반 해커들이 다음 취약점을 발견하기 전에 약속한 기술적 사후 분석과 더욱 광범위한dent 보안 평가를 시행할 것인가 하는 점입니다.

 

암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.

면책 조항: 이 웹사이트에서 제공되는 정보는 교육적이고 정보 제공을 위한 목적으로만 사용되며, 금융 또는 투자 조언으로 간주되어서는 안 됩니다.

코멘트 (0)

$ 버튼을 클릭하고, 종목 코드를 입력한 후 주식, ETF 또는 기타 티커를 연결합니다.

0/500
코멘트 가이드라인
로딩 중...

추천 기사

tradingkey.logo
위험 경고: 저희 웹사이트와 모바일 앱은 특정 투자 상품에 대한 일반적인 정보만을 제공합니다. Finsights는 재정적 조언이나 투자 상품에 대한 추천을 제공하지 않으며, 이러한 정보 제공이 Finsights가 금융 조언이나 추천을 제공하는 것으로 해석되어서는 안 됩니다.
투자 상품은 투자 원금 손실을 포함한 상당한 투자 위험에 노출되어 있으며, 모든 사람에게 적합하지 않을 수 있습니다. 투자 상품의 과거 성과는 미래 성과를 보장하지 않습니다.
Finsights는 제3자 광고주나 제휴사가 저희 웹사이트나 모바일 앱 또는 그 일부에 광고를 게재하거나 전달할 수 있도록 허용할 수 있으며, 사용자가 광고와 상호작용하는 방식에 따라 이들로부터 보상을 받을 수 있습니다.
© 저작권: FINSIGHTS MEDIA PTE. LTD. 모든 권리 보유