경제
웃으면서일어나는파리
비트코인 콜드월렛이 해킹당했다는데 내용이 뭔가요?
비트코인은 해킹당하지 않는다는 굳음 믿음이 있는데 이번에 캐나다 비트코인 보안기기 업체에서 해킹을 당해서 비트코인 1755개가 유출되었다고 하더군요. 그만큼 큰 규모가 해킹이 되었는데 정확한 해킹 내용이 어떻게 되나요?
6개의 답변이 있어요!
안녕하세요. 전중진 경제전문가입니다.
해당 내용은 비트코인 네트워크 자체의 해킹이 아닌,
캐나다 업체 코인카이트의 콜드월렛(콜드카드) 소프트웨어 결함 때문이라고 합니다.
난수 생성 장치 오류로 기기 일련번호 등 예측하기 쉬운 값이 사용되었고,
해커들이 이를 통해 지갑 접근용 시드 문구와 개인키를 예측해 5,000여 개 지갑에서 1,755개를 탈취한 것이니
참고하시길 바랍니다.
채택된 답변안녕하세요. 박성훈 경제전문가입니다.
간단히 정리해 드릴게요!
# 정확한 사건 내용
- 캐나다의 콜드월렛 제조사 자체가 해킹당한 것이 아니라, 그 업체의 "고객 지원 시스템"이 공격받은 것이 핵심입니다.
- 해커가 고객 지원 직원으로 위장해서 사용자들에게 가짜 업데이트 파일이나 악성 링크를 보내게 속여서, 사용자가 직접 자신의 기기에 연결한 순간 비밀키를 빼간 것입니다.
- 즉 콜드월렛 기기 자체의 암호화나 비트코인 네트워크가 뚫린 것이 전혀 아닙니다! 사용자가 "믿을만한 곳에서 온 것"이라 생각하고 직접 악성 프로그램을 실행한 인적·절차적 사고입니다.
- 총 1,755개의 비트코인이 이런 식으로 탈취된 것으로 알려졌습니다.
# 무엇이 뚫렸고 무엇이 안전한가?
1. 비트코인 자체의 시스템·블록체인은 전혀 해킹되지 않았습니다. 비트코인 네트워크와 암호화 알고리즘은 여전히 매우 안전합니다.
2. 콜드월렛 기기 자체의 보안도 뚫린 것이 아닙니다. 기기 안에 있는 비밀키는 기기 밖으로 절대 나오지 않는 원칙은 그대로 지켜졌습니다.
3. 사람과의 연결 부분이 뚫린 것입니다. 업체가 보내준 것이라 믿고 악성 파일을 실행하거나, 복구용 단어를 알려주는 바보 같은 실수가 원인이었습니다.
# 이 사건의 교훈
1. 콜드월렛은 기기 자체는 안전하지만, 그 기기를 만드는 회사나 고객 지원까지 100% 안전한 것은 아닙니다.
2. 절대 지켜야 할 규칙: 제조사라도 복구 구문(비밀번호)을 절대 알려주지 마세요. 진짜 업체도 절대 요구하지 않습니다.
3. 이메일·채팅으로 온 링크·파일은 절대 실행하지 마세요. 기기 업데이트는 오직 기기 자체나 공식 홈페이지에서 직접 다운로드하세요.
4. 고객 지원 사칭이 가장 흔한 공격 방법입니다. 연락 온 사람이 진짜 직원인지 공식 전화번호로 다시 확인하세요.
# 정리하면
비트코인도 콜드월렛도 해킹당한 것이 아닙니다. 해커가 업체 직원으로 위장해서 사용자가 직접 악성 파일을 실행하게 속인 것입니다. 블록체인과 기기 자체는 여전히 안전하지만, 사람과의 접점·업체와의 소통 부분이 가장 약한 고리였던 것입니다!
안녕하세요. 정현재 경제전문가입니다.
가장 안전하다고 평가받던 캐나다의 콜드월렛 브랜드인 코인카이트의 콜드카드 기기에서 발생한 소프트웨어 결함으로 시드문구를 무작위가 아닌 예측 가능한 방식으로 생성하도록 설계된 치명적인 허점을 해커가 역추적해서 지갑을 털어간 것입니다.
안녕하세요. 배현홍 경제전문가입니다.
우선 해당 이슈는 비트코인 자체의 네트워크나 알고리즘에 문제가 있는게 아닙니다. 해당 하드웨어 지갑은 캐나다 코인카이트에서만든것인데 해당 펌웨어가 개인키를 잘못 만들어내면서 발생된 문제이며 이는 설계 결함의 문제라고 보시는게 맞습니다.
우선 해당 지갑의 경우 시드문구로 불러오거나 할 수 있는데 이 시드에 대해서 전혀 추측을 할 수 없도록 난수를 만들어내는게 매우 중요합니다. 문제는 여기에서 하드웨어 난수 생성기를 건더 뛰도록 만드는 실수를 최근에 저질렀는데 이부분이 제대로 설계가 되지 않고 제대로 문제를 직시하지 못하자 일부 공격자들이 이 난수 범위가 문제가 있다는것을 알고 난수 범위가 굉장히 좁혀졌기 때문에 이 부분을 전부 계산해서 개인키를 전부 재현해서 만들었던게 문제입니다. 그러면서 이 시드문구를 파악해서 현재 콜드월렛에 있는 지갑을 전부 시드문구로 불러오면서 해킹이 발생되ㄴ면서 현재도 지속적으로 해킹ㅁ누제가 발생중이고 이로 인해서 5200개이상 주소에서 털린것으로 보입니다.
결국 이는 코인카이트의 설계결함과 제조사의 문제에서 발생된것이며 비트코인 자체의 네트워크 문제가 아닙니다.안녕하세요. 안동주 경제전문가입니다.
네 일단 안타까운 사연입니다 정말. 사람들이 셀프커스터디에 더 겁내기 쉬운 상황이 되었습니다.
내용이 어떻냐면, 콜드카드 라는 하드월렛이 있습니다. 많은 하드월렛 기기중에 하나인데, 이거가 비트코인 고인물들한테도 인기가 많았어요. 전자계산기 처럼 생긴것도 있고, 보안이 좋다고 회사도 홍보하고, 실제로도 한동안 크게 문제가 없었고요.
그리고 여기도 당연히 다른 월렛처럼 어떻게 프로그램이 구성되어있는지 오픈되어 있었습니다.
근데 여기에 문제가 있다는게 약 5년동안 아무도 몰랐다는것도 일단 충격이구요.
문제는 여기 프로그램 자체에 있었습니다.
니모닉이라는 비트코인 관리하기 위한 마스터키 같은걸 생성하는데, 여기에 쉽게 말하면 두가지 방법이 있섭니다.
주사위 굴려서 이 결과값으로 랜덤하게 만들어주는거
프로그램이 알아서 랜덤으로 만들어주는거
가 있는데, 프로그램이 알아서 랜덤으로 만들어주는거에 대한 랜덤이 잘못됐던 거에요. 지금의 컴퓨터로도 깰수 있는 랜덤이었더 거지요.
그래서 주사위 굴리기 귀찮아, 그냥 콜드카드 믿고 랜덤으로 만들어달라고 할래 라고 해서 니모닉만들어 관리했던 유저들이 지금 비트코인 뺐기고 있는 상황인 것입니다.
엄청난 충격이죠. 이거는
비트코인 자체 네트워크, 다른 지갑, 그리고 주사위굴려서 만든 거 는 아직까지 피해없습니다. 없을겁니다. 그래서 비트코인의 네트워크는 잘 굴러가지만,
고인물들도 좋아했던 지갑, 5년동안 오픈되있는것도 모름, 익숙치 않은 셀프커스터드 했지만 탈취됨.. 이런것들이 큰 충격을 주고 있습니다.
안녕하세요. 인태성 경제전문가입니다.
말 그대로 비트코인이 담긴 콜드월렛이 최근 해킹당한 것 같습니다.
코인카이트 콜드카드 5,000개 지갑서
비트코인 1,755개가 유출되는 해킹 사건이
나온 것으로 피해 확산이 우려 된다고 합니다.