bitcoin··1 분 분량
비트코인 콜드월렛, 취약한 시드 생성으로 7000만 달러 탈취
갤럭시 리서치(Galaxy Research)는 공격자가 오프라인에서 개인 키를 재생성해 약 1,200개 지갑에서 1,000 BTC 이상을 쓸어갔다고 밝혔다.

갤럭시 리서치의 새 보고서는 공격자가 물리적 장치에 전혀 접촉하지 않고 콜드월렛에서 약 7000만 달러 상당의 비트코인을 훔친 방법을 설명한다. 이 공격은 취약한 시드 생성에 의존했으며, 공격자는 오프라인에서 가능성 있는 개인 키를 재생성할 수 있었다.
연구에 따르면 공격자는 약 1,200개 지갑에서 1,000 BTC 이상을 쓸어갔다. 이 과정은 하드웨어나 소프트웨어 지갑 자체에 접근할 필요가 없었으며, 손상된 키는 예측 가능하거나 불충분한 무작위성으로 생성되었다.
주요 발견 사항
- 현재 가격 기준 약 7000만 달러에 해당하는 1,000 BTC 이상이 도난당함.
- 약 1,200개의 지갑이 영향을 받음.
- 공격자는 오프라인에서 개인 키를 재생성하고 취약한 지갑을 계속 스캔함.
갤럭시 리서치는 이번 공격이 콜드월렛 하드웨어나 소프트웨어의 버그를 이용한 것이 아니라, 일부 사용자가 시드 문구를 생성하고 저장하는 방식을 이용한 것이라고 강조했다. 키 생성에서의 약한 무작위성 또는 재사용은 암호화폐 보안에서 알려진 위험이다.
이번 발견은 콜드 스토리지가 기본 시드의 무작위성과 처리 방식만큼만 안전하다는 점을 상기시킨다. 사용자는 일반적으로 높은 엔트로피 소스에서 키를 생성하는 하드웨어 지갑을 사용하고 생성 과정을 검증하는 것이 좋다.