Loading IndicatorLoading Indicator

콜드카드, 해킹 후 보안 강화…"이용자 시드문구 교체 필요"

기사출처
진욱 기자

간단 요약

  • 코인카이트가 콜드카드 Mk4·Mk5, Q 기기용 신규 펌웨어 5.6.1, 1.5.1Q를 배포했다고 밝혔다.
  • 새 펌웨어는 시드문구 생성 시 기기 난수뿐 아니라 이용자 입력 무작위 정보도 사용해 공격자가 개인키를 예측하기 어렵게 했다고 설명했다.
  • 코인카이트는 과거 취약한 방식으로 만든 시드문구는 안전성이 회복되지 않는다며 신규 시드문구 생성 후 기존 자산을 새 지갑으로 옮길 것을 권고했다고 전했다.

기간별 예측 흐름 리포트

Loading IndicatorLoading Indicator
사진=콜드카드 웹사이트 갈무리
사진=콜드카드 웹사이트 갈무리

대규모 해킹 피해를 입은 하드웨어 지갑 콜드카드의 제조사 코인카이트가 시드문구 생성 과정의 보안을 강화한 신규 펌웨어를 배포했다.

21일 코인텔레그래프에 따르면 코인카이트는 콜드카드 Mk4·Mk5에 사용되는 펌웨어 '5.6.1'과 콜드카드 Q에 사용되는 펌웨어 '1.5.1Q'를 공개했다.

코인카이트 측의 설명에 따르면 새 펌웨어는 지갑의 시드문구를 생성할 때 기기 자체에서 만들어지는 무작위 값뿐 아니라 이용자가 직접 입력한 무작위 정보도 함께 사용하도록 했다. 기기 내부의 난수 생성 과정 가운데 일부에 문제가 발생하더라도 공격자가 개인키를 예측하기 어렵게 만들기 위한 조치다.

그러면서 코인카이트는 이용자들에게 즉각적인 펌웨어 업데이트와 함께 기존 시드문구 교체를 권고했다. 회사 측은 "펌웨어를 업데이트하더라도 과거 취약한 방식으로 생성된 시드문구의 안전성이 회복되는 것은 아니다"라며 "이용자는 업데이트 이후 새로운 시드문구를 만든 뒤 기존 자산을 새 지갑으로 옮겨야 한다"고 설명했다.

이번 조치는 최근 콜드카드에서 발생한 대규모 비트코인(BTC) 탈취 사고에 따른 후속 대응이다. 현재까지 콜드카드에서 탈취된 비트코인은 총 1778개에 달하는 것으로 집계되고 있다.

#콜드월렛
#해킹
진욱

진욱 기자

wook9629@bloomingbit.io안녕하세요! 블루밍비트 진욱 입니다 :)

이 뉴스, 어떻게 보시나요?








PiCK 뉴스






해시태그 뉴스