콜드카드 해킹으로 뺏긴 비트코인 52.37개, 화이트해커가 되찾아 신탁에 맡겼다

작성일

콜드카드 해킹 피해 비트코인 52.37 BTC, 화이트해커가 신탁으로 이체
와이오밍 소재 크립토 리커버리 트러스트가 피해자 소유권 확인 후 반환 절차 진행

52.37 BTC, 어떤 경로로 옮겨졌나 — 내용 이해를 돕는 AI 이미지
52.37 BTC, 어떤 경로로 옮겨졌나 — 내용 이해를 돕는 AI 이미지

콜드카드(COLDCARD) 하드웨어 지갑 해킹으로 탈취됐던 비트코인 일부가 피해자에게 돌아갈 채비를 갖췄다. 화이트해커들이 확보한 52.37 BTC가 피해자 구제를 위해 설립된 크립토 리커버리 트러스트(Crypto Recovery Trust) 주소로 이체된 사실이 온체인 데이터로 확인됐다. 갤럭시 디지털 리서치 헤드 알렉스 쏜(Alex Thorn)은 9월 21일(현지시각) 엑스(X)에 이 사실을 공개하며 이 물량이 자신이 추적하는 전체 탈취 자금의 2.8%에 해당한다고 밝혔다. 콜드카드 해킹은 7월 30일 시작돼 손실 규모가 1억 달러(약 1,376억 원, 1달러 1,376원 기준)를 넘어선 대형 사건이다.

52.37 BTC, 어떤 경로로 옮겨졌나

쏜에 따르면 이체된 52.37 BTC는 두 번째 공격 파도(웨이브)에서 나온 코인으로, ‘AA’ ‘AU’ ‘AX’로 명명된 지갑 군집에서 모인 자금이다. 이 코인들은 967,948번째 블록에서 하나의 주소로 통합됐고, 거래에는 “claim:cryptorecoverytrust.com”이라는 문구를 담은 OP_RETURN(비트코인 블록체인에 직접 데이터를 기록하는 방식) 메시지가 포함됐다. 갤럭시 리서치는 같은 블록에서 입력 20건, 출력 480건 규모의 통합 거래가 이뤄졌다고 별도로 확인했다.

쏜은 이체분 중 3.0134 BTC는 갤럭시가 이전에 추적하지 못했던 주소에서 나온 것이라고 설명했다. 콜드카드 취약점에 노출된 지갑에서 구조된 자금으로 추정되지만 정확한 출처는 확인하지 못했다고 덧붙였다. 코인텔레그래프는 이 작업으로 화이트해커들이 두 번째 웨이브에서 이동한 비트코인의 약 40%를 피해자 보호 차원에서 확보했다고 전했다.

보안 연구자이자 SEAL 911 사고대응팀 소속인 닉 백스(Nick Bax)는 9월 9일 7월 말 자금이 “곧 도난당할 상황”이었기 때문에 약 50 비트코인을 구조하는 작업을 도왔다고 밝혔다. 이런 구조 작업들이 이번 통합 이체로 이어진 것으로 보인다.

5년 넘게 잠복한 시드 생성 결함 — AI로 생성한 자료 이미지
5년 넘게 잠복한 시드 생성 결함 — AI로 생성한 자료 이미지

5년 넘게 잠복한 시드 생성 결함

콜드카드 해킹은 공격자들이 취약한 펌웨어로 생성된 비트코인 지갑 시드를 노리면서 시작됐다. 코인카이트(Coinkite) 측 설명에 따르면 펌웨어 통합 과정의 결함으로 시드 생성 경로가 원래 의도된 하드웨어 난수 생성기 대신 마이크로파이썬의 야스마랑 소프트웨어 난수 생성기로 잘못 연결됐다.

공격자들은 지갑을 원격으로 장악할 필요가 없었다. 약해진 무작위성 때문에 시드 후보군이 줄어들면서 오프라인 상태에서도 개인키를 재구성할 수 있었기 때문이다. 첫 번째 공격 파도에서는 약 500개 지갑에서 약 594 BTC가 25분가량의 짧은 시간 안에 빠져나갔다. 자동화된 스캐닝 도구가 취약 주소를 찾아 한꺼번에 자금을 옮겼을 가능성이 크다는 분석이 나온다.

문제의 근원은 2021년 펌웨어 변경으로 추정된다. 일부 지갑은 5년 넘게 노출된 상태로 방치돼 있었다. 독립 기술 조사에 따르면 구형 Mk3 기기는 약 40비트 수준의 유효 엔트로피(무작위성의 척도)만 갖췄고, Mk4·Mk5·Q 모델도 원래 의도된 보안 수준 대신 약 72비트에 머물렀던 것으로 나타났다.

손실 추정치는 추적 기준에 따라 갈린다. 쏜은 9,162개 주소에서 총 1,830 BTC가 이동한 것으로 집계했다. 반면 크립토뉴스의 별도 조사는 네 차례 공격 파도에 걸쳐 5,200개가 넘는 주소에서 1,816 BTC가 빠져나간 것으로 추산했다. 코인카이트 공식 보안 현황 페이지는 아직 단일한 확정 피해 총액을 공개하지 않고 있다.

와이오밍 신탁이 자금을 지키는 방식

자금을 넘겨받은 크립토 리커버리 트러스트는 와이오밍주에 설립된 법정 신탁이다. 정식 법인명은 ‘리커버드 디지털 애셋 스태튜토리 트러스트 오브 와이오밍(Recovered Digital Asset Statutory Trust of Wyoming)’이며, 에이전틱 트레이스가 수탁자를 맡고 있다. 국제 로펌 스텝토가 법률 자문을 담당한다.

이 신탁의 목표는 회수 기록을 문서화하고, 회수 자산을 운영 자금과 분리 보관하며, 정당한 소유자를 확인한 뒤에만 자금을 내주는 것이다. 콜드카드 취약점에 노출된 주소 군집을 찾아낸 디지털 애셋 리커버리 트러스트는 화이트해커들과 함께 7월 말에서 8월 중순 사이 50 BTC 이상을 확보해 신탁에 예치했다고 밝혔다. 악의적 공격자보다 먼저 자금을 옮기는 방식이었다.

DART의 절차에는 블록체인 분석, 소유권 증빙 확인, 제재 대상 여부 심사가 포함된다. 경쟁하는 소유권 주장이나 제재 문제, 형사 절차가 얽힌 자금은 별도 법적 절차를 거친다. 이 작업에 참여한 화이트해커들은 포상금을 요구하지 않았다. 회수 자금을 연구자 개인 지갑이나 운영 계정이 아닌 신탁 안에 별도로 보관한 것도 자금이 섞이는 것을 막고 명확한 관리 이력을 남기려는 의도적 선택이었다.

피해를 본 이용자는 크립토 리커버리 트러스트 웹사이트에 자신의 지갑 주소를 입력해 신탁이 해당 자금을 보유하고 있는지 확인할 수 있다.

펌웨어를 고쳐도 남는 위험

코인카이트는 7월 31일 긴급 펌웨어를 배포했다. Mk4·Mk5용 5.6.0 버전과 Q용 1.5.0Q 버전이 첫 정식 수정판이었고, 구형 Mk2·Mk3와 엣지 펌웨어에도 별도 패치가 나갔다. 이후 보안 작업이 이어지면서 9월 3일에는 Mk4·Mk5용 5.6.2, Q용 1.5.2Q가 현재 권장 버전으로 자리 잡았고, 엣지 이용자에게는 Mk4·Mk5용 6.6.1X와 Q용 6.6.1QX가 안내되고 있다.

문제는 펌웨어를 최신 버전으로 올려도 이미 생성된 시드 자체는 바뀌지 않는다는 점이다. 취약한 펌웨어 상태에서 만들어진 지갑은 최신 업데이트를 설치한 뒤에도 여전히 위험에 노출될 수 있다. 코인카이트도 취약점이 펌웨어가 아니라 시드 자체에 있다는 점을 분명히 하고 있다. 이미 노출된 시드로 운용 중인 자금을 완전히 새로운 시드로 이전하는 조치가 이용자들에게 여전히 남아 있다.