Coldcard, 보안 중심 펌웨어 업데이트 공개: 영향받은 사용자는 시드 구문을 새로 생성하고 자금을 이전해야
Coldcard, 보안 중심 펌웨어 업데이트 공개: 영향받은 사용자는 시드 구문을 새로 생성하고 자금을 이전해야
Coldcard가 자사 하드웨어 월렛 제품군을 위한 새 펌웨어를 공개했다. 이번 업데이트는 최근 니모닉 생성과 관련한 위험을 검토한 결과를 반영해, 시드 구문 생성 규칙을 더 엄격하게 하고 여러 보안 강화 조치를 도입한 것이 특징이다.
이번 업데이트는 Coldcard Mk4 및 Mk5의 펌웨어 버전 5.6.1, 그리고 Coldcard Q의 펌웨어 버전 1.5.1Q에 적용된다. 이번 배포는 7월 31일에 나온 긴급 수정 조치와 그 뒤 이어진 수주간의 보안 검토를 거쳐 이뤄졌다. 사용자에게 전하는 핵심 메시지는 분명하다. 펌웨어 업데이트는 앞으로의 보안을 개선할 수는 있지만, 이미 영향받는 조건에서 생성됐을 수 있는 시드 구문을 과거로 소급해 안전하게 만들어 주지는 못한다는 점이다.
암호화폐 사용자에게 이는 셀프 커스터디의 기본 원칙을 다시 떠올리게 하는 중요한 경고다. 지갑의 보안은 복구 구문이 만들어지는 그 순간부터 시작된다.
새 Coldcard 펌웨어에서는 무엇이 달라졌나?
가장 중요한 변화는 새로 생성되는 시드 구문에 이제 반드시 사용자가 제공한 엔트로피 소스가 최소 한 가지 이상 포함되어야 한다는 점이다. Coldcard의 최신 펌웨어 안내와 보안 지침에 따르면, 새 지갑을 만드는 사용자는 다음과 같은 물리적 방법 중 하나를 통해 무작위성을 추가해야 한다.
- 불규칙한 버튼 입력 최소 65회
- 물리적 주사위 굴리기 50회
- 물리적 동전 뒤집기 128회
이렇게 사용자가 생성한 무작위성은 기기의 STM32 진정한 난수 생성기와 보안 요소 SE1, SE2에서 새로 얻은 엔트로피와 결합된다. 실무적으로 보면, 이번 흐름은 단일 무작위성 원천에 대한 의존도를 줄이고 니모닉 생성에 대한 공격을 훨씬 어렵게 만들도록 설계된 것이다.
지갑 생성에서 무작위성이 왜 중요한지 더 알고 싶은 사용자를 위해, 미국 국립표준기술연구소(NIST)는 무작위 비트 생성 지침에서 이 광범위한 암호학적 개념을 설명하고 있다.
시드 구문 엔트로피가 중요한 이유
시드 구문은 단순한 백업 문구가 아니다. 그것은 암호화폐 지갑의 통제권을 결정하는 근본이다. 비트코인과 많은 다른 블록체인 시스템에서 이 니모닉 구문은 개인키, 주소, 서명 권한을 파생하는 데 사용된다. 공격자가 이 구문이 어떻게 생성되는지 예측하거나 영향을 줄 수 있다면, 전체 지갑이 위험에 처할 수 있다.
현대의 지갑은 일반적으로 BIP-39 니모닉 코드와 같은 표준, 그리고 BIP-32와 같은 계층적 결정론적 지갑 설계를 따른다. 이런 표준이 널리 쓰이는 이유는 지갑 백업과 복구를 실용적으로 만들어 주기 때문이다. 그러나 보안은 여전히 최초 엔트로피의 품질에 달려 있다.
그래서 주사위 굴리기나 예측할 수 없는 버튼 입력처럼 물리적 엔트로피를 더하는 행위가 의미를 갖는다. 이는 기기 외부에서 들어오는 무작위성을 더해 주므로, 내부 부품이 손상되었거나 결함이 있더라도 최종 시드를 결정하기 훨씬 어려워진다.
니모닉 이상으로: 추가 보안 강화
이번 펌웨어 업데이트는 시드 구문 생성에만 국한되지 않는다. Coldcard는 다음을 포함한 여러 보안 및 정확성 개선도 함께 도입했다.
- 서명 전 즉시 단계별 PSBT 검증
- USB 연결 동작과 펌웨어 업데이트 흐름에 대한 더 강한 경계 설정
- Delta Mode 격리 개선
- 활성 월렛 백업 처리 버그 수정
- 난수 생성기 초기화 및 실패 검사 강화
- 기본 SIGHASH 동작 변경
- 그 외 다수의 보안 및 정확성 개선
비트코인 사용자에게는 PSBT 관련 변경이 특히 중요하다. BIP-174에 설명된 Partially Signed Bitcoin Transactions(부분 서명 비트코인 거래)는 에어갭 환경과 다중 장치 서명 워크플로에서 널리 사용된다. 서명 전에 더 강하게 검증하면 사용자가 의도하지 않은 내용을 실수로 서명할 가능성을 줄일 수 있다.
펌웨어를 업데이트한다고 예전 시드 구문이 자동으로 안전해지는 것은 아니다
사용자가 가장 먼저 해야 할 일은 단순히 최신 펌웨어를 설치하는 것만이 아니다. Coldcard는 영향받는 펌웨어로 시드 구문이 생성된 경우, 기기를 업데이트하더라도 그 시드가 생성되던 당시의 역사적 조건은 바뀌지 않는다고 강조했다.
즉,
- 펌웨어 업데이트는 앞으로 생성될 지갑을 보호할 수 있다.
- 이미 생성된 니모닉을 더 안전하게 되돌릴 수는 없다.
- 영향 범위에 해당하는 사용자는 업데이트 후 새 지갑을 만들어야 한다.
- 그다음 자금은 새 시드 구문으로 제어되는 주소로 옮겨야 한다.
이 구분은 매우 중요하다. 많은 사용자가 펌웨어를 업데이트하면 알려진 보안 문제가 모두 자동으로 해결된다고 생각한다. 이는 일부 소프트웨어 버그에는 해당할 수 있지만, 장기적인 암호학적 비밀의 생성 방식에 영향을 줄 수 있는 취약점에는 그렇지 않다.
영향을 받은 Coldcard 사용자를 위한 권장 절차
자신의 기기 모델과 펌웨어 이력이 Coldcard가 설명한 영향 범위에 해당한다면, 신중한 이전 절차를 따르는 것이 좋다.
1. 설치 전에 펌웨어를 검증하기
반드시 공식 출처에서만 펌웨어를 내려받고, 설치 전에 서명을 검증해야 한다. 펌웨어 진위 확인은 사용자가 업데이트로 위장한 악성 소프트웨어를 모르게 설치하는 공급망 공격을 막는 데 도움이 된다.
Coldcard 사용자는 올바른 검증 절차를 위해 회사의 공식 펌웨어 업그레이드 문서를 참고해야 한다.
2. 최신 펌웨어 설치하기
파일의 진위가 확인되면, 사용 중인 모델에 맞는 최신 펌웨어로 기기를 업데이트한다. Mk4, Mk5, Q 사용자는 시드 생성 방식 변경이 포함된 새 버전을 사용하고 있는지 반드시 확인해야 한다.
3. 새로운 시드 구문 생성하기
업데이트가 끝난 뒤에만 새 지갑을 생성해야 한다. 설정 과정에서는 주사위 굴리기, 동전 뒤집기, 불규칙한 키 입력 같은 필수 물리적 엔트로피 방법 중 하나를 사용한다.
새 복구 구문을 적을 때는 오프라인으로 보관하고, 웹사이트·클라우드 메모·스크린샷·메신저·비밀번호 관리자에 절대 입력하지 말아야 한다.
4. 백업 확인하기
자금을 옮기기 전에 복구 구문이 정확히 기록되었는지 반드시 확인한다. 백업을 잘못 기록하는 일도 탈취만큼이나 큰 피해를 줄 수 있다.
5. 자산을 새 지갑으로 옮기기
새 지갑이 확인되면, 기존 지갑의 자산을 새 시드 구문에서 파생된 주소로 이전한다. 비트코인 사용자의 경우, 전체 잔액을 보내기 전에 소액 테스트 거래를 먼저 보내는 것이 좋다.
6. 기존 시드는 폐기하기
자금이 새 지갑에 안전하게 도착한 것이 확인되면, 기존 시드는 앞으로 사용하기에 적절하지 않은 것으로 간주해야 한다.
2025년 하드웨어 월렛 업계에 주는 의미
이번 사건은 암호화폐 보안의 더 큰 흐름을 보여준다. 업계는 이제 하드웨어만으로 충분하다고 가정하는 방식에서 벗어나고 있다. 2025년에는 투명한 펌웨어 절차, 검증 가능한 업데이트, 더 강한 엔트로피 설계, 개방적인 보안 소통, 그리고 위험이 발견됐을 때의 명확한 이전 지침이 사용자들로부터 점점 더 요구되고 있다.
셀프 커스터디 채택이 늘어날수록, 시드 생성 품질, 거래 검증, 펌웨어 무결성은 여전히 사용자 안전의 핵심 요소로 남을 것이다. 더욱 정교해진 피싱, 공급망 위협, 거래 변조 공격의 확산은 월렛 제조사들이 사용자가 적대적인 환경에서 기기를 운용할 수 있다는 전제를 바탕으로 시스템을 설계해야 함을 의미한다.
사용자에게도 교훈은 분명하다. 하드웨어 월렛을 산다고 해서 한 번 설정하고 끝나는 일이 아니다. 주기적인 펌웨어 점검, 백업 확인, 보안 공지 확인도 함께 필요하다.
셀프 커스터디를 위한 다시 한 번의 경고
이번 Coldcard 펌웨어 공개는 지갑 보안이 엔트로피와 투명한 기기 동작에 얼마나 깊이 의존하는지 보여 주는 좋은 사례다. 안전한 복구 구문은 예측 불가능해야 하고, 올바르게 생성되어야 하며, 수명 전반에 걸쳐 보호되어야 한다.
하드웨어 월렛을 검토 중인 사용자라면, OneKey는 오픈소스 보안, 투명한 서명, 멀티체인 자산 관리, 실용적인 셀프 커스터디 워크플로에 중점을 둔다. 어떤 기기를 쓰든 가장 좋은 실천 원칙은 같다. 펌웨어를 검증하고, 신뢰할 수 있는 환경에서 시드 구문을 생성하며, 백업은 오프라인으로 보관하고, 니모닉 생성과 관련된 보안 공지를 절대 무시하지 말아야 한다.



