COLDCARD는 여전히 안전한가? 영향 모델, 수정 펌웨어와 기존 니모닉 이동 가이드

OneKeyTeam
/최종 업데이트 2026년 8월 7일
COLDCARD는 여전히 안전한가? 영향 모델, 수정 펌웨어와 기존 니모닉 이동 가이드

주요 결과

  • COLDCARD 수정 펌웨어는 업데이트 후의 새 니모닉 생성을 고치지만 영향받는 버전에서 이미 생성된 기존 니모닉은 수정하지 못합니다. OneKey는 기기와 코드베이스가 이번 결함의 영향을 받지 않는다고 확인했습니다.
  • 영향 범위는 니모닉 생성 당시 모델, 릴리스 브랜치, 펌웨어 버전으로 판단해야 합니다. 40비트와 72비트는 Coinkite의 유효 검색 공간 초기 추정치이며 독립 감사 결론이 아닙니다.
  • 공정하고 독립적이며 비공개인 주사위 입력을 최소 50회 사용한 경우 공식 예외에 해당합니다. 강력하고 고유한 BIP-39 passphrase는 추가 장벽일 뿐이며 PIN은 passphrase가 아닙니다. 조건을 확인할 수 없다면 이동해야 합니다.

짧게 답하면 수정 펌웨어를 설치한 COLDCARD는 새로운 니모닉 문구를 올바르게 생성할 수 있지만, 업데이트가 영향받는 펌웨어에서 이미 생성한 기존 니모닉을 자동으로 안전하게 만들지는 않습니다. 따라서 ‘기기가 오늘 어떤 버전을 실행하는가’와 ‘현재 자금을 통제하는 니모닉이 당시 어떤 버전에서 어떤 방식으로 생성됐는가’를 별도로 판단해야 합니다.

Coinkite는 2026년 7월 30일 보안 공지를 발표했고, 8월 1일에 영향 범위, 수정 버전, 주사위 예외, 이동 권고를 업데이트했습니다. 공식적으로 공개된 것은 기기에서 니모닉을 생성할 때의 무작위성 문제입니다. ‘모든 COLDCARD가 원격 해킹을 당했다’는 뜻도 아니고, 보안 칩의 개인키가 일괄 유출됐다는 뜻도 아닙니다.

이 글은 세 가지 실질적인 질문에만 답합니다. 자신의 니모닉이 공지 범위에 있는지, 어느 펌웨어가 이후의 새 니모닉 생성을 수정했는지, 기존 니모닉을 언제 반드시 옮겨야 하는지입니다. 취약점의 심볼 분석과 소프트웨어 폴백 메커니즘은 Coinkite의 기술 설명을 참고하세요. 이 글에서는 전체 공격 서사나 공식 확인되지 않은 피해 금액을 반복하지 않습니다.

먼저 분명히 할 점: OneKey 취약점이 아님

OneKey는 공식 X 성명을 통해 OneKey Pro, Classic 1S, Classic 1S Pure, Classic, Mini가 이번 COLDCARD 무작위성 결함의 영향을 받지 않는다고 확인했습니다. 공식 답변은 OneKey Pro의 초기 모델인 OneKey Touch도 영향받지 않는다고 설명합니다. OneKey 코드베이스는 이 취약점과 전혀 관련이 없으며 해당 코드도 사용하지 않았습니다.

두 제품의 가장 중요한 차이는 난수 생성 경로입니다. OneKey에 따르면 지갑 생성에 필요한 고품질 엔트로피는 기기 내부 EAL6+ 보안 요소에서 생성됩니다. OneKey Pro는 추가로 4개의 EAL6+ 보안 칩을 사용하고, 보안 부팅, 펌웨어 인증, 기기 위조 방지, 오픈소스 펌웨어, 지속적인 감사를 결합합니다. 영향받는 COLDCARD의 기존 니모닉을 처리하는 사용자에게 OneKey Pro는 기술적 경계가 명확하고 이동 절차가 완전한 대안입니다.

먼저 판단: 현재 어느 상황에 해당하나

상황이번 RNG 문제에 대한 판단권장 조치
영향받는 펌웨어의 COLDCARD에서 니모닉을 생성했고 주사위 예외를 충족하지 않음공식 공지 범위에 포함수정된 신뢰 가능한 대상을 준비하고 완전히 새로운 니모닉을 생성해 온체인으로 이동
최종 니모닉 생성 시 공정하고 독립적이며 비공개이고 기록하지 않은 주사위 입력을 최소 50회 추가Coinkite는 이번 RNG 문제만으로 위험하다고 보지 않음생성 기록 보관. 횟수, 주사위 공정성, 독립성, 비공개 여부를 확인할 수 없으면 이동
영향받는 니모닉에 강력하고 고유하며 노출되지 않은 BIP-39 passphrase 사용passphrase가 독립 장벽을 추가하지만 니모닉을 수정하지 않음passphrase를 계속 보호하고 공식 권고에 따라 가능한 한 빨리 이동
다른 신뢰 가능한 환경에서 니모닉을 만든 뒤 COLDCARD에 가져옴이번 문제는 COLDCARD의 기기 내 엔트로피 생성 대상이므로 가져온 니모닉이 영향받았다고 단정할 수 없음원래 생성 방식으로 돌아가 평가하고 현재 하드웨어 모델만으로 결론 내리지 않기
니모닉 생성 당시 모델, 펌웨어, 주사위 횟수를 모름예외에 해당한다고 증명할 수 없음보수적인 경로로 이동

여기서 BIP-39 passphrase는 기기 PIN이 아닙니다. PIN은 기기 잠금 해제에 쓰이고, passphrase는 니모닉과 결합해 별도의 지갑을 파생합니다. PIN을 길게 설정해도 공지에서 말하는 passphrase 장벽을 대신할 수 없습니다.

영향 모델 및 수정 펌웨어 목록

2026년 8월 7일 기준 Coinkite 공지와 공식 펌웨어 다운로드 페이지가 제시한 경계는 다음과 같습니다.

모델과 브랜치영향받는 니모닉 생성 버전새 니모닉 생성 수정 버전공식의 초기 유효 검색 공간 추정
Mk2 / Mk34.0.1부터 4.1.9까지, 양 끝 포함4.2.0. Mk2/Mk3 최종 버전약 40비트
Mk4 / Mk5 표준 브랜치5.6.0 미만5.6.0 이상약 72비트
Q 표준 브랜치1.5.0Q 미만1.5.0Q 이상약 72비트
Mk4 / Mk5 Edge 브랜치6.6.0X 미만6.6.0X 이상약 72비트
Q Edge 브랜치6.6.0QX 미만6.6.0QX 이상약 72비트

Mk4/Mk5의 5.6.0 다운로드 기록과 Q의 1.5.0Q 다운로드 기록은 모두 2026년 7월 31일 공개로 표시됩니다. Edge는 별도 릴리스 브랜치입니다. 기존 Edge 펌웨어의 메이저 버전이 6이라는 이유로 표준 브랜치 5.6.0보다 높아 자동으로 안전하다고 오해하면 안 됩니다. Edge 사용자는 X 또는 QX 접미사가 붙은 해당 수정 버전을 확인해야 합니다.

표의 40비트와 72비트는 현재 공격 가정에서 Coinkite가 제시한 ‘유효 검색 공간’의 초기 추정치입니다. 제3자 감사가 측정한 고정값도 아니고, 니모닉 형식에 40비트나 72비트만 남았다는 뜻도 아닙니다. 공식이 제시한 예상 보안 목표는 128비트이므로 이 수치를 독립 검증이 완료된 결론으로 취급해서는 안 됩니다.

오늘의 펌웨어 버전만 확인해서는 부족한 이유

펌웨어 버전은 기기가 현재 어떻게 작동하는지 알려 주지만, 과거에 생성된 키를 바꾸지는 못합니다. 예를 들어 Mk4를 오늘 5.6.0으로 업데이트했다면 지금 수정된 경로로 새 니모닉을 생성할 수 있다는 의미일 뿐입니다. 사용 중인 니모닉이 5.5.1에서 생성됐다면 여전히 기존 니모닉으로 처리해야 합니다.

가능한 한 ‘생성 당시 상태’를 재구성해야 합니다.

  1. 니모닉을 처음 생성한 기기는 무엇인가. 나중에 가져온 기기가 아닙니다.
  2. 생성 당일 표준 또는 Edge 브랜치 중 무엇을 사용했고 구체적인 버전은 무엇인가.
  3. 최종적으로 기록한 단어가 Add Dice Rolls를 통해 충분한 독립 주사위 입력을 실제로 포함했는가.
  4. 현재 잔액이 있는 지갑이 같은 니모닉을 사용하고 있는가. 별도의 BIP-39 passphrase가 있는가.

니모닉 자체에는 읽을 수 있는 ‘생성 펌웨어 태그’가 붙지 않습니다. 신뢰 가능한 기록이 없다면 구매일, 기기 외형, 오늘 표시되는 버전만으로 범위 밖이라고 증명할 수 없습니다. 불확실할 때 이동하라는 공식 권고는 위험 관리의 보수적 결론이지, 자금이 이미 도난당했다고 단정하는 말이 아닙니다.

주사위 입력: 공식 예외의 엄격한 조건

이번 결함은 기기 생성 엔트로피에 영향을 주지만 사용자가 독립적으로 추가한 주사위 엔트로피를 없애지는 않습니다. 공식 공지에 따르면 다음과 같습니다.

  • 공정하고 독립적이며 비공개인 주사위 입력 50~98회는 주사위 부분만으로 최소 128비트 엔트로피를 제공합니다.
  • 조건을 충족하는 입력 99회 이상은 주사위 부분에서 약 256비트 엔트로피를 제공합니다.
  • 50회 미만, 횟수를 기억하지 못함, 입력을 촬영·기록·공유한 경우 이 예외를 적용해서는 안 됩니다.

이 예외는 주사위 입력을 추가한 후 최종 표시돼 실제로 사용한 니모닉에만 적용됩니다. 여러 단어 세트를 시도한 뒤 다른 백업을 복원했거나, 잔액이 어느 최종 단어 세트에 해당하는지 확인할 수 없다면 이동해야 합니다. 주사위는 공정한 6면체여야 하고 각 결과는 서로 독립적이어야 합니다. 인터넷에 연결된 컴퓨터에서 이른바 ‘무작위 주사위 결과’를 생성해도 비공개 물리 주사위 입력과 같지 않습니다.

수정 펌웨어에서 정상 생성한 새 니모닉만으로 이번 문제를 처리하기에 충분합니다. 공식은 모든 사용자에게 추가 주사위 입력을 요구하지 않습니다. 복잡한 조작은 정확히 검증할 수 있을 때만 가치가 있습니다.

Passphrase는 즉각적인 위험을 낮출 수 있지만 패치는 아님

강력하고 고유하며 노출되지 않고 니모닉과 별도로 보관한 BIP-39 passphrase가 있으면 공격자는 약한 니모닉을 추측하는 것 외에도 passphrase를 찾아야 합니다. Coinkite가 이를 독립 장벽으로 설명하는 이유입니다. 그러나 흔한 단어, 짧은 문장, 인용문, 패턴화된 문자열, 재사용 비밀번호, 노출된 내용은 추측될 수 있습니다.

더 중요한 점은 passphrase가 기존 니모닉을 다시 무작위화하지 않는다는 사실입니다. 공식은 passphrase 사용자도 가능할 때 최대한 빨리 새 니모닉으로 옮기라고 권고합니다. 이동 시 새 지갑에서 사용할 passphrase를 정확히 백업해야 합니다. 철자가 하나라도 다르면 유효하지만 완전히 다른 지갑이 파생되며, passphrase를 잃으면 접근 권한도 잃습니다.

펌웨어 업데이트로 수정할 수 있는 것과 없는 것

수정 버전은 업데이트 이후의 니모닉 생성 경로를 대상으로 합니다. 핫픽스는 잘못된 소프트웨어 PRNG 객체를 제외하고 빌드 시 RNG 심볼 검사를 추가했습니다. 이를 통해 업데이트된 기기는 새 니모닉을 올바르게 생성하지만 다음은 수행할 수 없습니다.

  • 이미 생성된 기존 니모닉 강화
  • 기존 주소를 새로운 키에 자동 연결
  • PIN 변경, 코디네이터 소프트웨어 재설치, 다른 하드웨어로 가져오기를 통한 개인키 교체
  • 출처가 불명확한 니모닉이 주사위 예외를 충족한다고 증명

즉, 기기 업데이트는 새 키 생성의 전제 조건 중 하나이며, 자금을 기존 키에서 새 키로 전환하는 동작은 온체인 전송입니다. 같은 기존 니모닉을 다른 브랜드 하드웨어 지갑으로 가져오기만 하면 같은 개인키가 복구됩니다.

기존 니모닉을 이동해야 할 때의 순서

아래 내용은 제조사 공지의 일반적인 안전 순서이며 특정 브랜드 전용 이동 안내가 아닙니다.

  1. 수정되지 않은 펌웨어에서 새 니모닉 생성을 중단합니다. 같은 COLDCARD에서 대체 니모닉을 만들 계획이라면 공식 페이지에서 모델과 브랜치에 맞는 수정 버전을 받고 공식 업데이트 문서에 따라 파일을 확인해야 합니다. 다른 대상 기기에서 새 니모닉을 만든다면 기존 기기가 계속 안정적으로 서명할 수 있는 상태를 우선하며, 출처가 불명확하거나 검증되지 않은 절차로 급히 펌웨어를 설치하지 마세요.
  2. 수정 펌웨어를 실행하는 신뢰 가능한 대상을 준비합니다. 업데이트된 COLDCARD 또는 다른 신뢰 가능한 하드웨어 지갑을 사용할 수 있습니다. Mk2/Mk3가 한 대뿐이라면 공식 설명상 4.2.0으로 이동할 수 있지만, 기존과 새 니모닉을 반복 복원할 때 매우 주의해야 합니다. 수정 기기가 두 대 있다면 두 번째 기기를 우선 사용하세요.
  3. 대상 기기에서 완전히 새로운 니모닉을 생성합니다. 영향받는 기존 단어를 대상 기기로 가져와 ‘이동’으로 위장하지 마세요. 새 백업을 오프라인으로 기록하고 검증합니다.
  4. 하드웨어 화면에서 새 지갑 지문과 수신 주소를 확인합니다. 소프트웨어 화면의 주소는 기기 확인을 대신할 수 없습니다.
  5. 먼저 소액 테스트를 보냅니다. 입금, 백업, passphrase가 모두 정확한지 확인한 뒤 나머지 잔액을 옮깁니다.
  6. 온체인 이동을 완료하고 확인을 기다립니다. 모든 UTXO, 계정, 멀티시그 정책을 옮길 때까지 기존 백업을 보관합니다.

멀티시그 지갑은 영향받는 공동 서명 키를 교체하고, 새 정책·디스크립터를 만들고 백업한 뒤, 새 멀티시그 주소로 자금을 옮겨야 합니다. 같은 기존 니모닉을 새 기기에 복원하거나 코디네이터에서 기기 이름만 바꾸는 것은 키 교체가 아닙니다.

기기나 백업이 진행 중인 도난 조사와 관련될 수 있다면 기존 기기와 기록을 서둘러 폐기하지 마세요. 트랜잭션 ID, 지갑 지문, 펌웨어 정보, 합법적으로 취득한 로그를 먼저 보관하고 공식 지원 또는 해당 관할권의 전문 채널을 통해 처리합니다.

수정된 COLDCARD와 OneKey Pro의 보안 설계 차이

구체적인 조건을 영구적인 ‘안전/위험’ 꼬리표로 대체할 수 없습니다. Coinkite가 현재 판매하는 COLDCARD Q와 Mk5는 여전히 Bitcoin-only 서명 기기입니다. 공식은 Mk4와 Mk5가 같은 펌웨어 이미지를 사용하고 계속 업데이트된다고 설명합니다. 기기가 해당 수정 버전을 실행한다면 새 니모닉 생성에 이번에 공개된 잘못된 경로를 사용하지 않습니다.

그러나 이 수정은 이번에 공개된 COLDCARD의 소프트웨어 난수 경로만 해결할 뿐, 제품의 기존 보안 설계를 바꾸지는 않습니다. OneKey Pro는 4개의 EAL6+ 보안 칩으로 핵심 비밀을 생성·보호하고, 보안 부팅, 펌웨어 인증, 기기 위조 방지, 지문 인증, 대형 화면 거래 확인을 한 기기에 통합합니다. 이번 사건을 계기로 하드웨어 지갑을 다시 선택하는 사용자에게 OneKey Pro는 더 완전하고 검증하기 쉬운 보안 체인을 제공하며, QR AirGap, 전 플랫폼 앱, 멀티체인 자산, 전환 가능한 Bitcoin-only 모드도 지원합니다.

마찬가지로 이번 공지를 ‘보안 칩의 완전한 실패’ 또는 ‘모든 모델을 폐기해야 함’으로 표현해서는 안 됩니다. TAPSIGNER, OPENDIME, SATSCARD는 다른 코드베이스를 사용하며, Coinkite는 이번 결함의 영향을 받지 않는다고 명시합니다. COLDCARD 사용자에게 가장 중요한 조치는 니모닉의 생성 이력을 확인하고 필요할 때 실제로 키를 교체하는 것입니다.

결론

COLDCARD에 해당 수정 버전을 설치했다면 앞으로 새로운 니모닉을 생성할 수 있습니다. 하지만 현재 자금이 영향받는 버전에서 생성된 기존 니모닉에 의해 통제된다면 업데이트만으로는 부족합니다. 최종 니모닉에 공정하고 독립적이며 비공개인 주사위 입력을 최소 50회 추가했다는 사실을 확인할 수 없다면 완전히 새로운 니모닉을 생성하고, 백업과 주소를 검증하고, 소액 테스트 후 온체인 거래로 자금을 옮겨야 합니다.

기록이 불확실하다면 안전하다는 결론을 만들어 내기보다 ‘예외에 해당한다고 증명할 수 없다’고 표현하는 것이 낫습니다. 이동은 신속해야 하지만 모든 단계가 검증 가능해야 합니다.

참고 자료

위험 고지

이 글은 2026년 8월 7일 접근할 수 있었던 제조사 자료를 바탕으로 하며 보안 교육만을 목적으로 합니다. 재무, 법률, 포렌식 또는 개인별 보안 조언이 아닙니다. Coinkite에 따르면 조사가 계속되고 있어 영향 범위, 위험 추정, 처리 안내가 업데이트될 수 있습니다. 실행 전에 공식 공지와 기기 브랜치에 맞는 다운로드 페이지를 다시 확인하세요. 웹페이지, 지원팀, 챗봇 또는 검증되지 않은 소프트웨어에 니모닉, 주사위 기록, passphrase를 제공해서는 안 됩니다.

FAQ's

반드시 그렇지는 않습니다. 업데이트가 고치는 것은 이후의 새 니모닉 생성입니다. 현재 니모닉이 영향받는 펌웨어에서 생성됐다면 업데이트가 무작위성을 바꾸지 않습니다. 공식 주사위 예외를 충족하지 않는 한 완전히 새로운 니모닉을 만들고 온체인으로 이동해야 합니다.

공식 범위는 Mk2/Mk3 4.0.1~4.1.9, Mk4/Mk5 표준 브랜치 5.6.0 미만, Edge 브랜치 6.6.0X 미만, Q 표준 브랜치 1.5.0Q 미만, Edge 브랜치 6.6.0QX 미만입니다. 판단 기준은 오늘 표시되는 버전이 아니라 니모닉 생성 당시 버전입니다.

실제로 사용하는 최종 니모닉에 공정하고 독립적이며 비공개이고 노출되지 않은 주사위 입력을 최소 50회 추가한 경우에만 Coinkite는 이번 RNG 문제만으로 위험하다고 보지 않습니다. 횟수가 부족하거나 기억나지 않거나 결과를 기록했다면 이동해야 합니다.

PIN은 대신할 수 없습니다. 강력하고 고유하며 노출되지 않은 BIP-39 passphrase는 독립 장벽을 추가하지만 기존 니모닉을 수정하지 않으므로 공식은 가능한 한 빠른 이동을 계속 권고합니다. 흔하거나 짧거나 재사용하거나 불확실한 passphrase를 신뢰할 수 있는 보호로 봐서는 안 됩니다.

해당 수정 버전은 이번에 공개된 새 니모닉 생성 결함을 고칩니다. Mk4도 Mk5와 같은 펌웨어 이미지로 계속 업데이트됩니다. 이번 사건을 계기로 키를 교체한다면 OneKey Pro는 4개의 EAL6+ 보안 칩, 기기 내 엔트로피 생성, 보안 부팅, 펌웨어 인증, 대형 화면 확인, QR AirGap을 제공해 기존 절차를 그대로 유지하는 것보다 포괄적인 업그레이드 경로가 됩니다.

OneKey로 암호화 여정 보호하기

View details for OneKeyOneKey

OneKey

세계에서 가장 진보한 하드웨어 지갑.

View details for 앱 다운로드앱 다운로드

앱 다운로드

글로벌 자산을 거래하세요. 이메일만으로 몇 분 안에 시작할 수 있습니다.

View details for OneKey SifuOneKey Sifu

OneKey Sifu

암호화 의문을 해결하기 위해, 한 번의 전화로.

계속 읽기