Home>Blog>Coldcard's $130M Hack and What It Means for Perp Wallet Security
Coldcard's $130M Hack and What It Means for Perp Wallet Security

Coldcard's $130M Hack and What It Means for Perp Wallet Security

By @CoinMarketMan - 04-Aug-2026

Coldcard의 1억 3천만 달러 해킹 사건과 퍼프 지갑 보안에 주는 시사점

2021년 3월의 펌웨어 버그가 비트코인 보유자들에게 약 1억 3천만 달러의 손실을 입혔다. 지난 한 주 동안 최소 15명의 공격자가 Coldcard의 난수 생성 결함을 악용해 개인 키를 재구성하고 7,700개 이상의 주소에서 자금을 탈취했으며, 이 과정에서 기기 자체에는 단 한 번도 접근하지 않았다. 피해자들은 수년간 비트코인이 콜드 스토리지에 안전하게 보관되어 있다고 믿었던 장기 보유자들이었다.

Hyperliquid나 다른 플랫폼에서 퍼페추얼 선물을 거래하고 있다면, 이 사건이 자신과 무관하다고 생각할 수도 있다. 하드웨어 지갑 취약점은 호들러들의 문제이고, 트레이더들은 어차피 거래소나 핫 월렛에 자금을 보관한다는 논리다. 하지만 그 직관은 틀렸다. Coldcard 사건은 단일 기기, 단일 시드, 단일 벤더에 의존해 자본을 지키는 모든 트레이더에게 해당되는 실패 방식을 드러내기 때문이다. 자산이 Coldcard에 있든 MetaMask 핫 월렛에 있든 핵심 위험은 동일하다. 키 생성의 단일 실패 지점이 모든 것을 날릴 수 있다.

이 글은 무슨 일이 있었는지, 왜 이것이 퍼프 트레이더들에게 중요한지, 그리고 다음 취약점 공격에도 살아남을 수 있는 지갑 보안 전략을 어떻게 구축할지를 분석한다.

무슨 일이 있었나: 5일간의 Coldcard 익스플로잇

근본 원인은 평범했다. 특정 Coldcard Mk2 및 Mk3 기기의 2021년 3월 펌웨어 통합 오류로 인해 시드 생성이 STM32 칩에 내장된 하드웨어 RNG 대신 결정론적 소프트웨어 의사난수 생성기(PRNG)로 라우팅되었다. 결과적으로, 추측 불가능해야 할 시드 구문이 예측 가능해졌다. 이를 파악한 공격자들은 기기에 물리적으로 접근하지 않고도 개인 키를 재구성할 수 있었다.

공격은 파도처럼 밀려왔다. 7월 30일, 첫 번째 쓸어가기로 약 25분 만에 거의 500개 주소에서 약 594 BTC(약 3,800만 달러)가 빠져나갔다. 8월 1일까지 Galaxy Research는 2,673개 주소에서 약 7,000만 달러에 달하는 1,082 BTC를 추적하고 있었다. 8월 2~3일에는 누적 손실이 4,585개 지갑에서 1,367 BTC(약 8,900만 달러)에 달했다.

Coldcard Attack Timeline

그 후 상황은 분열되었다. 취약점이 공개적으로 알려지자, 이는 누구나 참여할 수 있는 경쟁으로 변했다. 8월 4일 기준, Galaxy Research는 최소 15명의 서로 다른 공격자가 독립적으로 취약한 지갑을 쓸어가고 있으며, 추정 총 손실액은 약 2,055 BTC에 달한다고 밝혔다. 탈취된 코인들은 쓸려가기 전 평균 3.18년 동안 휴면 상태였다.

하드웨어 지갑 버그가 퍼프 트레이더들과 무슨 상관인가

활발한 트레이더들의 반사적인 반응은 "나는 트레이딩 자금에 Coldcard를 사용하지 않는다"는 것이다. 그것은 더 넓은 교훈을 놓치는 것이다. Coldcard 익스플로잇은 물리적 접근을 필요로 하지 않았다. 피싱도 필요 없었다. 피해자의 어떤 행동도 필요로 하지 않았다. 공격으로부터 수년 전, 시드가 생성되는 순간의 결함을 이용한 것이다.

퍼프 트레이더들도 유사한 위험에 직면해 있다:

  • 엔트로피가 부족한 소프트웨어로 생성된 핫 월렛 시드. 손상된 브라우저 익스텐션이나 무작위성이 부족한 기기에서 MetaMask 또는 Phantom 지갑을 생성했다면, 동일한 유형의 공격에 취약할 수 있다.
  • 단일 지갑 집중. 많은 트레이더들이 증거금, 이익, 예비 자금 등 전체 트레이딩 자산을 하나의 주소에 보관한다. 그 주소가 침해되면 모든 것이 사라진다.
  • 오래된 키. Coldcard 피해자들은 평균 3년 이상 키를 교체하지 않았다. 한 번 지갑을 설정하고 보안 상태를 다시 검토하지 않는 트레이더들은 시간이 지남에 따라 누적되는 위험을 안고 있다.

Blockaid 공동창업자 Ido Ben-Natan의 말처럼, 2026년 상반기 손실의 대부분은 "침해된 키와 운영 보안 실패"에서 비롯되었으며, Coldcard 익스플로잇은 이 패턴에 정확히 들어맞는다.

피해를 막을 수 있었던 세 가지 보호 조치

Coinkite는 7월 31일 긴급 펌웨어 업데이트를 배포했다. 하지만 펌웨어를 업데이트해도 이미 취약한 무작위성으로 생성된 시드를 소급하여 수정할 수는 없다. 취약 기간 중에 시드가 생성되었다면, 현재 펌웨어 버전과 상관없이 여전히 침해된 상태다. 이 차이가 중요하다. 수정 사항은 앞으로 생성되는 새로운 시드를 보호할 뿐, 기존 시드는 보호하지 못한다.

세 가지 보호 조치가 있었다면 손실을 완전히 막을 수 있었다:

BIP-39 패스프레이즈

익스플로잇에서 침해된 지갑들의 공통점은 BIP-39 패스프레이즈 없이 복구 시드가 생성되었다는 것이다. 패스프레이즈는 시드 파생 경로에 사용자가 직접 제공하는 무작위성을 추가한다. 즉, 기기의 엔트로피가 취약했더라도 공격자는 패스프레이즈를 모르면 최종 키를 재구성할 수 없다. 이것이 모든 지갑에 적용할 수 있는 가장 단순하고 효과적인 단일 보호 조치다.

주사위 굴리기를 통한 외부 엔트로피

시드 생성 중에 최소 50번의 공정하고 독립적인 주사위 굴리기를 제공한 사용자들은 펌웨어의 취약한 PRNG를 무력화할 만큼 충분한 외부 무작위성을 주입했다. 핵심 통찰: 단일 기기를 유일한 무작위성 소스로 신뢰해서는 안 된다. 물리적 엔트로피를 추가하면 기기 제조사를 신뢰 모델에서 제거할 수 있다.

다중 벤더 멀티시그

멀티시그 설정을 사용하는 지갑은 영향을 받지 않았다. 하지만 중요한 뉘앙스가 있다. 동일한 취약한 Coldcard 펌웨어에서 세 키 모두 생성된 2-of-3 멀티시그였다면 여전히 단일 실패 도메인이 된다. 진정한 보호는 서로 다른 제조사의 기기에서 생성된 키를 필요로 한다. 그래야 한 벤더의 펌웨어 버그가 자금을 이동시키기에 충분한 수의 키를 침해할 수 없다.

Wallet Rotation Framework

활발한 트레이딩을 위한 지갑 로테이션 계획 수립

퍼프 트레이더들에게 지갑 로테이션 계획이 복잡할 필요는 없지만, 반드시 존재해야 한다. Coldcard 피해자들의 핵심 실수는 시드를 한 번 생성하고 그것이 무기한 안전하게 유지될 것이라고 가정한 것이다. 새로운 취약점이 발견되고, 펌웨어가 노후화되고, 공격 도구가 발전함에 따라 보안은 시간이 지나면서 약화된다.

실용적인 구조는 자금을 계층으로 분리한다:

  1. 핫 월렛 (일상 거래용). 활발한 퍼프 포지션, 거래소 입금, 빈번한 거래에 사용. 잔액은 활성 거래 필요에 맞게 유지. 최소한 기기나 브라우저를 교체할 때마다 주기적으로 시드를 재생성.
  2. 웜 월렛 (DeFi 담보 및 중기 보유용). BIP-39 패스프레이즈가 있는 하드웨어 월렛으로, Hyperliquid 같은 플랫폼에 증거금 입금 시 사용. 콜드 스토리지와 다른 하드웨어 벤더를 선택. 핫 월렛에서 이익을 정기적으로 여기로 이동.
  3. 콜드 볼트 (장기 보관용). 다중 벤더 멀티시그(예: 세 가지 다른 제조사의 키로 구성된 2-of-3). 생성 시 주사위 굴리기 엔트로피를 추가. 거의 접근하지 않음. 포지션에 적극적으로 배포되지 않는 자본이 있어야 할 곳.

실용적인 조언: 목표는 단일 실패 지점을 제거하는 것이다. 어떤 단일 기기, 벤더, 또는 키 생성 방법도 전체 트레이딩 자산에 대한 단독 통제권을 가져서는 안 된다. 서로 다른 보안 모델을 가진 계층들 간에 자금을 분산하면 단일 익스플로잇의 피해 범위를 제한할 수 있다.

Xapo Bank의 CISO Andrew Mannoukas는 이를 정확하게 표현했다. "비트코인의 보안이 단일 기기에서, 단 한 번의 반복 불가능한 순간에 생성된 단일 비밀로 축소될 때, 당신은 그 순간에 내재된 모든 가정을 물려받은 것이다."

온체인 신호: 코호트 데이터에서 지갑 마이그레이션이 어떻게 보이는가

보안 사건은 피해자들에게만 영향을 미치지 않는다. 직접 노출되지 않은 트레이더들도 반응하기 때문에 전체 시장에 파급 효과를 일으킨다. 7월 31일, 1 BTC 미만의 비트코인 전송 총량은 39,600 BTC에 달했는데, 이는 2022년 FTX 붕괴 이후 최고 수준으로, 소규모 보유자들 사이에서 광범위한 공황 마이그레이션이 발생했음을 반영한다.

퍼프 트레이더들에게 이러한 대규모 마이그레이션 이벤트는 코호트 데이터에서 실제로 확인할 수 있는 단기 가격 왜곡을 만들어낸다. 우리의 코호트 분석은 Hyperliquid의 모든 지갑을 16개의 행동 세그먼트로 분류한다. 포트폴리오 규모에 따라 8개(Shrimp $0-$250부터 Leviathan $5M+까지), 누적 손익에 따라 8개(Money Printer +$1M부터 Giga-Rekt -$1M 이하까지). 보안 공포가 발생하면 각 코호트는 다르게 반응한다.

Cohort Exposure Monitoring

정교한 지갑들(Money Printer, Smart Money 코호트)은 먼저, 그리고 침착하게 움직이는 경향이 있다. 리밸런싱하고, 새로운 주소로 마이그레이션하며, 포지션을 빠르게 재진입한다. 소규모의 경험이 적은 코호트들(Exit Liquidity, Shrimp)은 더 늦게, 더 감정적으로 반응하는 경향이 있으며, 실제 익스플로잇에 노출된 것이 아니라 FUD에 기반해 퍼프 포지션을 공황 매도하는 경우가 많다.

이는 보안 사건 전반에 걸쳐 반복되는 패턴을 만들어낸다. 대형 코호트들이 마이그레이션하고 포지션을 재확립하는 동안, 소형 코호트들은 여전히 청산 중이다. Smart Money의 반응은 전형적으로 공포 주도 하락의 바닥을 신호한다.

보안 사건 이후 코호트 행동 추적

우리 API는 Hyperliquid의 모든 지갑을 규모와 손익에 따라 16개의 행동 코호트로 분류한다. 5분마다 갱신되는 데이터로 시장 혼란 시 Smart Money가 어떻게 포지션을 재조정하는지 관찰하라.

HyperTracker API 살펴보기

더 큰 그림: AI로 발견된 취약점과 진화하는 위협 모델

Coldcard 사건의 한 가지 세부 사항이 특별한 주목을 받을 만하다. Coinkite는 공격자가 AI를 사용해 펌웨어 결함을 발견했으며, Coinkite 자체의 AI 감사가 몇 주 전 동일한 코드를 검토했지만 아무것도 발견하지 못했다고 밝혔다. 그 평가가 정확하다면, 트레이더들이 지갑 보안을 생각하는 방식에 새로운 변수가 도입된다. AI 도구가 인간 검토자보다 더 빠르고 철저하게 코드베이스를 스캔할 수 있을 때, 더 많은 눈이 코드를 검토할 수 있기 때문에 오픈소스 코드가 더 안전하다는 가정은 약해진다.

TRM Labs에 따르면 인프라 및 운영 침해, 주로 개인 키와 시드 구문 탈취가 2026년 상반기 암호화폐 해킹으로 도난당한 가치의 약 76%를 차지했다. 스마트 계약 취약점이 헤드라인을 장식하지만, 달러 기준으로 더 큰 위험은 키 관리 실패다. Coldcard 사건은 이 트렌드의 가장 가시적인 사례이지만, 더 광범위한 패턴의 일부다.

퍼프 트레이더들에게 실질적인 시사점은 간단하다. 키 관리 전략은 한 번 설정하고 잊어버리는 것이 아니라 주기적으로 검토해야 한다. 펌웨어 업데이트, 새로운 공격 벡터, AI 기반 취약점 발견은 2023년에 안전했던 것이 2026년에는 안전하지 않을 수 있음을 의미한다.

퍼프 트레이더를 위한 실용적 체크리스트

Coldcard 익스플로잇이 드러낸 것을 바탕으로, 퍼페추얼 선물을 활발히 거래하는 모든 사람을 위한 구체적인 체크리스트를 제시한다:

  1. 키 생성 이력을 점검하라. 각 지갑의 시드는 언제 생성되었나? 어떤 기기에서? 어떤 펌웨어 버전으로? 이 질문들에 답할 수 없다면, 그 지갑은 알 수 없는 위험을 안고 있다.
  2. BIP-39 패스프레이즈를 추가하라. 아직 없는 모든 하드웨어 지갑 시드에. 이것이 대부분의 트레이더들에게 가장 높은 영향력을 가진 단일 보안 개선이다.
  3. 트레이딩 자본과 예비 자금을 분리하라. 활성 트레이딩 자금(핫 월렛)은 중기 보유(웜 월렛) 및 장기 보관(콜드 볼트)과 구분되어야 한다. 이는 단일 침해가 야기할 수 있는 피해를 제한한다.
  4. 여러 벤더를 사용하라. 핫 월렛과 콜드 스토리지가 모두 같은 제조사에서 나왔다면, 해당 벤더 코드의 펌웨어 취약점이 전체 자산을 노출시킨다.
  5. 주기적인 교체 일정을 잡아라. 최신 펌웨어로 업데이트된 기기에서 정기적으로 시드를 재생성하라. Coldcard 피해자들은 평균 3.18년 동안 검토 없이 동일한 시드를 보유했다.
  6. 보안 사건 이후 코호트 행동을 모니터링하라. 대규모 익스플로잇이 발생하면, Hyperliquid의 대형 지갑 코호트들이 어떻게 반응하는지 주시하라. 그들의 마이그레이션과 포지션 재조정 패턴은 종종 공포가 가라앉고 정상적인 시장 역학이 재개되는 시점을 신호한다.

교훈은 암호화폐보다 오래되었다

Coldcard 익스플로잇은 비트코인 역사상 가장 큰 하드웨어 지갑 보안 실패이며, 셀프 커스터디의 표준으로 여겨지던 기기에서 발생했다. 유명한 비트코인 논평가 Guy Swann은 이를 "가장 지식이 풍부하고 '제대로 보안된' 비트코이너들에게 비트코인 역사상 최악의 타격"이라고 불렀다.

하지만 근본적인 교훈은 새롭지 않다. 정보 보안에서 단일 실패 지점은 결국 실패한다. 그 단일 지점이 하드웨어 지갑이든, 브라우저 익스텐션이든, 금고 속 종이에 적힌 시드 구문이든 상관없다. 하나의 요소 침해만으로 자금을 고갈시키기에 충분하다면, 당신은 보안 모델을 구축한 것이 아니다. 도박을 한 것이다.

퍼프 트레이더들에게는 여기서 유리한 점이 있다. 당신은 이미 포지션 규모, 레버리지 한도, 증거금 관리의 측면에서 위험을 생각하는 데 익숙하다. 그 동일한 규율을 지갑 인프라에 적용하라. 포지션 크기를 정하듯 보안 계층의 크기를 정하라. 다음 익스플로잇은 미리 예고하지 않을 것이며, 탈취되는 지갑은 단 한 번도 교체되지 않은 것들일 것이기 때문이다.