비트코인은 이번 주 227만 개의 신규 지갑과 75만 1,000개의 활성 지갑을 기록하며, 수개월 만에 가장 활발한 온체인 활동을 보였는데, 이는 1억 1,600만 달러 이상의 자금이 유출된 펌웨어 취약점 공격 이후 보유자들이 콜드카드(Coldcard) 하드웨어 지갑에서 자금을 급히 인출했기 때문이다.
콜드카드 해킹 여파가 확산되면서 비트코인 지갑 수가 2026년 최고치를 기록

주요 내용
- 비트코인은 227만 개의 신규 지갑과 75만 1,000개의 활성 지갑을 기록하며, 수개월 만에 가장 높은 수치를 나타냈다.
- 이러한 급증은 7월 30일 이후 1억 1,600만 달러 이상의 BTC가 유출된 콜드카드 펌웨어 결함 사태에 따른 것이다.
- 거래소 유입량은 7월 평균 수준을 밑돌았으며, 이는 매도 물결이라기보다는 보안상의 조치로 인한 움직임임을 시사한다.
매수 열풍이 아닌, 보안에 의한 급증
산티먼트(Santiment)는 이번 주 온체인 데이터를 발표하며, 75만 1천 개의 활성 지갑과 227만 개의 신규 지갑을 비트코인 네트워크가 수개월 만에 기록한 가장 활발한 활동으로 평가했다. 활성 주소 수는 7월 31일 97만 8천 개에 육박하며 정점을 찍었는데, 이는 7월 일일 평균의 약 1.6배에 달하는 수치였다. 이후 8월 첫째 주까지 일일 약 75만 1천 개라는 여전히 높은 수준을 유지했으며, 이는 7월 평균인 61만 개에 비해 높은 수치다.

이번 급증 현상이 일반적인 강세장의 주소 수 급증과 다른 점은 바로 ‘매수’가 없다는 사실이다. 같은 기간 동안 거래소 유입액은 하루 평균 약 15억 5천만 달러로, 실제로 7월의 평균인 16억 7천만 달러보다 약간 낮은 수준이었다. 지갑 수는 늘어나고 코인도 이동하고 있지만, 거래를 위해 자금이 거래소로 몰려들지는 않고 있다. 이러한 괴리는 방어적인 행동을 시사한다.
콜드카드 결함의 내막
이 현상의 발단은 코인카이트(Coinkite)의 콜드카드(Coldcard) 하드웨어 지갑으로 거슬러 올라가는데, 해당 지갑의 펌웨어 버그(2021년 3월 4.0.1부터 4.1.9)에 처음 도입된 펌웨어 버그로, 해당 버그로 인해 영향을 받은 Mk3 기기에서 시드 문구 생성이 기기의 전용 하드웨어 엔트로피 칩 대신 소프트웨어 난수 생성기를 통해 처리되었습니다.
128비트 암호화 키여야 할 것이, 가장 심각한 영향을 받은 기기에서는 약 40비트의 실제 무작위성을, 일부 후속 모델에서는 약 72비트의 무작위성을 보였습니다. Bitcoin.com News는 이로 인한 피해를 추적한 결과, 손실액이 1억 1,600만 달러를 넘어섰으며, 최초 공개 후 며칠이 지난 지금도 여전히 네 번째 도난 물결이 지갑 자금을 탕진하고 있는 것으로 나타났습니다.
데이터가 실제로 보여주는 것
취약한 펌웨어를 실행 중인 특정 Coldcard Mk3, Mk4, Mk5 및 Q 기기의 시드가 무차별 대입 공격에 노출될 수 있다는 소식이 퍼지자, 보안에 민감한 보유자들은 영향을 받지 않은 하드웨어에서 새로운 지갑을 생성하고, 코인을 새로운 주소로 이전하며, 동일한 약한 엔트로피 결함을 공유할 가능성이 있는 모든 설정을 피할 충분한 이유가 있었습니다.
이러한 행동만으로도 신규 및 활성 지갑 수의 급증 현상을 설명할 수 있으며, 이는 이후 이어지지 않은 거래소 유입량과도 맞물려 있습니다.
Coinkite는 이후 펌웨어 수정본을 배포하고, 영향을 받은 기기들이 실제로 얼마나 많은 무작위성을 생성했는지를 상세히 설명하는 엔트로피 핫픽스 공개 자료를 발표했습니다. 독립 보안 연구원들도 긴급 감사 작업에 동참하여, 단 하루 남짓한 테스트 기간 동안 수백 개의 비트코인 관련 프로젝트에서 5,000여 건의 개별 취약점을 발견했습니다.
프로토콜 수준의 문제가 아님
전문가들은 이번 사건과 비트코인 자체의 결함을 신중하게 구분하고 있다. 이 취약점은 전적으로 한 제조사의 펌웨어가 시드 문구를 위한 난수를 생성하는 방식에 있었으며, 이는 블록체인의 문제가 아니라 자체 보관 방식의 공급망 결함이었다.
지리적 데이터는 이 사태에 또 다른 변수를 더했는데, 피해 지갑을 추적한 연구원들은 이 공격으로 인한 손실의 약 4분의 1이 캐나다 사용자에게서 발생했다는 사실을 발견했다. 이는 코인카이트(Coinkite)의 캐나다 기반과 그곳에 집중된 초기 고객층을 반영한 것으로 보인다.
이 공격이 당시 동시에 유포되던 관련 없는 비트코인 포크 제안에 대한 시장의 불안감을 일시적으로 부추겼다는 보도와 맞물리면서, 이번 사건은 좁은 범위의 수정 가능한 펌웨어 버그가 어떻게 영향을 받은 기기 수를 훨씬 뛰어넘는 주요 온체인 지표에 파장을 일으킬 수 있는지에 대한 사례 연구가 되었다.
이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.











