비트코인 옹호자인 샘슨 모우는 난수 생성기 취약점이 공개된 후 콜드카드(Coldcard) 지갑 손실 피해를 입은 사용자들을 위해 취해야 할 5가지 즉각적인 조치를 제시했다. 그의 권고 사항은 증거 보존, 도난 신고, 복구 사기 방지, 그리고 소유권 주장을 뒷받침할 수 있는 정보 기록에 중점을 두고 있다.
샘슨 모우, 손실을 겪고 있는 콜드카드 사용자를 위한 5가지 긴급 조치 공유

주요 내용
- 샘슨 모우는 피해자들에게 피해 지갑과 관련된 모든 세부 사항을 기록해 둘 것을 촉구했다.
- 사용자들은 즉시 경찰 및 사이버 범죄 당국에 손실 사실을 신고해야 합니다.
- 모우는 피해자들에게 도난당한 비트코인을 복구해 주겠다고 약속하는 사람은 누구든 무시하라고 경고했다.
샘슨 모우, 피해 사용자를 위한 즉각적인 조치 제시
하이퍼비트코인화 가속화에 주력하는 비트코인 기술 기업 JAN3의 CEO 샘슨 모우는 8월 1일, 콜드카드(Coldcard) 난수 생성기(RNG) 취약점으로 피해를 입은 사용자들을 위해 X에 다섯 가지 실질적인 권고 사항을 게시했다. 이번 사건으로 자가 보관 보안에 대한 광범위한 우려가 제기됨에 따라, 그는 증거 보존, 도난 신고, 자금 추적 협력 활동 주시, 복구 사기 회피 등을 강조했습니다. 모우는 다음과 같이 적었습니다:
"콜드카드(COLDCARD) RNG 취약점은 거래소 해킹보다 더 심각할 수 있습니다. 이는 주권적인 비트코인 보유자들의 핵심을 정면으로 타격했습니다. 즉, 철저한 조사를 거치고, 자가 보관의 중요성을 이해하며, 거래소에 코인을 보관하지 않았던 사용자들을 공격한 것입니다."
그의 첫 번째 권고 사항은 피해자들에게 지갑 주소, 날짜, 펌웨어 버전, 거래 내역 및 사건에 대한 상세한 기록을 작성하는 데 도움이 될 수 있는 기타 정보를 포함하여, 알고 있는 모든 내용을 문서화할 것을 촉구하는 것이었다.
Mow는 또한 공식 기록을 남길 수 있도록 피해자들에게 경찰에 신고할 것을 권장했습니다. 그는 사이버 범죄 전담 부서, FBI의 인터넷 범죄 신고 센터(Internet Crime Complaint Center)와 같은 국가 차원의 신고 포털, 또는 가능한 경우 암호화폐 범죄 전담 태스크포스에 연락할 것을 권고했습니다. 세 번째 권고 사항에서는 피해자들에게 도난 자금의 이동을 추적하기 위한 조직적인 노력을 주시하라고 지시했습니다.
증거 보존 및 복구 사기 무시하기
또 다른 핵심 권고 사항은 도난당한 후 콜드카드 기기와 시드 문구를 파기하지 말고 보존하는 데 초점을 맞췄습니다. 모우는 피해자들에게 기기, 시드 문구, PIN을 보관할 것을 조언하며, 도난당한 비트코인이 결국 거래소에 유입되어 동결될 경우 소유권을 증명해야 할 수도 있다고 설명했습니다.
또한 그는 복구 사기꾼들에 대해 가장 강력한 경고를 전하며, 피해자들에게 개인 정보나 시드 문구를 절대 공유하지 말고, 도난당한 암호화폐를 되찾아 줄 수 있다고 주장하는 개인에게 돈을 보내지 말라고 당부했다. FBI는 사기꾼들이 선불 결제나 민감한 지갑 정보를 요구하는 가짜 복구 서비스를 제공함으로써, 과거 암호화폐 도난 피해자들을 표적으로 삼는 경우가 많다고 반복해서 경고해 왔다.
보안 교훈은 단일 하드웨어 지갑을 넘어선다
모우는 피해를 입은 사용자들에게 위로의 뜻을 전하면서도, 이번 사건이 단일 제조사에 의존하기보다는 다중 서명(multisignature) 설정에서 여러 공급업체의 하드웨어를 사용함으로써 비트코인 자가 보관 시 단일 장애 지점을 줄이는 것이 얼마나 중요한지 다시 한번 강조한다고 주장했다. 모우는 다음과 같이 썼다:
"자가 보관은 어렵습니다. 자가 보관을 옹호한다면, 사람들에게 여러 공급업체의 하드웨어를 활용한 다중 서명(멀티시그) 설정을 사용하라고 조언해야 합니다. 저는 수년 동안 이 점을 강조해 왔습니다. 자가 보관은 단일 장애 지점을 최소화하는 방식으로만 제대로 작동합니다. 하드웨어에 있어서는 어떤 단일 공급업체도 신뢰하지 마십시오. 모든 사람이 적이라고 가정하십시오."
그는 자체 보관이 여전히 많은 사용자에게 어려운 과제임을 인정하며, 비트코인 업계가 수탁 업체, 상장지수펀드(ETF), 비트코인 트레저리 회사를 선택하는 사람들을 덜 비판적으로 바라볼 것을 촉구했다. 모우는 모든 보관 방식에는 장단점이 있기 때문에 비트코인을 보유하는 데 정답은 하나만 있는 것이 아니라고 주장했다.
모우는 또한 피해를 입은 사용자들에게 성급한 조치를 취하지 말고 도움이 필요하면 누군가와 상담할 것을 당부했다. 그는 많은 비트코인 보유자들이 다양한 이유로 코인을 잃은 적이 있다고 언급하며, 개인은 손실을 겪은 후에도 다시 재기할 수 있다고 강조했다.
코인카이트(Coinkite)의 대응과 여파 지속
콜드카드(Coldcard) 지갑을 개발한 토론토 소재 비트코인 보안 하드웨어 기업 코인카이트(Coinkite)는 보안 권고문을 발표하고, 영향을 받은 기기 사용자에게 새로운 시드를 생성하기 전에 수정된 펌웨어로 업데이트할 것을 촉구했으며, 취약한 버전에서 시드가 생성된 경우 자금을 이전할 것을 권고했다. 또한 이 권고문은 펌웨어 업데이트가 이전에 생성된 시드를 복구하지는 못한다고 경고하며, 자금을 이동하기 전에 백업을 확인하고 테스트 거래를 실행할 것을 권장했다.
앞서 보도된 내용에서는 어떤 콜드카드 지갑이 위험에 노출될 가능성이 가장 높은지, 취약한 시드가 어떻게 생성되었는지, 그리고 영향을 받은 사용자들이 위험에 노출된 경위를 살펴보았다. 그 이후 파장은 더욱 확대되었다. 영향을 받은 사용자들은 코인카이트를 상대로 법적 조치를 취할 가능성을 검토하고 있는 반면, 공격자는 비트코인 세탁 서비스를 제안하는 원치 않는 온체인 메시지를 수신하기도 했다.
이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.

















