코인카이트(Coinkite)가 콜드카드(Coldcard) Mk3 일부 펌웨어에서 생성된 니모닉 문구를 사용한 자금에 도난 위험이 있을 수 있다고 경고했다. 주사위 난수나 BIP-39 니모닉 암호를 쓰지 않은 경우가 대상이다.
더블록은 코인카이트와 여러 블록체인 전문가들이 2021년 3월 이후 펌웨어 버전 4.0.1이 적용된 콜드카드 Mk3 기기에서 생성된 니모닉에 이 같은 위험이 있을 수 있다고 전했다고 보도했다.
코인카이트는 Mk4, Q, Mk5 모델은 이번 영향 대상이 아니라고 밝혔다. 해당 니모닉 문구로 보관된 자금에 미칠 영향은 추가 확인이 필요하다.
🔎 시장 해석
하드웨어 지갑의 보안 신뢰는 개인 보관 시장의 핵심 기반인 만큼, 특정 모델과 펌웨어 조건이 제시된 이번 경고는 지갑 보안 점검 필요성을 부각한다. 다만 영향 대상이 콜드카드 Mk3 일부 조건으로 한정돼 있고 Mk4, Q, Mk5는 제외됐다고 밝혀져 전체 제품군 문제로 확대 해석하기는 어렵다.
💡 전략 포인트
독자는 사용 중인 콜드카드 모델, 펌웨어 버전, 니모닉 생성 방식이 경고 조건에 해당하는지 구분해 확인할 필요가 있다. 특히 주사위 난수나 BIP-39 니모닉 암호 사용 여부가 핵심 조건으로 제시된 만큼, 보안 판단은 해당 설정과 공식 안내를 기준으로 살펴봐야 한다.
📘 용어정리
- 니모닉 문구: 암호화폐 지갑의 개인키를 복구하기 위해 사용하는 단어 조합이다.
- BIP-39 니모닉 암호: 니모닉 문구에 추가 비밀번호 성격의 암호를 더해 지갑 접근 보안을 강화하는 방식이다.
- 펌웨어: 하드웨어 기기 내부에서 작동을 제어하는 기본 소프트웨어다.


