맨위로 가기
  • 공유 공유
  • 추천 추천

[이지 리서치] 미 정부, 해킹으로 BTC 압수?

코인이지(CoinEasy)

2025.11.20 15:36:42

최근 미국 정부가 압수했다고 밝힌 127,000 BTC (약 14조 원) 규모의 비트코인 지갑이 사실상 2년 전 이미 해킹 취약성 보고서에 언급된 주소들이라는 사실이 드러나면서, “정부가 직접 취약점을 이용해 비트코인을 압수한 것 아니냐”는 의문이 제기되고 있다.

 

🧃 Milk Sad 보고서란?

Milk Sad”는 2023년에 공개된 암호화폐 보안 보고서로, 비트코인 지갑 생성 과정에서 발생할 수 있는 난수(Randomness) 취약성을 폭로했다.
이 취약성은 Libbitcoin Explorer(명령어 bx 기반)라는 지갑 생성 툴이 사용하는 난수 생성 방식이 지나치게 단순하다는 점에서 비롯됐다.

문제의 핵심은 이 툴이 암호학적으로 안전한 난수 대신, Mersenne Twister(mt19937) 라는 일반적인 의사난수 생성기를 사용했고, 그 시드를 단순히 시스템 시각(32비트 타임스탬프) 으로 초기화했다는 것이다.
이로 인해 생성된 개인 키가 사실상 32비트 범위 내에서 예측 가능해졌고, 공격자는 브루트포스(brute-force) 방식으로 빠르게 탐색할 수 있게 됐다.

주요 요약

 

핵심 사항

  • 취약점 ID: CVE-2023–39910
  • 원인: Mersenne Twister(mt19937) PRNG를 사용했고, 시드가 32비트 시스템 타임스탬프만으로 초기화됨
  • 영향: 보안 강도가 사실상 32비트 엔트로피 수준으로 낮아져 개인 키를 예측할 수 있음
  • 실제 결과: 이 방식으로 생성된 수천 개의 지갑이 탈취(또는 손상)됨
  • 명칭 유래: 반복적으로 생성된 니모닉 문구 중 하나인 “milk sad wage cup reward …”에서 이름이 유래됨

이 문제는 단순한 사용자 실수가 아니라 지갑 생성 도구 자체의 보안 결함이었기에, 암호화폐 보안 업계에서 큰 파장을 일으켰다.
특히 Mastering Bitcoin 등 유명 참고서나 문서에서 이 툴이 인용된 사례도 있어, 많은 사용자가 위험성을 인지하지 못한 채 취약한 지갑을 만들었을 가능성이 제기됐다.

 

🔗 미국 정부 압수 사건과의 연결 고리

최근 발표된 미국 정부의 127,000 BTC 압수 건은 또 다른 흥미로운 점을 드러냈다.
암호화폐 분석가들에 따르면, 이번에 정부가 보관 중이라고 밝힌 지갑 주소들 중 일부가 바로 Milk Sad 보고서에서 ‘개인 키가 취약하다’고 지적된 지갑이었다는 것이다.

이로 인해 두 가지 가능성이 거론되고 있다.

  1. 합법적 압수
    법적 절차를 통해 압수된 자산일 가능성.
    다만 보고서에 언급된 ‘취약 지갑’과의 일치 여부가 설명되지 않았다.
  2. 기술적 접근(해킹 활용)
    정부 기관이 보고서에 공개된 취약점을 실제로 활용해 해당 지갑에 접근했을 가능성.
    이는 ‘해킹을 통한 압수’로 해석될 여지가 있다.

이 중 어느 쪽이든, “보안 결함이 지적된 지갑이 결국 정부 손에 들어갔다”는 사실은 아이러니하다.
암호화폐의 근본 가치인 ‘탈중앙적 자산 통제권’이, 취약한 키 생성 로직 하나로 무너질 수 있음을 보여주는 사례이기도 하다.

 

⚖️ 결론

Milk Sad 보고서는 암호화폐 지갑의 보안이 얼마나 취약할 수 있는지를 드러낸 상징적인 사건이었다.
그리고 2년이 지난 지금, 그 보고서에 등장했던 지갑들이 미국 정부의 손에 들어갔다는 사실은 또 다른 질문을 던진다.

정부가 압수한 걸까, 아니면 해킹으로 ‘회수’한 걸까?

✍️ 참고 링크

안내사항

  • (주)토큰포스트에서 제공하는 리서치에 대한 저작권 및 기타 지적재산권은 (주)토큰포스트 또는 제휴 파트너에게 있으며, 이용자를 위한 정보 제공을 목적으로 합니다.
  • 작성된 내용은 작성자 본인의 견해이며, (주)토큰포스트의 공식 입장이나 의견을 대변하지 않습니다.
  • (주)토큰포스트는 리서치 및 관련 데이터를 이용한 거래, 투자에서 발생한 어떠한 손실이나 손해에 대해서 보상하지 않습니다.
  • 가상자산은 고위험 상품으로써 투자금의 전부 또는 일부 손실을 초래 할 수 있습니다.
Bitcoin 로고 Bitcoin (BTC)
134,569,385 (+0.18%)
Ethereum 로고 Ethereum (ETH)
4,430,822 (-2.14%)
Tether USDt 로고 Tether USDt (USDT)
1,465 (-0.05%)
XRP 로고 XRP (XRP)
3,110 (-0.57%)
BNB 로고 BNB (BNB)
1,321,263 (-2.34%)
Solana 로고 Solana (SOL)
207,821 (+2.35%)
USDC 로고 USDC (USDC)
1,466 (+0.01%)
TRON 로고 TRON (TRX)
417.2 (-1.10%)
Dogecoin 로고 Dogecoin (DOGE)
231.6 (-0.25%)
Cardano 로고 Cardano (ADA)
685.4 (-0.14%)
왼쪽
2025 11월  20(목)
오른쪽
진행기간 2025.11.20 (목) ~ 2025.11.21 (금)

40명 참여

정답 63%

오답 38%

진행기간 2025.11.19 (수) ~ 2025.11.20 (목)

38명 참여

정답 87%

오답 13%

진행기간 2025.11.18 (화) ~ 2025.11.19 (수)

41명 참여

정답 56%

오답 44%

진행기간 2025.11.17 (월) ~ 2025.11.18 (화)

48명 참여

정답 69%

오답 31%

기간 2025.11.19(수) ~ 2025.12.09(화)
보상내역 총 보상: 2,000 USD
신청인원

0 / 300

기간 2024.03.20(수) ~ 2024.04.02(화)
보상내역 추첨을 통해 100명에게 커피 기프티콘 에어드랍
신청인원

126 / 100

이더리움(ETH) 일반 마감

[Episode 11] 코인이지(CoinEasy) 에어드랍

기간 2024.02.27(화) ~ 2024.03.12(화)
보상내역 추첨을 통해 50명에게 총 150 USDT 지급
신청인원

59 / 50

기간 2023.10.11(수) ~ 2023.10.25(수)
보상내역 $10상당의 $AGT
신청인원

172 / 150