[이지 리서치] 미 정부, 해킹으로 BTC 압수?
코인이지(CoinEasy)
2025.11.20 15:36:42
최근 미국 정부가 압수했다고 밝힌 127,000 BTC (약 14조 원) 규모의 비트코인 지갑이 사실상 2년 전 이미 해킹 취약성 보고서에 언급된 주소들이라는 사실이 드러나면서, “정부가 직접 취약점을 이용해 비트코인을 압수한 것 아니냐”는 의문이 제기되고 있다.
🧃 Milk Sad 보고서란?
“Milk Sad”는 2023년에 공개된 암호화폐 보안 보고서로, 비트코인 지갑 생성 과정에서 발생할 수 있는 난수(Randomness) 취약성을 폭로했다.
이 취약성은 Libbitcoin Explorer(명령어 bx 기반)라는 지갑 생성 툴이 사용하는 난수 생성 방식이 지나치게 단순하다는 점에서 비롯됐다.
문제의 핵심은 이 툴이 암호학적으로 안전한 난수 대신, Mersenne Twister(mt19937) 라는 일반적인 의사난수 생성기를 사용했고, 그 시드를 단순히 시스템 시각(32비트 타임스탬프) 으로 초기화했다는 것이다.
이로 인해 생성된 개인 키가 사실상 32비트 범위 내에서 예측 가능해졌고, 공격자는 브루트포스(brute-force) 방식으로 빠르게 탐색할 수 있게 됐다.
주요 요약
핵심 사항
- 취약점 ID: CVE-2023–39910
- 원인: Mersenne Twister(mt19937) PRNG를 사용했고, 시드가 32비트 시스템 타임스탬프만으로 초기화됨
- 영향: 보안 강도가 사실상 32비트 엔트로피 수준으로 낮아져 개인 키를 예측할 수 있음
- 실제 결과: 이 방식으로 생성된 수천 개의 지갑이 탈취(또는 손상)됨
- 명칭 유래: 반복적으로 생성된 니모닉 문구 중 하나인 “milk sad wage cup reward …”에서 이름이 유래됨
이 문제는 단순한 사용자 실수가 아니라 지갑 생성 도구 자체의 보안 결함이었기에, 암호화폐 보안 업계에서 큰 파장을 일으켰다.
특히 Mastering Bitcoin 등 유명 참고서나 문서에서 이 툴이 인용된 사례도 있어, 많은 사용자가 위험성을 인지하지 못한 채 취약한 지갑을 만들었을 가능성이 제기됐다.
🔗 미국 정부 압수 사건과의 연결 고리
최근 발표된 미국 정부의 127,000 BTC 압수 건은 또 다른 흥미로운 점을 드러냈다.
암호화폐 분석가들에 따르면, 이번에 정부가 보관 중이라고 밝힌 지갑 주소들 중 일부가 바로 Milk Sad 보고서에서 ‘개인 키가 취약하다’고 지적된 지갑이었다는 것이다.
이로 인해 두 가지 가능성이 거론되고 있다.
- 합법적 압수
법적 절차를 통해 압수된 자산일 가능성.
다만 보고서에 언급된 ‘취약 지갑’과의 일치 여부가 설명되지 않았다. - 기술적 접근(해킹 활용)
정부 기관이 보고서에 공개된 취약점을 실제로 활용해 해당 지갑에 접근했을 가능성.
이는 ‘해킹을 통한 압수’로 해석될 여지가 있다.
이 중 어느 쪽이든, “보안 결함이 지적된 지갑이 결국 정부 손에 들어갔다”는 사실은 아이러니하다.
암호화폐의 근본 가치인 ‘탈중앙적 자산 통제권’이, 취약한 키 생성 로직 하나로 무너질 수 있음을 보여주는 사례이기도 하다.
⚖️ 결론
Milk Sad 보고서는 암호화폐 지갑의 보안이 얼마나 취약할 수 있는지를 드러낸 상징적인 사건이었다.
그리고 2년이 지난 지금, 그 보고서에 등장했던 지갑들이 미국 정부의 손에 들어갔다는 사실은 또 다른 질문을 던진다.
정부가 압수한 걸까, 아니면 해킹으로 ‘회수’한 걸까?
✍️ 참고 링크
- Milk Sad Official Site
- Nasdaq: The Milk Sad Vulnerability and What It Means for Bitcoin
- PANews: 127,000 BTC Controlled by the US Government
0
안내사항
- (주)토큰포스트에서 제공하는 리서치에 대한 저작권 및 기타 지적재산권은 (주)토큰포스트 또는 제휴 파트너에게 있으며, 이용자를 위한 정보 제공을 목적으로 합니다.
- 작성된 내용은 작성자 본인의 견해이며, (주)토큰포스트의 공식 입장이나 의견을 대변하지 않습니다.
- (주)토큰포스트는 리서치 및 관련 데이터를 이용한 거래, 투자에서 발생한 어떠한 손실이나 손해에 대해서 보상하지 않습니다.
- 가상자산은 고위험 상품으로써 투자금의 전부 또는 일부 손실을 초래 할 수 있습니다.
기술 카테고리 리서치
더보기
리서치 삭제
글 삭제 후 복구가 불가능 합니다. 삭제하시겠습니까?










