콜드카드 해킹 확산 속 한국 피해 신고 ‘0건’
핵심 요약
콜드카드 보안 결함으로 세계 피해액이 1억1100만달러에 달했지만 한국에서는 지난 4일까지 탈취 사례가 보고되지 않았다. 한국 이용자들은 직접 만든 난수와 패스프레이즈를 활용하는 보안수칙을 공유해 위험을 낮춘 것으로 분석됐다. 셀프 커스터디 신뢰 회복을 위해 기술 보완과 사용자 교육, 정보 활용 능력 강화가 함께 요구된다.
비트코인 콜드월렛 ‘콜드카드’의 보안 결함을 악용한 탈취 피해가 세계 각국에서 이어졌지만, 사용자가 많은 한국에서는 지난 4일까지 피해 사례가 보고되지 않았다. 코지 히가시 일본 다이아몬드핸즈 대표는 9일 서면 인터뷰에서 한국 비트코인 커뮤니티가 직접 난수를 만들고 패스프레이즈를 추가하는 보관 방식을 공유해 위험을 줄였다고 평가했다.
콜드카드는 캐나다 보안기업 코인카이트가 개발한 오프라인 지갑 기기로, 비트코인 보관과 거래에 쓰이는 개인키를 생성한다. 이번 사고의 원인은 2021년 배포된 특정 펌웨어 버전의 난수 생성 방식에서 발견된 결함이다. 지난 8일까지 온체인 거래기록으로 집계된 전 세계 탈취액은 약 1억1100만달러, 1567억원 규모다. 전체 피해의 약 25%는 캐나다에서 발생했고 미국·호주·태국 사용자도 큰 영향을 받았다.
코지 대표는 영어권 이용자들이 제품을 과도하게 신뢰한 배경에 업체와 인플루언서·팟캐스터 사이의 후원 및 개인적 관계가 있었다고 진단했다. 협찬 사실을 알리는 문구가 업계에서 종종 빠지면서 객관적인 제품 평가가 흐려졌을 가능성도 제기했다. 반면 한국 이용자들은 영어권의 밀접한 관계망과 일정한 거리를 유지하고, 기기의 자동 난수 생성 기능에만 의존하지 말자는 보안수칙을 서로 권해 피해를 경감했다는 설명이다.
이번 사태는 이용자가 가상자산을 직접 보관하는 셀프 커스터디 확산에 부정적인 영향을 줄 것으로 전망됐다. 지속 가능한 신뢰를 회복하려면 기술적 안전장치 강화와 사용자 교육 개선, 정보 활용 능력 제고를 함께 추진해야 한다는 게 코지 대표의 판단이다. 2014년부터 일본 비트코인 생태계에서 활동하고 2017년부터 한국 이용자들과 교류해 온 그는 오는 31일 서울에서 개막하는 오리진서울 2026 콘퍼런스를 계기로 한국 커뮤니티와 대화를 이어갈 계획이다.