블록체인 전문 매체 프로토스(Protos)에 따르면, 비트코인 하드웨어 지갑에 사용되는 ESP32 칩에서 치명적인 보안 취약점(CVE-2025-27840)이 발견됐다. 이 칩은 블록스트림(Blockstream)의 하드웨어 지갑 '제이드(Jade)' 등 여러 제품에서 사용되고 있다.
이번 취약점은 랜덤 숫자를 생성할 때 충분한 엔트로피(무작위성)를 제공하지 못해 암호키 생성의 예측 가능성을 높이는 데서 비롯된다. 이로 인해 공격자가 사용자의 비트코인 지갑 키를 유추해 자산을 탈취할 가능성이 제기되고 있다.
전문가들은 이번 결함이 하드웨어 단에서 발생한 구조적 문제인 만큼, 단순 소프트웨어 업데이트만으로는 완벽한 보완이 어렵다고 지적하고 있다.