7월 31, 21:01
콜드카드 절도범, 7천만 달러 넘는 비트코인 유출에 블록체인 서비스 제공업체 이용
Coldcard Bitcoin Thief Likely Used Top Blockchain Services Provider: Report
Bitcoin Magazine

핵심 포인트
콜드카드 시스템의 결함을 악용한 공격 이후 지금까지 7천만 달러가 넘는 비트코인이 탈취됐다. 클레이 개럿은 조사관들이 이례적인 스윕 패턴을 확인했으며, 운용자가 이름이 공개되지 않은 잘 알려진 블록체인 서비스 제공업체의 유료 계정을 사용했다는 점을 확인했다고 말했다. Galaxy Digital의 리서치 부문은 해당 패턴이 같은 공격자에게서 나온 이동임을 보여줬지만, 그 패턴이 공격 자체를 포착한 것은 아니라고 밝혔다. Coinkite는 2021년 3월 버전 4.0.1부터 시작된 Coldcard Mk3 기기의 펌웨어 버그로 인해 시드 생성이 취약한 소프트웨어 의사난수 생성기로 되돌아갔다고 밝혔다. 이후 추가 절도 이후 Coinkite는 자사 모든 모델이 취약했다고 인정했다.
왜 중요한가: 지갑 생성 결함이 개인키 보안을 실제 손실 경로로 바꾸면 수탁 신뢰가 약해질 수 있다.
시장 심리
신중한 약세, 스트레스 국면, 이벤트 주도, 위험 축소.
이유: 콜드카드 관련 취약점을 통해 7천만 달러가 넘는 비트코인이 도난당했기 때문에 보유자들이 수탁 리스크를 줄일 수 있다.
유사 과거 사례
2022년 3월, Ronin Bridge 해킹으로 약 6억2천만 달러 규모의 ETH와 USDC가 유출됐고, 해당 브리지는 보안 수리를 거친 뒤 3개월 후 다시 온라인 상태가 됐다. (CoinMarketCap) 차이점: Ronin은 브리지와 검증자 침해가 관련된 반면, Coldcard 사건은 지갑 시드 생성과 단일 서명 주소에 초점이 맞춰져 있다.
파급 효과
주요 경로는 수탁 신뢰다. 지갑 생성 취약점이 보유자들을 다중서명 보관과 하드웨어 지갑 감사로 이동하게 만들 수 있기 때문이다. 위험에 노출된 주소가 더 확인되면 사용자는 자금을 빠르게 이동시켜 온체인 활동의 짧은 급증을 만들 수 있다. 해결 세부사항이 계속 불분명하면 인접한 셀프 커스터디 업무 흐름 전반으로 신중론이 확산될 수 있다.
기회와 리스크
기회: Coinkite나 조사관들이 구체적인 해결 절차를 공개하면, 해당 절차를 검증한 뒤 단일 서명 노출을 줄이는 것이 운영 리스크를 제한한다.
리스크: 추가 스윕이 계속되거나 엔지니어들이 위험에 노출된 주소를 더 확인하면, 수탁 검토를 미루는 것은 영향을 받는 Coldcard 사용자들의 손실 리스크를 높인다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.