한 시간 전

Coldcard 취약점으로 7,000만 달러 유출, CZ는 지갑 분산 촉구

Binance founder CZ calls for wallet diversification after $70 million Coldcard exploit

CoinDesk

핵심 포인트

Galaxy Research 분석에 따르면 Coldcard 펌웨어 결함으로 1,196개 주소에서 약 7,000만 달러 상당의 1,082.65 BTC가 유출됐다. 공격자는 2021년 3월부터 존재한 결함을 악용했으며, 이 결함은 일부 Coldcard 모델에서 복구 시드 생성에 쓰이는 무작위성을 약화시켰다. 공격자는 기기에 물리적으로 접근하지 않고 오프라인에서 개인키를 재구성해 자금을 빼냈다. 토요일, 바이낸스 창업자 창펑 자오는 어떤 구성도 100% 안전하지 않다고 말하면서 크립토 보유자들에게 자금을 여러 지갑에 나눠 보관하라고 요청했다. Coinkite는 영향을 받은 시드를 가진 사용자는 패치된 기기에서 새 시드를 생성해야 한다고 밝혔다.

왜 중요한가: 시드 생성 결함은 콜드 스토리지를 직접적인 손실 리스크로 바꿀 수 있으므로, 지갑 분산은 단일 기기 장애 노출을 줄일 수 있다.

시장 심리

약세, 스트레스 국면, 이벤트 주도, 위험 축소.

이유: 7,000만 달러 규모의 Coldcard 유출은 사용자가 셀프 커스터디 리스크를 재평가할 수 있기 때문에 보안 스트레스를 만든다.

유사 과거 사례

2022년 8월, Slope 지갑 사건에서는 수천 명의 사용자로부터 약 500만 달러가 유출됐고, 조사관들은 영향을 받은 주소를 Slope 모바일 지갑 사용과 연결해 추적했다. (The Block) 차이점: Slope 사례는 모바일 지갑과 더 작은 손실을 포함한 반면, 이번 사례는 하드웨어 기기와 시드 생성 무작위성을 포함한다.

파급 효과

지갑 수준의 시드 결함은 셀프 커스터디에 대한 신뢰를 낮추고 사용자가 여러 커스터디 구성으로 자금을 나누도록 밀어붙일 수 있다. 더 많은 취약한 시드가 확인되면 지갑 제조사와 사용자들은 패치된 기기와 새 시드로의 이전을 가속할 수 있다. 대형 보유자가 이전 과정에서 자금을 이동하면 온체인 유동성 여건은 커스터디 관련 이체에 더 민감해질 수 있다.

기회와 리스크

기회: Coinkite가 영향을 받은 버전에 대한 더 명확한 안내와 이전 절차를 공개하면, 완료된 시드 이전은 셀프 커스터디 노출에 대한 리스크 축소 신호가 될 수 있다.

리스크: 오래된 Coldcard 시드에서 추가 유출이 나타나면, 단일 지갑 유형에 대한 집중을 줄이는 것이 반복적인 시드 침해로 인한 하방 리스크를 제한한다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.