한 시간 전
Coldcard 익스플로잇 손실, 세 차례 공격으로 1억 달러 도달
At least 15 attackers exploited Coldcard vulnerability: Galaxy
Cointelegraph

핵심 포인트
Galaxy Research는 Coldcard 익스플로잇이 확인된 세 차례 공격으로 1억 달러의 손실을 초래했으며, 총손실을 비트코인 기준 약 1억3000만 달러까지 끌어올릴 수 있는 의심되는 네 번째 공격을 확인했다고 추정했다. Galaxy Digital 리서치 책임자 Alex Thorn은 피해자 보고가 발견되지 않았을 새 공격자들을 분류하는 데 도움이 됐다고 말했다. Thorn은 1 BTC 미만이 도난당한 한 보고가 126개 주소에서 12 BTC가 빠져나간 새로 확인된 공격으로 이어졌다고 말했다. Dragonfly 매니징 파트너 Haseeb Qureshi는 약 2달러 규모의 AI 보강으로 이 익스플로잇을 막을 수 있었을 것이라고 말했다. Tokenomist 데이터 책임자 Tatsapat Saerejittima는 AI 발견 주장이 공개 발표 이후 나왔고 블라인드 테스트, 문서화된 방법론, 오탐 평가가 없었다고 말했다.
왜 중요한가: 지갑 보안 실패는 셀프 커스터디 도구에 대한 신뢰를 약화시킬 수 있으며, 사용자가 보관 리스크를 재평가하게 만들 수 있다.
시장 심리
약세, 스트레스 국면, 이벤트 주도, 공포.
이유: 확인된 세 차례 Coldcard 공격에 걸친 1억 달러 손실 추정치는 셀프 커스터디의 활성 리스크를 가리킨다.
유사 과거 사례
2023년 Atomic Wallet 사용자는 셀프 커스터디 지갑 해킹으로 3500만 달러 이상을 잃었고, 이 사례는 지갑 계층 침해가 중앙화 거래소 실패 없이도 손실을 만들 수 있음을 보여줬다. (Fortune) 차이점은 Atomic Wallet은 소프트웨어 지갑 사례였던 반면, Coldcard는 하드웨어 지갑 취약점과 프라이빗 키 설정을 중심으로 설명된다는 점이다.
파급 효과
사용자가 셀프 커스터디 도구 전반의 키 생성 안전성을 의심하면 지갑 취약점은 신뢰 경로를 통해 확산될 수 있다. 새 피해자 보고가 추가 공격을 계속 식별한다면 지갑 사용자는 감사된 설정이나 커스터디 대안으로 이동할 수 있다. 이 파급은 손실이 더 광범위한 유동성 행태에 영향을 주기 시작하지 않는 한 보안 이슈 주도로 남을 가능성이 크다.
기회와 리스크
기회: Galaxy Research가 손실이 확인된 공격들에 국한된다고 확인하면, 검증된 지갑 보강 업데이트는 잠재적 신뢰 신호가 될 수 있다.
리스크: 피해자 보고가 공격자 집단이나 손실 추정치를 계속 확대한다면, 영향받은 지갑 설정에 대한 의존도를 줄이는 것이 키 생성 리스크 노출을 제한한다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.