2시간 전

Coldcard 공격자, 익스플로잇 첫 10분 만에 3천만 달러 탈취

Approximately $30 million stolen in the first 10 minutes, Coldcard vulnerability attacker prioritized highest-value wallets first

Odaily

핵심 포인트

Bitcoin News 모니터링이 인용한 Chainalysis 분석에 따르면 Coldcard 익스플로잇으로 탈취된 자산은 3천800만 달러를 넘었다. 공격자는 180만 달러를 보유한 지갑 1개를 포함해 가치가 가장 높은 지갑들을 먼저 의도적으로 겨냥했다. 초기 10분 동안 약 3천만 달러가 탈취됐다. 약 500개 지갑이 25분 안에 비워졌다. Block의 Clay Garrett은 조사관들이 공격자가 작업 중 피해자 주소를 조회하기 위해 잘 알려진 블록체인 서비스 제공업체의 유료 계정을 사용한 사실을 확인했다고 말했다.

왜 중요한가: 공격자가 이체가 시작되기 전에 가치 있는 대상을 식별할 수 있다면, 빠른 익스플로잇 실행은 지갑 보안에 대한 신뢰를 약화시킬 수 있다.

시장 심리

약세, 스트레스 국면, 이벤트 주도.

이유: Chainalysis 분석은 Coldcard 익스플로잇 규모가 3천800만 달러를 넘었다고 보여줬으며, 이는 지갑 보안에 대한 신뢰를 약화시킬 수 있다.

유사 과거 사례

Ronin Bridge 해킹에서 법 집행기관은 Chainalysis의 도움으로 6억2천500만 달러 탈취금 중 3천만 달러를 회수했다. 이 회수는 대형 익스플로잇 이후 블록체인 추적이 탈취 자금의 일부만 회수할 수 있음을 보여줬다. (Cointelegraph) 차이점: Ronin은 브리지 익스플로잇이었던 반면, Coldcard 사례는 프로파일링된 지갑 대상과 주소 조회 활동에 초점이 맞춰져 있다.

파급 효과

주요 파급 경로는 지갑 인프라 전반의 보안 신뢰와 블록체인 데이터 접근 통제다. 더 많은 서비스 제공업체 로그가 이체 전 주소 조회 활동을 확인한다면, 지갑 제공업체들은 모니터링과 접근 규칙을 강화할 수 있다. 당국이 계정 운영자를 식별한다면, 더 광범위한 수탁 리스크 우려를 없애지는 못하더라도 회수 기대는 개선될 수 있다.

기회와 리스크

기회: 당국이 회수 또는 귀속 관련 업데이트를 발표한다면, 추적 가능성 개선은 보안 인프라에 신중하게 긍정적인 신호가 될 수 있다. 서비스 제공업체들이 주소 조회 통제를 강화한다면, 반복 리스크 감소는 지갑 운영에 대한 신뢰를 뒷받침할 수 있다.

리스크: 추가 피해자 프로파일링이 확인된다면, 취약한 지갑 업무 흐름에 대한 노출을 줄이는 것이 운영상 하방 위험을 제한한다. 추가 지갑이 비워진 것으로 보고된다면, 유사한 지갑 설정에 의존하는 사용자에게는 신중함이 계속 필요하다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.