한 시간 전

갤럭시 분석 후 콜드카드 비트코인 손실 추정치 7,000만 달러로 상승

Coldcard Bitcoin loss estimate rises to $70M after Galaxy analysis

Cointelegraph

핵심 포인트

갤럭시 리서치는 콜드카드 지갑 사건과 연계된 1,196개 주소를 확인했으며, 이 사건으로 거래 당시 약 7,020만 달러 상당의 1,082.65 Bitcoin이 손실됐다. 갤럭시 리서치는 7월 30일 UTC 오전 1시 10분부터 1시 51분 사이, 블록 960,183부터 960,191까지의 Bitcoin 이동을 추적했다. AnchorWatch CEO이자 공동창업자인 롭 해밀턴은 앞서 3개 블록 구간 안에서 500건의 거래를 통해 594.48 Bitcoin이 이동했다고 추정했다. 갤럭시 리서치는 해당 거래들이 가상 바이트당 30사토시라는 동일한 수수료를 사용했고 거스름돈 출력이 없었다고 밝혔다. Coinkite 공동창업자 로돌포 노박은 Coinkite가 소프트웨어 fallback 경로를 제거하기 위한 핫픽스를 배포했지만, 해당 업데이트는 취약한 펌웨어에서 생성된 시드를 보호하지 않는다고 말했다.

왜 중요한가: 펌웨어 버그는 지갑 보안이 안전한 시드 생성에 달려 있기 때문에 영향을 받은 사용자가 시드를 교체하도록 만들 수 있다.

시장 심리

약세, 스트레스 국면, 기술 주도, 공포.

이유: 더 높아진 콜드카드 손실 추정치는 직접적인 셀프 커스터디 보안 리스크를 가리킨다.

유사 과거 사례

2023년 6월, Atomic Wallet 사용자들은 지갑 침해로 3,500만 달러 넘게 손실을 봤으며, 이는 거래소 장애 없이도 지갑 단위의 실패가 대규모 사용자 손실을 만들 수 있음을 보여줬다. (Fortune) 차이점: Atomic Wallet은 소프트웨어 지갑 사례였고, 콜드카드 사건은 생성된 시드에 영향을 준 펌웨어 버그로 설명된다.

파급 효과

주요 경로는 셀프 커스터디 하드웨어와 시드 생성 절차에 대한 신뢰다. 다른 생성 주소에서도 유사한 온체인 지문이 나타나면 지갑 제공업체 전반으로 신뢰 압박이 확대될 수 있다. 향후 공격이 같은 지문을 피한다면 탐지는 더 어려워질 수 있다.

기회와 리스크

기회: Coinkite가 취약한 펌웨어의 전체 범위를 정의한다면, 콜드카드에서 생성된 주소에 자금을 추가하기 전에 범위가 명확해지기를 기다리는 것이 운영 리스크를 제한한다. 사용자가 취약한 펌웨어에서 시드를 생성한 경우, 자금을 새 시드로 옮기는 것이 노박이 지목한 주된 리스크 축소 조치다.

리스크: 향후 공격이 같은 온체인 지문을 따르지 않는다면, 확인된 수수료와 거스름돈 출력 패턴에 의존할 경우 노출을 놓칠 수 있다. 취약한 시드를 그대로 쓰는 의존도를 낮추면 펌웨어 문제가 현재 추적 결과보다 더 광범위한 것으로 드러날 경우 하방 위험을 제한한다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.