2시간 전
콜드카드 월렛 익스플로잇으로 비트코인 7,000만 달러 유출
How bitcoin cold wallets lost $70 million in an attack that never touched the devices
CoinDesk

핵심 포인트
7월 30일 41분 동안 1,196개의 콜드카드 월렛에서 약 7,000만 달러 상당의 비트코인 1,000개 이상이 유출됐다. 연구진은 일부 콜드카드 하드웨어 월렛의 펌웨어 결함으로 추측이 불가능하다고 여겨지던 시드 문구가 계산으로 열거 가능해졌다고 밝혔다. Galaxy Research는 01:10부터 01:51 UTC까지 6개 블록에 걸쳐 1,082.65 BTC가 빠져나갔다고 확인했다. 유출 자금은 4개 주소에 있으며 아직 이동하지 않았다. 보안 업체들은 취약한 펌웨어가 자신의 시드를 생성했는지 소유자가 신뢰성 있게 알 수 없기 때문에 더 많은 월렛이 피해를 볼 수 있다고 경고한다.
왜 중요한가: 사용자가 개인키가 안전하게 생성됐는지 검증할 수 없다면, 시드 생성 실패는 콜드 스토리지에 대한 신뢰를 약화시킬 수 있다.
시장 심리
약세, 스트레스 국면, 기술 주도, 위험 축소.
이유: 공격자들이 콜드카드 월렛에서 약 7,000만 달러를 유출했으며, 이는 하드웨어 월렛 보안에 대한 직접적인 우려를 키운다.
유사 과거 사례
2022년 Ronin Bridge 해킹은 손상된 키 인프라가 기술적 보안 실패를 대규모 사용자 손실 사건으로 바꿀 수 있음을 보여줬다. Axios는 Ronin Bridge 해킹 이후 Sky Mavis가 사용자 보상을 위해 1억 5,000만 달러를 조달했다고 보도했다. (Axios) 차이점은 콜드카드 사례가 브리지 검증자 손상이 아니라 하드웨어 월렛의 시드 생성에 초점을 둔다는 점이다.
파급 효과
시드 생성 실패는 장기 비트코인 보관에서 하드웨어 월렛이 신뢰의 기준점이기 때문에 사용자 행동을 통해 확산될 수 있다. 추가로 취약한 펌웨어 집단이 확인되면 신뢰의 초점은 기기 감사와 긴급 이전으로 이동할 수 있다. 4개 주소가 자금을 이동하면 거래소와 조사기관은 추적이 손실을 억제할 수 있는지 시험하게 될 수 있다.
기회와 리스크
기회: 보안 업체들이 취약한 펌웨어 기준을 식별하면, 영향을 받은 시드에서 자금을 옮기는 것은 잠재적인 리스크 축소 신호다.
리스크: 4개 주소가 자금을 이동하거나 더 많은 월렛에서 유출이 발생하면, 검증되지 않은 콜드 스토리지 구성에 대한 노출을 줄이는 것이 운영 리스크를 제한한다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.