한 시간 전
비트코인 보유자, 콜드카드 지갑 취약점으로 8,860만 달러 손실
Bitcoin Holders Lose $88,600,000 in Coldcard Crypto Wallet Exploit: Galaxy Researchers
The Daily Hodl

핵심 포인트
갤럭시 연구진은 펌웨어 버그가 복구 문구의 무작위성을 낮추면서 악의적 행위자들이 콜드카드가 생성한 주소에서 BTC를 빼냈다고 밝혔다. 갤럭시 연구진은 관측된 콜드카드 해킹 규모를 4,585개 주소에 걸친 1,367.05 BTC, 약 8,860만 달러로 추정했다. 갤럭시 연구진은 207.7294 BTC가 빠져나간 세 번째 유출 파동을 확인했다. 갤럭시 연구진은 취약한 펌웨어가 2021년 3월 17일 블록 674,951 전후에 배포됐다고 말했다. 갤럭시 연구진은 해당 데이터가 비트코인 블록 데이터와 미사용 출력 집합에서만 나온 것이라고 경고했다.
왜 중요한가: 취약한 복구 문구 생성은 하드웨어 지갑 결함을 직접적인 셀프커스터디 손실 경로로 바꿀 수 있다.
시장 심리
약세, 스트레스 국면, 기술 주도, 위험 축소.
이유: 갤럭시 연구진은 콜드카드가 생성한 주소에서 1,367.05 BTC가 빠져나갔다고 추정했으며, 이는 셀프커스터디 보안에 대한 우려를 뒷받침한다.
유사 과거 사례
2022년 Profanity 맞춤형 주소 취약점은 유사한 약한 키 경로를 보여줬다. Blockworks는 이 결함이 악용돼 Wintermute에서 1억 6,000만 달러가 빠져나갔다고 보도했다. (Blockworks) 차이점은 Profanity가 이더리움 맞춤형 주소 생성에 영향을 줬던 반면, 이번 사례는 비트코인 하드웨어 지갑의 복구 문구 생성에 초점이 맞춰져 있다는 점이다.
파급 효과
낮은 엔트로피의 지갑 생성은 공격자가 취약한 키 공간을 스캔할 수 있기 때문에 하나의 제품 결함에서 다수의 셀프커스터디 이용자로 리스크를 확산시킬 수 있다. 공개 이후에도 추가 유출 파동이 이어진다면 시장의 우려는 고립된 절도 사건에서 더 넓은 셀프커스터디 신뢰 리스크로 옮겨갈 수 있다.
기회와 리스크
기회: 지갑 이용자들이 추가 스윕 전에 취약한 콜드카드 생성 주소에서 자금을 옮긴다면, 리스크 억제가 셀프커스터디 하드웨어에 대한 신뢰를 지지할 수 있다. 확인된 완화 지침을 모니터링하면 통제된 노출과 진행 중인 악용 리스크를 구분할 수 있다.
리스크: 새로운 유출 파동이 계속 나타난다면, 영향을 받은 주소에 대한 노출을 줄이는 것이 취약한 복구 문구 생성에서 오는 하방 위험을 제한한다. 피해자 클러스터링이 계속 불확실하다면, 모든 유사 주소가 안전하다고 가정하는 것은 피할 수 있는 운영 리스크를 만든다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.