2시간 전

Coldcard 익스플로잇 클러스터, 비트코인 7,271만 달러 탈취

Stealing $72.71 Million in Bitcoin, Coldcard RNG Vulnerability Exploit Cluster Begins Moving Funds

Odaily

핵심 포인트

Coldcard RNG 취약점 익스플로잇 클러스터가 침해된 주소 870개에서 약 7,271만 달러 상당의 1,159.42 BTC를 탈취했다. 공격자는 약 3,780달러 상당의 0.06 BTC를 새 주소로 이체했다. 나머지 1,159.35 BTC는 약 7,270만 달러 가치로, 기존 공격자 주소 8개에 여전히 분산돼 있다.

왜 중요한가: 지갑 보안 실패는 커스터디 신뢰를 직접 약화시킬 수 있으며, 키 생성 절차에 대한 검증을 강화할 수 있다.

시장 심리

약세, 스트레스 국면, 이벤트 주도.

이유: 침해된 주소에서 1,159.42 BTC가 탈취됐다는 보고는 지갑 보안에 대한 신뢰를 낮출 수 있다.

유사 과거 사례

2022년 8월, Solana는 익스플로잇이 지갑 제공업체인 Slope에 국한된 것으로 보이며, 다른 소프트웨어 지갑 사용자들도 Slope 내에서 생성되거나 저장된 시드 문구를 재사용했을 수 있다고 밝혔다. 이 사례는 지갑 측 취약점이 많은 주소로 확산될 수 있음을 보여줬다. (Solana) 차이점: 이번 사례는 비트코인 주소와 Coldcard RNG 취약점이 관련돼 있어, 자금 추적은 공격자 주소 클러스터링에 더 의존할 수 있다.

파급 효과

지갑 RNG 취약점은 주소 생성을 직접적인 커스터디 리스크 경로로 바꿀 수 있다. 공격자 주소에서 자금 이동이 계속된다면, 모니터링 압력은 탐지에서 회수와 거래소 측 차단으로 이동할 수 있다.

기회와 리스크

기회: 남은 BTC가 기존 공격자 주소 전반에서 계속 추적 가능하다면, 영향을 받은 지갑 흐름을 사용하기 전에 더 명확한 개선 조치를 기다리는 것이 운영 리스크를 제한한다.

리스크: 공격자가 기존 공격자 주소에서 더 큰 규모의 자금을 이동한다면, 영향을 받은 커스터디 설정에 대한 노출을 줄이는 것이 후속 보안 우려에 따른 하방 위험을 제한한다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.