한 시간 전

Coldcard 익스플로잇 손실, 피싱 공격 급증 속 1억3천만 달러 근접

Hardware Wallet Firms Warn of Phishing Surge as Coldcard Losses Near $130M

Decrypt

핵심 포인트

Trezor와 Foundation은 Coldcard 펌웨어 익스플로잇 이후 하드웨어 지갑 보유자를 겨냥한 피싱 시도가 증가하고 있다고 경고했다. Proofpoint는 위조 Coldcard 이메일이 수신자를 가짜 "Start Hardware Audit" 버튼이 있는 복제 사이트로 유도한다고 밝혔다. Proofpoint는 이 버튼이 GitHub에 호스팅된 배치 파일을 다운로드하며, 이 파일이 원격 접속 도구인 ScreenConnect를 설치한다고 밝혔다. Proofpoint는 실제 사람이 가짜 고객지원 채팅을 맡아 피해자에게 설치 과정을 안내한다고 밝혔다. Galaxy Research는 신뢰도 높은 손실 규모를 1,596 BTC로 집계했고, 의심되는 네 번째 공격 물결이 확인되면 총손실이 1억3천만 달러에 이를 수 있다고 밝혔다.

왜 중요한가: 지갑 보안 사고는 사용자에게 긴급한 행동을 유발할 수 있으며, 이는 피싱 캠페인이 공포를 직접적인 자산 탈취로 전환하는 데 도움이 될 수 있다.

시장 심리

약세, 스트레스 국면, 이벤트 주도, 공포.

이유: Galaxy Research가 신뢰도 높은 Coldcard 익스플로잇 손실을 1,596 BTC로 집계한 것은 지갑 보안 스트레스가 진행 중임을 시사한다.

유사 과거 사례

Ledger는 2020년에 데이터 유출로 약 100만 개 이메일 주소와 9,532건의 상세 고객 기록이 노출됐다고 공개했으며, 이는 이후 하드웨어 지갑 사용자에게 더 넓은 피싱 표면을 만들었다. (Ledger) 차이점은 Coldcard 사례가 도난 Bitcoin과 연결된 펌웨어 결함에 초점을 맞추는 반면, Ledger 사례는 고객 데이터 노출에 초점을 맞췄다는 점이다.

파급 효과

지갑 신뢰 훼손은 보유자들이 자금을 빠르게 이동하게 만들 수 있으며, 그런 긴급성은 복구 문구 사기를 더 효과적으로 만들 수 있다. 높은 공포 속에서 지갑 이전이 계속되면, 가짜 지원 채널은 셀프 커스터디 사용자에게 직접적인 절도 경로로 남을 수 있다.

기회와 리스크

기회: Coinkite와 다른 지갑 업체들이 명확한 검증 절차를 공개하면, 불확실성 감소는 셀프 커스터디 신뢰에 잠재적인 안정화 신호가 된다.

리스크: 추가 피해자 보고로 확인 손실이 늘어나거나 피싱 이메일이 하드웨어 감사 주제를 계속 사용한다면, 영향을 받은 시드 구성에 대한 노출을 줄이는 것이 피할 수 있는 절도 위험을 제한한다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.