2시간 전

지갑 펌웨어 버그 이후 Coldcard 비트코인 도난 1,367 BTC 넘어

A timeline of Coldcard’s $85M bitcoin theft •

Protos

핵심 포인트

해커들은 Coldcard 펌웨어의 RNG 통합 버그를 이용해 영향을 받은 지갑에서 BTC를 빼냈다. Galaxy Research는 초기 국면에서 1,196개 주소에서 1,082.65 BTC가 유출됐다고 집계했고, 이후 4,585개 주소에서 손실이 1,367 BTC를 넘었다고 추정했다. 이 결함은 2021년 3월 29일 펌웨어 4.0.1에서 나타났고 2026년 7월 30일까지 지속됐다. Coinkite는 초기 분석을 근거로 Mk4, Q, Mk5 기기는 영향을 받지 않았다고 처음 밝혔지만, 이후 범위를 Mk4, Mk5, Q 기기로 확대했다. Coinkite는 펌웨어 4.2.0을 배포하며 이 업데이트가 신규 개인키 생성은 수정하지만, 과거에 손상된 시드 문구는 복구할 수 없다고 밝혔다.

왜 중요한가: 지갑 엔트로피 실패는 자기수탁을 직접적인 키 노출로 바꿀 수 있어, 해결되지 않은 취약한 시드 문구는 자금을 계속 위험에 노출시킬 수 있다.

시장 심리

약세, 스트레스 국면, 기술 주도, 위험 축소.

이유: 해커들이 Coldcard 펌웨어 버그를 통해 1,367 BTC 넘게 빼냈고, 이는 영향을 받은 지갑 사용자에게 직접적인 수탁 리스크를 만든다.

유사 과거 사례

2022년 9월, Wintermute는 Profanity 유형의 개인키 침해가 DeFi 운영에 영향을 주면서 1억 6,000만 달러를 잃었고, 회사는 온체인 거래를 계속하겠다고 밝혔다. (The Block) 차이점: Wintermute 사례는 한 마켓메이커에 집중됐지만, Coldcard 사건은 시드 문구 생성을 통해 많은 지갑 사용자에게 영향을 미친다.

파급 효과

개인키 노출은 공격자들이 무차별 대입 스캔을 계속할 경우 발견된 취약 시드 문구에서 추가 도난 국면으로 확산될 수 있다. 펌웨어 업데이트 이후에도 신규 도난 거래가 계속되면, 이 사건은 완료된 익스플로잇이 아니라 현재 진행 중인 수탁 리스크 이벤트로 남는다.

기회와 리스크

기회: Coldcard 사용자가 영향을 받은 펌웨어에서 시드 문구를 생성했다면, 자금을 새로 생성한 안전한 지갑으로 옮기는 것이 직접적인 개인키 노출을 줄일 수 있다.

리스크: 펌웨어 4.2.0 이후에도 추가 유출 거래가 계속된다면, 손상된 시드 문구로 생성된 지갑에 대한 노출을 줄이는 것이 추가 도난 리스크를 제한한다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.