하루 전
Coldcard 지갑 취약점으로 비트코인 보유자에게서 7천만 달러 유출
Galaxy Digital Says $70,000,000 Drained From Bitcoin Holders in Coldcard Wallet Exploit
The Daily Hodl

핵심 포인트
Galaxy Digital 연구진은 Coldcard 지갑 취약점을 통해 비트코인 보유자에게서 약 7천만 달러가 도난당했다고 밝혔다. Galaxy는 전체 사건이 6개 블록과 41분에 걸쳐 발생했다고 밝혔다. Galaxy는 손실 분포가 건수 기준으로는 1 BTC 미만 주소, 금액 기준으로는 1–50 BTC 주소에 집중됐다고 밝혔다. Coinkite는 해당 펌웨어 버그에 대해 전적인 책임을 인정하고 영향을 받은 사용자들에게 사과했다고 밝혔다. Coinkite는 영향을 받은 모든 모델에 긴급 펌웨어 업데이트를 배포했지만, 펌웨어 업데이트만으로는 기존 시드를 보호하지 못한다.
왜 중요한가: 지갑 보안 실패는 빠른 이전 결정을 강제할 수 있으며, 복구 문구가 이미 노출된 경우 셀프 커스터디 도구에 대한 신뢰를 낮출 수 있다.
시장 심리
약세, 스트레스 국면, 기술 주도, 위험 축소.
이유: Coldcard 펌웨어 버그가 약 7천만 달러 규모의 비트코인 도난을 가능하게 했고, 이는 영향을 받은 셀프 커스터디 설정에 대한 신뢰를 압박할 수 있다.
유사 과거 사례
2023년 6월, Atomic Wallet 사용자들은 대규모 지갑 침해 이후 3,500만 달러 넘는 손실을 입었고, 이는 거래소 실패 없이도 지갑 차원의 실패가 개인 투자자에게 직접 손실을 만들 수 있음을 보여줬다. (Fortune) 이번 사례는 비트코인 보유자와 하드웨어 지갑 펌웨어 버그가 관련돼 있어, 이전 압력은 기존 Coldcard 생성 시드에 집중된다.
파급 효과
취약한 복구 문구 생성 경로는 기기 버그를 커스터디 전반의 이전 이벤트로 바꿀 수 있다. 영향을 받은 사용자가 이전을 지연하면 추가 자금 회수가 하드웨어 지갑 셀프 커스터디에 대한 신뢰를 시험할 수 있다. 긴급 업데이트가 신뢰를 회복한다면 시장 영향은 영향을 받은 지갑에 국한될 수 있다.
기회와 리스크
기회: Coinkite의 수정된 펌웨어가 설치되고 새 복구 문구가 생성되면, BTC를 새 시드로 옮기는 것은 취약한 시드 경로에 대한 노출을 줄인다.
리스크: 자금이 영향을 받은 Coldcard 생성 주소에 남아 있다면, 해당 주소에 대한 노출을 줄이는 것이 가능성이 높은 새로운 공격으로 인한 하방 위험을 제한한다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.