37분 전
Coldcard 펌웨어 버그, 1억 1,100만 달러 규모 비트코인 탈취와 연관
Coldcard Bitcoin Hack: Victims Report Median Loss of 1 BTC as Theft Tops $111 Million
Bitcoin Magazine

핵심 포인트
Galaxy Research는 Coldcard 지갑과 연관된 1억 1,100만 달러 규모의 비트코인 탈취를 확인했다. Alex Thorn은 피해자 신고 250건을 분석했다. 피해자들이 신고한 손실액의 중앙값은 1.022비트코인이었다. Coinkite는 Coldcard Mk3 펌웨어 버그로 인해 시드 생성 과정에서 하드웨어 난수 생성기 대신 취약한 소프트웨어 의사난수 생성기가 사용됐다고 밝혔다. Coinkite는 사용자들에게 소프트웨어를 업데이트하거나 하드웨어 지갑에서 자금을 옮길 것을 촉구했다.
왜 중요한가: 취약한 시드 생성 과정은 지갑 접근 권한을 직접적으로 침해할 수 있으며, 보유자들이 자산 보관 보안을 재평가하도록 만들 수 있다.
시장 심리
약세, 스트레스 국면, 기술 주도.
이유: 펌웨어 결함으로 해커들이 투자자의 시드 문구를 추측할 수 있었다.
유사 과거 사례
2023년 12월 14일 발생한 Ledger의 Connect Kit 익스플로잇은 악성 코드를 사용해 사용자 자금의 경로를 바꿨지만, Ledger는 공격 사실을 인지한 지 40분 이내에 수정 사항을 배포했다. 실제 자금 탈취가 진행된 시간은 2시간 미만이었다. (Ledger) Ledger 사건은 연결 라이브러리에 영향을 미쳤지만, Coldcard 사건은 하드웨어 지갑 펌웨어의 시드 생성과 관련돼 있다.
파급 효과
이 보안 결함으로 지갑 보유자들이 비트코인을 이동할 수 있으며, 이는 단기 유동성을 거래소와 대체 보관 서비스 쪽으로 이동시킬 수 있다. 추가로 침해된 지갑이 확인될 경우, 보안 우려가 다른 자체 수탁 사용자들에게까지 확산될 수 있다.
기회와 리스크
기회: 사용자들이 소프트웨어 업데이트로 취약점이 해결됐음을 확인한다면, 자금을 다시 넣기 전에 업데이트 절차를 검증하는 것이 보안이 회복된 상태와 아직 노출이 해소되지 않은 상태를 구분하는 데 도움이 될 수 있다.
리스크: 추가로 침해된 지갑이 확인될 경우, 취약한 보관 방식에 보유한 자금에 대한 노출을 줄이면 탈취 위험을 제한할 수 있다. 소프트웨어 업데이트 세부 사항이 불분명한 상태로 남는다면, 영향을 받은 지갑에 자금을 계속 보유하는 것은 여전히 위험 신호로 남는다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.