한 시간 전
Coldcard, 최대 1억1400만 달러 유출한 진행 중 익스플로잇에 비트코인 이동 촉구
Coldcard urges users to move bitcoin as active wallet exploit continues
CoinDesk

핵심 포인트
Coldcard 개발자들은 익스플로잇이 아직 진행 중이며 셀프 커스터디 지갑에서 최대 1억1400만 달러를 유출했기 때문에 영향을 받은 사용자들에게 비트코인을 긴급히 이동하라고 밝혔다. 취약점은 펌웨어 4.0.1 이상에서 설정된 일부 Mk3 기기와 구형 펌웨어를 쓰는 Mk4, Mk5, Q 기기에 영향을 준다. 주사위 굴림 옵션으로 생성된 지갑은 안전한 것으로 간주된다. Galaxy Research의 수정 집계에 따르면 가능한 네 번째 스윕은 709개 주소에서 약 449 BTC로 나타났다. Coldcard는 영향을 받은 사용자가 해당 모델의 권고문을 따르고, 기기를 업그레이드하고, 새 시드를 생성한 뒤, 자금을 신중히 이동해야 한다고 밝혔다.
왜 중요한가: 현재 진행 중인 지갑 익스플로잇은 셀프 커스터디 도구에 대한 신뢰를 약화시킬 수 있으며, 도난 위험을 줄이기 위해 사용자들이 자금을 빠르게 이동하도록 만들 수 있다.
시장 심리
약세, 스트레스 국면, 기술 주도.
이유: 익스플로잇이 셀프 커스터디 지갑에서 최대 1억1400만 달러를 유출했으며, 이는 영향을 받은 사용자에게 직접적인 보안 우려를 만든다.
유사 과거 사례
2023년 6월 Atomic Wallet 해킹은 500만 사용자 중 0.1% 미만에 영향을 줬고, 이후 Elliptic은 도난 자금이 1억 달러를 넘는다고 집계했으며 거래소 전반에서 100만 달러가 동결됐다고 보고했다. (Decrypt) 차이점은 Atomic Wallet 사건이 비수탁형 앱과 관련된 반면, Coldcard 사례는 특정 하드웨어 지갑 펌웨어와 비트코인 시드 생성에 연결돼 있다는 점이다.
파급 효과
첫 번째 경로는 셀프 커스터디 신뢰다. 익스플로잇이 활성 상태로 남아 있는 동안 사용자들이 취약한 기기에서 새로 생성한 지갑으로 자금을 옮길 수 있기 때문이다. 추가 스윕이 계속되면 하드웨어 지갑 사용자들은 펌웨어 리스크 공개와 시드 생성 가이던스를 더 명확히 요구할 수 있다. 이전 지침이 신규 유출을 줄인다면 영향은 영향을 받은 Coldcard 기기에 집중된 상태로 남을 수 있다.
기회와 리스크
기회: 사용자가 영향을 받은 Coldcard 모델을 보유하고 있다면, 해당 모델 권고문을 따른 뒤 자금을 이동하는 것은 직접적인 리스크 축소 조치다. Coldcard가 위협이 억제됐다고 확인하면 영향을 받지 않은 설정에 대한 신뢰가 안정될 수 있다.
리스크: 보유자가 수동 이전을 지연하면 취약한 지갑은 추가 유출에 계속 노출될 수 있다. 사용자가 시드 처리를 확인하지 않고 이전을 서두르면 운영상 실수가 추가 손실 위험을 만들 수 있다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.