한 시간 전
펌웨어 취약점 이후 Coldcard 피싱 피해액, 1억3000만 달러에 이를 수 있어
Coldcard vulnerability-related losses may reach $130 million, hardware wallet manufacturers warn of increased phishing attacks

Odaily
핵심 포인트
Trezor와 Foundation은 Coldcard 펌웨어 취약점 공개 이후 하드웨어 지갑 보유자를 겨냥한 피싱 시도가 증가했다고 경고했다. Proofpoint는 Coldcard를 사칭하며 복제 웹사이트를 통해 "하드웨어 감사"를 완료하라고 유도하는 피싱 이메일을 탐지했다. 사용자가 링크를 클릭하면 GitHub에 호스팅된 배치 파일을 다운로드하게 되며, 이 파일은 ScreenConnect를 설치한다. Proofpoint는 해당 사기 웹사이트에 고객 서비스 채팅 창도 있으며, 실제 사람들이 피해자의 설치 과정을 안내한다고 밝혔다. Galaxy Research는 7월 30일 이후 세 차례의 도난 라운드를 확인했으며, 신뢰도 높은 피해액은 1,596 BTC로 1억 달러를 넘고, 확인되지 않은 네 번째 라운드를 포함하면 총 피해액은 1억3000만 달러에 이를 수 있다.
왜 중요한가: 공격자가 신뢰할 만한 지갑 브랜드 사칭을 이용해 사용자에게 직접 접근하면, 보안 사고는 셀프 커스터디 도구에 대한 신뢰를 약화시킬 수 있다.
시장 심리
약세, 스트레스 국면, 이벤트 주도, 공포.
이유: Galaxy Research가 신뢰도 높은 피해액이 1,596 BTC로 1억 달러를 넘는다고 확인했으며, 이는 부정적인 보안 리스크 해석을 뒷받침한다.
유사 과거 사례
2023년 6월 Atomic Wallet 사용자들은 무단 출금을 보고했고, ZachXBT는 사건 초기 도난액이 3500만 달러를 넘는다고 추정했다. Fortune에 따르면 Atomic Wallet은 월간 활성 사용자 중 1% 미만이 영향을 받았다고 밝혔다. (Fortune) 핵심 차이점은 Coldcard 관련 사례가 펌웨어 취약점 공개 이후의 하드웨어 지갑 피싱과 관련된 반면, Atomic Wallet 사례는 소프트웨어 지갑 침해가 중심이었다는 점이다.
파급 효과
가짜 감사 절차가 여러 업체로 확산되면 시드 구문 탈취는 개별 지갑 손실을 더 넓은 셀프 커스터디 신뢰 리스크로 바꿀 수 있다. 새로운 피해자 확인으로 손실 추정치가 확대되면, 하드웨어 지갑 사용자는 셀프 커스터디 채널 전반에서 더 신중해질 수 있다.
기회와 리스크
기회: 하드웨어 지갑 제조사가 검증된 복구 조치를 발표한다면, 자금을 이동하기 전에 공식 커뮤니케이션 채널만 이용하는 것이 신뢰를 회복하는 더 안전한 방법이다.
리스크: 복제된 감사 사이트나 ScreenConnect 설치 파일이 계속 나타난다면, 복구 구문 입력과 원격 접속 다운로드를 피하는 것이 직접적인 지갑 탈취 위험을 제한한다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.