한 시간 전

Galaxy, Coldcard 결함 피해가 2,000 BTC에 이를 수 있다고 밝혀

Galaxy Digital says Coldcard attack losses could rise to 2,000 BTC

CoinNess

핵심 포인트

Galaxy Research는 네 번째 공격까지 포함하면 Coldcard 하드웨어 지갑의 보안 결함으로 인한 잠재 피해가 2,055 BTC에 이를 수 있다고 밝혔다. 지금까지 세 차례 공격과 14건의 소규모 사건으로 7,300개 주소에서 1,596 BTC가 탈취됐다. Galaxy Research는 이번 사건이 Coldcard Mk3부터 Mk5 및 Coldcard Q에 사용된 펌웨어의 난수 생성 결함에서 비롯됐다고 밝혔다. Coinkite는 긴급 업데이트를 배포했다. Galaxy Research는 네 번째 공격이 아직 완전히 확인되지 않았으며, 탈취 자금의 90%가 아직 이동하지 않았다고 밝혔다.

왜 중요한가: 대규모 지갑 펌웨어 익스플로잇은 셀프 커스터디 도구에 대한 신뢰를 낮출 수 있으며, 사용자들이 운영 보안을 재점검하도록 만들 수 있다.

시장 심리

신중한 약세, 스트레스 국면, 기술 주도, 위험 축소.

이유: Galaxy Research는 Coldcard 지갑 피해가 2,055 BTC에 이를 수 있다고 밝혔으며, 이는 영향을 받은 셀프 커스터디 사용자들의 보안 우려를 높일 수 있다.

유사 과거 사례

2022년 8월, Slope 지갑 사건에서는 영향을 받은 지갑의 개인키가 유출되거나 침해된 뒤 약 410만 달러 규모의 자금이 9,231개 지갑에서 빠져나갔다. Solana Foundation은 해당 문제가 한 지갑 제공업체에 국한됐다고 밝혔다. (Solana) 차이점은 Coldcard 사례가 하드웨어 지갑 펌웨어와 훨씬 더 큰 BTC 표시 손실에 초점을 둔다는 점이다.

파급 효과

지갑 펌웨어 익스플로잇은 사용자가 영향을 받은 기기가 거래에 안전하게 서명할 수 있는지 의문을 제기할 경우 신뢰 경로를 통해 확산될 수 있다. 더 많은 지갑에서 같은 공격 패턴이 나타나면 사용자는 자금을 이동할 수 있고 거래소는 모니터링을 강화할 수 있다. 탈취 자금이 비활성 상태로 남아 있으면 복구 노력은 여전히 불확실한 가운데 즉각적인 시장 매도 리스크는 낮게 유지될 수 있다.

기회와 리스크

기회: Coinkite가 추가 복구 조치 세부 내용을 공개하고 같은 패턴의 추가 공격이 나타나지 않는다면, 새롭게 보안을 확보한 지갑으로 자금을 이동하는 것은 영향을 받은 사용자들의 운영 리스크를 줄일 수 있다.

리스크: Galaxy Research가 네 번째 공격을 확인하거나 탈취 자금이 이동하기 시작하면, 침해된 주소에 대한 노출을 줄이는 것이 후속 탈취 리스크를 제한한다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.