2시간 전
화이트햇 행위자들, 콜드카드 익스플로잇 비트코인을 복구 신탁으로 표시된 주소로 이동
White-Hat Hackers Route Coldcard Exploit Bitcoin Into 'Recovery Trust'
Decrypt

화이트햇 행위자들이 콜드카드 하드웨어 지갑 익스플로잇으로 탈취된 비트코인을 암호화폐 복구 신탁으로 표시된 주소로 옮기고 있다. 갤럭시 리서치의 블록체인 모니터링에 따르면 40.71 BTC(약 $331만)가 9월 21일 단일 거래에서 이동했으며, 이 거래는 익스플로잇과 관련된 코인을 통합했다. 이체에는 11개 주소, 20개 입력, 480개 출력이 포함됐다. 또한 "claims: cryptorecoverytrust.com"이라는 OP_RETURN 메모도 포함됐다. 갤럭시는 해당 코인들이 자신들이 "Footprint AA"로 태그한 공격자들과 해킹의 2차 이동에서 비롯된 것으로 분석했다. 갤럭시 리서치 책임자인 알렉스 손은 관련 게시물에서 더 광범위한 이동으로 여러 공격자 클러스터에서 52.37 BTC가 같은 암호화폐 복구 신탁으로 표시된 새 주소로 옮겨졌다고 말했다. 손은 화이트햇 자금이 전체 콜드카드 익스플로잇의 약 2.8%를 차지하며, 탈취된 비트코인의 대부분은 공격자 지갑에 대체로 휴면 상태로 남아 있었다고 말했다. 이 익스플로잇은 코인카이트 기기에서 무작위성이 지나치게 낮은 시드 문구를 생성해 개인 키를 추측할 수 있게 만든 2021년 3월 콜드카드 펌웨어 결함에서 비롯됐다. 이미 침해된 기기에서 생성된 지갑은 펌웨어를 업데이트해도 문제를 해결할 수 없었다. 도난 규모는 수천 개 주소에 걸쳐 약 $1억3,000만에 달했으며, 갤럭시는 자금 이동을 여러 차례에 걸쳐 추적했다. 복구 신탁이라는 표시는 일부 당사자들이 피해자들에게 자금을 돌려주려 하고 있음을 시사하지만, 온체인 메시지에는 신탁의 운영 방식이나 소유자가 코인을 청구할 수 있는 방법이 구체적으로 담기지 않았다. 코인카이트는 앞서 노출된 사용자들에게 새로 생성한 시드로 이전하라고 권고했으며, 침해 이후 새로운 보안 조치를 도입했다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.