한 시간 전
Coldcard 시드 버그로 지갑 자금 유출, 약 1,000 BTC 이동
COLDCARD SECURITY RISK: IMMEDIATE ACTION REQUIRED
Bitcoin Magazine

핵심 포인트
Coldcard MK3, MK4, MK5 및 Q 지갑은 버그로 인해 공격자가 사용자 행동 없이도 시드 문구를 찾아낼 수 있게 되면서 자금이 유출되고 있다. 2020년 말 이후 최소 50회의 주사위 굴림 없이 생성된 지갑은 충분한 무작위성이 없어 무차별 대입으로 뚫릴 수 있다. 취약점과 연결된 활동에서 약 1,000 BTC가 온체인에서 이동한 것으로 관측됐다. 이 문제는 임시 키, Clone Coldcard 또는 Key Teleport용 세션 키, 손상된 시드에서 생성된 BIP 85 시드에도 영향을 준다. Coinkite는 펌웨어 패치를 배포했으며, 이 펌웨어 업데이트 이후 생성된 단어 시드는 안전해야 한다.
왜 중요한가: 커스터디 결함은 시드 노출이 기기 문제를 직접적인 자산 손실로 바꿀 수 있기 때문에 사용자가 키를 빠르게 교체하도록 만들 수 있다.
시장 심리
약세, 스트레스 국면, 이벤트 주도, 위험 축소.
이유: 시드 생성 버그 이후 Coldcard 지갑에서 자금이 유출되고 있어, 시장은 이를 긴급한 셀프 커스터디 리스크로 읽는다.
유사 과거 사례
2023년 Trust Wallet은 사용자 손실 170,000달러로 이어진 브라우저 확장 지갑 생성 취약점을 수정했으며, Trust Wallet은 영향을 받은 브라우저 확장 창에서 주소를 만든 사용자만 영향을 받았다고 밝혔다. (The Block) 차이점은 현재 사안이 Coldcard 시드 생성과 보고된 실제 BTC 이동에 초점을 두고 있어, 해결은 확장 프로그램 업데이트만이 아니라 시드 교체에 달려 있다는 점이다.
파급 효과
커스터디 리스크는 프로토콜 유동성보다는 사용자 이전, 하드웨어 지갑 신뢰, 거래소 입금 행태를 통해 확산될 수 있다. 사용자가 이전하기 전에 더 많은 취약 시드가 스윕되면 셀프 커스터디 도구에 대한 신뢰가 약해질 수 있다. 펌웨어 적용과 시드 교체가 새로운 유출을 줄인다면 영향은 영향을 받은 Coldcard 사용자에 국한될 수 있다.
기회와 리스크
기회: Coinkite 펌웨어 패치 적용과 새 시드 생성이 연결된 온체인 유출을 멈춘다면, 영향을 받은 사용자는 검증된 이전을 잠재적인 보안 안정화 신호로 볼 수 있다.
리스크: 사용자가 자금을 이전하기 전에 취약점과 연결된 온체인 이동이 더 나타난다면, 취약한 시드에 대한 노출을 줄이는 것이 직접적인 커스터디 손실을 제한한다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.