한 시간 전
Coldcard 관련 비트코인 손실 7,000만 달러로 확대
Bitcoin losses linked to Coldcard vulnerability grows to $70 million, Galaxy Research says
The Block

핵심 포인트
Galaxy Research는 7월 30일 UTC 01:10:20부터 01:51:26 사이에 1,196개 주소가 1,082.65 BTC, 즉 약 7,020만 달러 규모로 전액 비워졌다고 밝혔다. Galaxy Research는 Block 엔지니어들이 식별하고 Clay Garrett이 공유한 패턴을 근거로 이 흐름을 Coldcard 취약점과 연결했다. Coinkite는 먼저 버전 4.0.1 이상을 사용한 Coldcard Mk3 기기에서 시드를 생성한 사용자에게 자금이 위험에 처할 수 있다고 경고했다. 이후 Coinkite는 일부 Mk4, Mk5 및 Coldcard Q 펌웨어 버전으로 권고 범위를 확대하고 긴급 펌웨어 업데이트를 배포했다. NVK로 알려진 Coinkite CEO 로돌포 노박은 금요일 사과하고 회사가 펌웨어 버그에 대해 전적인 책임을 진다고 밝혔다.
왜 중요한가: 시드 생성 취약점은 기기 단위의 펌웨어 버그를 영향을 받은 지갑에 자금을 보관한 사용자에게 직접적인 커스터디 리스크로 바꿀 수 있다.
시장 심리
약세, 스트레스 국면, 이벤트 주도, 위험 축소.
이유: Galaxy Research가 1,000 BTC가 넘는 유출 자금을 Coldcard 취약점과 연결했기 때문에, 트레이더들은 이 사건을 직접적인 커스터디 리스크로 읽을 수 있다.
유사 과거 사례
2022년 Solana 개발자들은 지갑 유출을 Slope 모바일 지갑으로 추적했으며, UTC 오전 5시 기준 거의 8,000개 지갑이 영향을 받은 상태였다. Slope는 사용자에게 새 시드 문구 지갑을 만들고 자산을 새 지갑으로 이전하라고 권고했다. (The Block) 차이점은 Slope 사례가 모바일 소프트웨어 지갑과 관련됐던 반면, 이번 사건은 Coldcard 하드웨어 지갑 펌웨어와 비트코인 시드와 관련된다는 점이다.
파급 효과
사용자가 영향을 받은 기기 전반에서 시드 생성을 신뢰할 수 없다고 본다면 커스터디 신뢰가 약해질 수 있다. 영향을 받은 시드 집단에서 새로운 유출이 나타나면, 사용자는 지갑을 교체하는 동안 자기 커스터디에서 대체 커스터디 방식으로 자금을 옮길 수 있다. 긴급 업데이트가 추가 유출을 막는다면, 영향은 영향을 받은 시드를 가진 사용자로 제한될 수 있다.
기회와 리스크
기회: Coinkite의 긴급 펌웨어 업데이트와 새 시드 절차가 새로운 유출을 막을 때, 소액 테스트 거래 이후 단계적 이전은 더 안전한 복구 신호가 될 수 있다.
리스크: 향후 공격이 Coldcard에서 생성된 주소에서 나타난다면, 기존 시드를 침해된 것으로 간주하는 것이 추가 커스터디 손실에 대한 노출을 줄인다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.