2시간 전
Coinkite, 전문가들이 3,800만 달러 규모 비트코인 유출 조사하는 가운데 Coldcard Mk3 사용자에 경고
Coldcard issues Mk3 warning as experts examine $38M Bitcoin wallet drain
Cointelegraph

핵심 포인트
Coinkite는 시드 문구가 영향을 받은 펌웨어에서 생성된 지갑의 자금을 옮기라고 Coldcard Mk3 사용자에게 경고했다. Coinkite는 영향을 받은 펌웨어가 2021년 3월 출시된 버전 4.0.1부터 버전 5.0.3까지이며, Mk4, Q, Mk5는 영향을 받지 않는다고 밝혔다. 이 경고는 전문가들이 단일 서명 주소에서 발생한 설명되지 않은 594.48 BTC 스윕을 조사하는 가운데 나왔다. CoinGecko에 따르면 그 가치는 약 3,830만 달러다. 그러나 Mk3 이슈와 해당 이체를 연결하는 결정적 공개 증거는 없다. AnchorWatch CEO 겸 공동창업자 Rob Hamilton은 3블록 구간 안에서 500건의 거래를 통해 1,324개 UTXO가 스윕됐다고 말했다. Wizardsardine CEO Kevin Loaec는 낮은 엔트로피 난수 생성기 가설이 아직 확인되지 않았다고 말했고, 일부만 유출된 지갑이 계속 위험에 노출될 수 있다고 경고했다.
왜 중요한가: 취약한 시드 생성은 지갑 설정 문제를 영향을 받은 셀프 커스터디 사용자에게 직접적인 개인키 노출로 바꿀 수 있다.
시장 심리
신중한 약세, 스트레스 국면, 이벤트 주도, 위험 축소.
이유: Coinkite가 영향을 받은 Coldcard Mk3 사용자에게 자금을 옮기라고 경고했으며, 이는 취약한 셀프 커스터디 설정에 대한 신뢰를 낮출 수 있다.
유사 과거 사례
2022년 9월, Profanity로 생성된 이더리움 주소들은 취약한 키 생성으로 개인키 계산이 가능해진 뒤 자금이 유출됐고, The Block은 여러 주소에서 330만 달러가 도난당했다고 보도했다. (The Block) 차이점: Profanity는 이더리움 vanity 주소와 관련됐고, 현재 사례는 비트코인 단일 서명 주소 및 Coldcard Mk3 펌웨어와의 미확인 연결과 관련된다.
파급 효과
취약한 시드 생성은 사용자가 정상적인 시장 신호를 보기 전에 개인키 노출을 통해 전이될 수 있다. 더 많은 유출 지갑이 같은 생성 경로를 공유한다면, 이 사건은 사용자를 지갑 이전과 더 엄격한 시드 생성 점검으로 밀어낼 수 있다. 기술 검토가 영향을 받은 설정을 좁혀준다면, 더 넓은 셀프 커스터디 신뢰는 제한된 범위에 머물 수 있다.
기회와 리스크
기회: Coinkite가 공식 기술 검토를 발표하면, 사용자는 확인된 비영향 설정 경로를 더 안전한 셀프 커스터디 신호로 간주할 수 있다.
리스크: 더 많은 단일 서명 지갑에서 조율된 무단 스윕이 나타난다면, 영향을 받은 시드에 대한 노출을 줄이는 것이 이전 과정에서 추가 도난 위험을 제한한다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.