2시간 전

콜드카드 펌웨어 결함, 2,000 BTC 도난과 연관

Loss of approximately $130 million: Coldcard firmware vulnerability leads to the theft of around 2,000 BTC

Odaily

핵심 포인트

일부 콜드카드 펌웨어에 존재한 2021년 난수 생성 취약점으로 인해 일부 기기에서 생성된 니모닉 문구를 예측할 수 있었다. 이 취약점은 수년 후 발견됐으며, 약 5,200개 주소에서 발생한 도난 규모는 총 약 2,000 BTC, 약 1억 3,000만 달러에 달했다. 미국 현물 비트코인 ETF는 사건 발생 후 며칠 안에 약 6억 2,600만 달러의 순유입을 기록했다. ETF 애널리스트 에릭 발추나스는 이와 같은 보안 사고가 ETF로의 자금 유입을 더욱 촉진할 수 있다고 말했다. 카사 공동창업자 제임슨 롭은 최근 사건이 자기수탁에 대한 사용자의 신뢰를 약화시켜서는 안 된다고 말했다.

왜 중요한가: 보안 실패로 인해 비트코인 보유분이 직접 통제력을 낮추는 수탁 구조로 이동할 수 있다.

시장 심리

약세, 이벤트 주도, 위험 축소.

이유: 콜드카드 펌웨어 취약점과 연관된 도난은 비트코인 보유자에게 직접적인 보안 우려를 초래한다.

유사 과거 사례

2023년 5월, 레저는 공개적인 비판 이후 Recover 서비스를 연기했으며, 출시 전에 Recover 코드를 오픈소스화하겠다고 약속했다. (CoinDesk) 차이점: 레저의 사례는 예측 가능한 지갑 문구에서 확인된 도난이 아니라 복구 서비스 설계에 대한 우려와 관련된 것이었다.

파급 효과

수탁에 대한 우려로 인해 수요가 자기수탁 도구에서 기관용 상품으로 이동할 수 있으며, 이는 비트코인 유동성이 보관되는 위치를 바꿀 수 있다. 추가 세부 정보에서 더 광범위한 기기 노출이 확인될 경우, 지갑 제공업체와 수탁기관은 더 큰 보안 검토를 받게 될 수 있다.

기회와 리스크

기회: 콜드카드가 해결 조치에 대한 세부 정보를 공개하면, 사용자는 자신의 수탁 설정이 보안 요구에 부합하는지 재평가할 수 있다.

리스크: 추가로 영향을 받은 기기나 주소가 확인될 경우, 단일 지갑 설정에 대한 의존도를 낮추면 단일 장애 지점으로 인한 위험을 제한할 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.