한 시간 전
콜드카드 지갑 공격 피해 1억3000만 달러 넘어…공격자 15명이 BTC 유출
15 attackers now draining vulnerable Coldcard wallets, report
Protos

핵심 포인트
Galaxy Research는 화요일 오전 공격자 15명이 Coldcard 고객의 하드웨어 지갑에서 BTC를 빼내고 있다고 결론 내렸다. 추정 피해액은 7,300개 지갑에서 1억3000만 달러를 넘어섰고, Galaxy Research는 월요일 현재 피해자 73명으로부터 연락을 받았다. 15번째 공격자는 한 소유자가 단일 BTC 미만의 손실을 신고한 뒤 밤사이 드러났으며, Galaxy Research는 해당 흔적을 126개 지갑 주소에서 인출된 12 BTC와 연결했다. Coinkite는 결함 있는 펌웨어가 시드 생성을 MicroPython의 소프트웨어 대체 경로로 보냈고, 이로 인해 Coldcard Mk2와 Mk3 시드 문구의 엔트로피가 약 40비트, Coldcard Mk4는 약 72비트에 그쳤다고 밝혔다. Coinkite는 영향을 받은 모델에 대한 핫픽스를 배포했지만, 위협은 여전히 진행 중이며 펌웨어 업데이트가 영향을 받은 펌웨어에서 생성된 시드를 복구하지는 않는다고 경고했다.
왜 중요한가: 취약한 시드 생성은 공개 주소 검색을 지속적인 수탁 리스크로 바꿀 수 있으므로, 취약한 자금이 더 안전한 지갑으로 이동할 때까지 손실이 계속될 수 있다.
시장 심리
약세, 스트레스 국면, 이벤트 주도, 위험 축소.
이유: 추정 피해액이 1억3000만 달러를 넘어섰기 때문에, 트레이더들은 이번 사건을 진행 중인 수탁 스트레스 이벤트로 볼 수 있다.
유사 과거 사례
2023년 Atomic Wallet 사용자들은 지갑 해킹으로 손실된 1억 달러 이상의 크립토를 두고 소송을 제기했으며, 이는 지갑 침해 사건이 대규모 사용자 손실과 장기화된 회복 분쟁을 만들 수 있음을 보여줬다. (Bloomberg Law) 차이점은 Coldcard 사례가 영향을 받은 하드웨어 지갑 펌웨어의 취약한 시드 생성에 초점을 둔다는 점이다.
파급 효과
취약한 시드 생성은 공격자가 공개 주소를 스캔하고 소유자보다 먼저 자금을 옮기려 할 수 있기 때문에, 한 차례의 탈취를 넘어 리스크를 확산시킬 수 있다. 취약한 소유자들이 자금을 새 시드로 이전하면 활성 공격 표면은 줄어들 수 있다. 도난 코인이 휴면 지갑에서 이동하기 시작하면 시장 스트레스는 수탁 리스크에서 잠재적 청산 리스크로 옮겨갈 수 있다.
기회와 리스크
기회: Coinkite나 Galaxy Research가 더 많은 공격자 흔적을 식별하면, 영향을 받은 시드에서 자금을 옮기는 것은 직접적인 수탁 리스크 축소 신호다.
리스크: 영향을 받은 소유자들이 BTC를 새 지갑으로 옮기는 것을 지연하면, 공격자들은 취약한 주소에서 계속 자금을 빼낼 수 있고 수탁 리스크는 계속 활성 상태로 남는다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.