한 시간 전
콜드카드 비트코인 스윕, 4차 물량 나타나며 1억1400만 달러 근접 가능성
Coldcard wallet losses may near $114 million as possible fourth sweep emerges
CoinDesk

핵심 포인트
콜드카드 콜드월렛이 생성한 비트코인 주소를 겨냥한 4차 스윕이 월요일 이른 시간 시작됐고 몇 시간 뒤에도 계속 진행 중이었다. 연구자들은 공격자가 7월 30일 이후 5,200개 이상 주소에서 약 1,816 BTC, 약 1억1400만 달러를 이동한 것으로 추정한다. Galaxy Research의 알렉스 손은 공격자들이 replace-by-fee를 선택했다고 말했다. 이는 대기 중인 Bitcoin 거래를 더 높은 수수료의 거래로 덮어쓸 수 있게 하는 기능이다. 손은 피해자들이 멤풀에서 자신의 주소를 발견하면 확인 전에 더 많은 수수료를 내고 코인을 빼낼 수 있다고 말했다. 이 패턴은 결함이 다중서명 설정이 아니라 단일 키 콜드카드 시드에 영향을 준다는 점을 시사한다.
왜 중요한가: 대규모 활성 지갑 스윕은 영향받은 사용자가 확인 전에 자금을 옮기지 못할 경우 단일 키 자기수탁에 대한 신뢰를 약화시킬 수 있다.
시장 심리
약세, 스트레스 국면, 이벤트 주도, 위험 축소.
이유: 가능한 콜드카드 주소 스윕이 약 1,816 BTC를 이동시켰으며, 이는 직접적인 자기수탁 리스크를 가리킨다.
유사 과거 사례
2023년 6월, Atomic Wallet 사용자들은 광범위한 지갑 침해 이후 3,500만 달러 이상의 크립토가 도난당했다고 보고했으며, 이 사건은 비수탁형 지갑 보안에 대한 신뢰를 압박했다. (Fortune) 차이점: Atomic Wallet은 핫월렛과 여러 크립토 자산이 관련됐던 반면, 현재 사례는 콜드카드가 생성한 비트코인 주소와 활성 replace-by-fee 창에 초점이 맞춰져 있다.
파급 효과
지갑 생성 결함은 보유자들을 자기수탁에서 긴급 키 로테이션으로 몰아갈 수 있고 단일 키 보관에 대한 신뢰를 낮출 수 있다. 미확인 스윕이 더 나타나면 멤풀 모니터링과 수수료 상향 성공 여부가 손실을 아직 막을 수 있는지 보여줄 것이다. 이번 물량 이후 확인된 손실이 계속 늘어나면 하드웨어 지갑 신뢰가 영향받은 주소를 넘어 약화될 수 있다.
기회와 리스크
기회: 피해자들이 멤풀에서 미확인 스윕을 식별한다면, 더 높은 수수료의 대체 거래는 영향받은 보유자에게 잠재적 손실 축소 신호다. 증거가 계속 다중서명 설정이 아니라는 쪽을 가리킨다면, 자금 확보 후 다중서명으로 이전하는 것은 단일 키 노출을 줄일 수 있다.
리스크: 피해자들이 덮어쓰기 전에 스윕이 확인된다면, 영향받은 단일 키 주소에 대한 노출을 줄이는 것이 추가 손실 위험을 제한한다. 공격자들이 이전에 사용되지 않은 주소로 계속 자금을 보낸다면 추적과 회수가 더 어려워질 수 있다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.