한 시간 전

Galaxy가 공격자 15명 확인, Coldcard 취약점 피해액 1억3,000만 달러에 이를 수도

Coldcard vulnerability investigation escalates: At least 15 attackers identified, a single victim's findings reveal 12 BTC stolen

Odaily

핵심 포인트

Galaxy Digital 리서치 책임자 Alex Thorn은 새로운 피해자 보고를 통해 최소 15명의 공격자가 Coldcard 취약점을 악용한 것으로 나타났다고 밝혔다. Thorn은 피해자 정보가 리서치팀이 이전에 식별하지 못했던 공격 활동을 찾아내는 데 도움이 됐다고 말했다. Thorn은 또 1 BTC 미만과 관련된 한 피해자 보고가 126개 주소에서 약 12 BTC를 빼낸 공격을 식별하는 데 도움이 됐다고 덧붙였다. Galaxy Research는 앞서 최소 세 차례의 공격 라운드에서 약 1억 달러 규모의 BTC 손실이 발생한 것으로 추정했다. Galaxy Research는 총 손실을 약 1억3,000만 달러로 끌어올릴 수 있는 의심되는 네 번째 공격 라운드를 확인했다.

왜 중요한가: 셀프 커스터디 도구의 보안 실패는 여러 공격 라운드에서 손실이 나타날 때 사용자 신뢰를 낮출 수 있다.

시장 심리

약세, 스트레스 국면, 이벤트 주도, 변동성 확대.

이유: Galaxy Research는 Coldcard 취약점이 약 1억 달러 규모의 BTC 손실을 초래한 것으로 추정했다.

유사 과거 사례

Bybit 해킹 이후 공격자들은 거래소에서 약 14억 달러를 훔쳤고, 이 사건은 거래소 보안 신뢰에 대한 주요 시험대가 됐다. (TechCrunch) 핵심 차이점은 Coldcard 사례가 중앙화 거래소 침해가 아니라 셀프 커스터디 지갑 취약점 발견에 초점을 둔다는 점이다.

파급 효과

반복되는 피해자 보고는 알려진 노출 범위를 확대하고 지갑 개발자에 대한 감사 압력을 높일 수 있다. 추가 피해자 피드백이 더 많은 공격 라운드를 확인하면, 보안 우려는 하나의 지갑 제품에서 더 광범위한 셀프 커스터디 관행으로 확산될 수 있다.

기회와 리스크

기회: 온체인 분석이 공격자들을 연결하고 영향을 받은 주소 범위를 좁히면, 피해 사용자들은 그 확인을 복구와 모니터링 신호로 볼 수 있다.

리스크: Galaxy Research가 의심되는 네 번째 공격 라운드를 확인하면, 취약한 설정에서 자금을 옮기는 것이 방어적 신호가 된다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.