2시간 전

콜드카드 비트코인 익스플로잇, 피해 의심 주소 462개로 4차 공격 물결 의심

Coldcard Bitcoin Exploit Enters Fourth Wave With 462 New Suspected Victims

Beincrypto

핵심 포인트

Galaxy Research 책임자 알렉스 손은 월요일 이른 시간 콜드카드 사용자를 겨냥한 4차 조직적 공격 물결이 유력하다고 경고했다. 손은 블록 960,778부터 960,792 사이의 218건 거래를 확인했으며, 이 거래들은 피해 의심 주소 462개에서 신규 목적지 210곳으로 380 BTC 넘게 이동시켰다. 이 자금 회수성 이동은 블록당 13.8건으로, 사고 전 비율인 0.3건의 약 45배였고, 손은 해당 거래들이 취약한 콜드카드 주소와 일치한다고 말했다. Onchain Lens는 4,585개 주소의 1,367.05 BTC와 연결된 세 차례 확인된 공격 물결 이후 확인된 손실이 8,860만 달러라고 밝혔다. 콜드카드는 일요일 출하를 중단하고, 남은 결함 펌웨어 기기를 폐기했으며, 패치된 펌웨어는 새로 생성된 시드만 보호한다고 사용자들에게 알렸다고 밝혔다.

왜 중요한가: 지갑 난수 생성기 장애는 취약한 주소가 더 남아 노출돼 있을 경우 자기수탁 사용자들이 자금을 빠르게 이전하도록 만들 수 있다.

시장 심리

약세, 스트레스 국면, 기술 주도, 변동성 확대.

이유: 콜드카드 사용자를 겨냥한 유력한 4차 공격 물결은 자기수탁 보안에 대한 신뢰 스트레스를 키운다.

유사 과거 사례

2022년 8월, 솔라나 지갑 자금 탈취 사건은 Slope로 추적됐고, CoinDesk는 이 익스플로잇이 사용자들로부터 약 600만 달러의 도난 자금과 관련됐을 가능성이 크다고 보도했다. 이 사건은 지갑 측 키 처리 실패가 빠른 사용자 이동과 수탁 불신을 촉발할 수 있음을 보여줬다. (CoinDesk) 차이점: 콜드카드는 하드웨어 지갑 사례이며, 현재 기사는 4차 공격 물결을 확인이 아니라 유력한 것으로 다룬다.

파급 효과

지갑 RNG 익스플로잇은 신뢰 경로를 통해 확산될 수 있다. 사용자가 자금을 새 시드로 이전하기 전까지 기존 자기수탁 설정을 안전하지 않다고 볼 수 있기 때문이다. 유사한 거래가 멤풀에 계속 나타나면 수수료 경쟁과 긴급 이전이 혼잡과 사용자 오류 리스크를 키울 수 있다. 콜드카드의 안내가 대응을 안정시키면 파급은 영향을 받은 기기와 노출된 주소에 한정될 수 있다.

기회와 리스크

기회: 대기 중인 RBF 수수료 경쟁에서 피해자가 공격자 거래보다 더 높은 수수료를 제시할 수 있다면, 새 시드로 빠르게 이전하는 것이 운영상 손실을 제한할 수 있다. 콜드카드가 더 명확한 복구 조율 방안을 내놓는다면, 검증된 지침을 기다리는 것이 사용자 오류 리스크를 줄일 수 있다.

리스크: 검증된 4차 공격 물결이 최종 피해 규모를 키운다면, 잠재적으로 취약한 시드에 보관된 노출 BTC를 줄이는 것은 방어적 조치다. 두 번째 홉 지갑 이동이 빨라지면 회수 가능성은 낮아질 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.