2시간 전

콜드카드 익스플로잇으로 지갑 이동이 촉발되며 비트코인 주소 급증

New Bitcoin addresses jump as Coldcard exploit pushes users to move funds

The Block

핵심 포인트

코인카이트 하드웨어 지갑 사용자들은 7월 30일 이후 네 차례의 탈취 과정에서 최소 1,816 BTC, 약 1억 1,600만 달러 상당을 잃었다. 탈취는 지갑 시드 생성에 취약한 소프트웨어 난수 생성기를 사용한 2021년 펌웨어 버그에서 비롯됐다. 이 결함으로 유효 키 강도가 약화되면서 공격자들은 오프라인에서 생성된 지갑을 무차별 대입해 찾아낼 수 있었다. 코인카이트는 2021년 3월부터 보안 패치가 적용되기 전까지 지갑을 생성한 사용자들에게 새로 생성한 지갑으로 자금을 이동하라고 안내했다. 사용자들이 지갑을 이전하면서 지난주 신규 비트코인 주소 수는 약 26만 개에서 33만 개 이상으로 증가했다.

왜 중요한가: 이번 익스플로잇은 지갑 이전 과정에서 거래상대방 위험을 넘어선 구현 위험이 드러날 수 있기 때문에, 자기수탁에 대한 보안 우려를 높일 수 있다.

시장 심리

신중한 약세, 이벤트 주도.

이유: 코인카이트 하드웨어 지갑 사용자들은 네 차례의 탈취 과정에서 최소 1,816 BTC를 잃었다.

유사 과거 사례

2023년 12월 14일 발생한 레저의 커넥트 키트 익스플로잇은 탈중앙화 애플리케이션에 악성 코드를 삽입했고, 일부 사용자들이 자금을 인출하는 거래에 서명하게 만들었다. 레저는 탐지 직후 문제를 해결했다고 밝혔다. (Ledger) 레저 사건은 EVM 애플리케이션에서 악성 거래 서명이 이뤄진 사례였지만, 콜드카드 사건은 비트코인 지갑에 영향을 미친 취약한 지갑 시드 생성과 관련돼 있다.

파급 효과

지갑 이전은 피해 사용자들이 취약한 지갑 설정을 교체하면서 비트코인 온체인 활동을 늘릴 수 있다. 이전이 계속되면 자기수탁 사용자들은 시드 생성 보안과 지갑 구현 통제를 더욱 중시할 수 있다.

기회와 리스크

기회: 2021년 3월부터 보안 패치가 적용되기 전까지 생성된 지갑이라면, 새로 생성한 지갑으로 자금을 이동해 영향을 받은 시드 생성 결함에 대한 노출을 줄일 수 있다.

리스크: 피해 지갑에서의 이전을 보유자가 지연하면, 취약한 시드 생성 과정으로 인해 자금이 오프라인 무차별 대입 공격에 노출될 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.