한 시간 전

Coldcard 도난 손실, 네 번째 공격 물결에 약 1억1400만 달러 근접

Coldcard Thefts Near $114 Million as Fourth Attack Wave Hits

The Defiant

핵심 포인트

공격자들이 Coldcard 하드웨어 지갑에 보관된 비트코인을 대상으로 네 번째 스윕 공격을 시작하면서 목요일 이후 추정 손실이 약 1억1400만 달러에 이르렀다. Galaxy의 전사 리서치 책임자인 Alex Thorn은 최신 공격 물결에서 잠재 피해 주소 709개에서 448.7 BTC가 스윕됐다고 집계했다. Coinkite는 영향을 받은 모든 모델에 긴급 펌웨어를 배포하고, 출하를 중단했으며, 사용자들에게 새로 생성한 시드로 자금을 옮기라고 알렸다. Block의 Bitcoin Engineering 및 Security 팀은 근본 원인을 시드 생성을 MicroPython의 Yasmarang 소프트웨어 난수 생성기로 라우팅한 2021년 3월 1일 커밋으로 추적했다. Coinkite CEO Rodolfo Novak은 Coldcard 지갑으로 시드를 생성한 사용자는 지금 자금을 옮겨야 한다고 말했다.

왜 중요한가: 지갑 시드 결함은 셀프 커스터디 신뢰를 직접 약화시킬 수 있으며, 사용자가 키를 추측당할 수 있다고 믿을 경우 빠른 자금 이동을 강제할 수 있다.

시장 심리

약세, 스트레스 국면, 이벤트 주도, 위험 축소.

이유: Coldcard 관련 추정 손실이 목요일 이후 약 1억1400만 달러에 도달했으며, 이는 영향을 받은 비트코인 보유자에게 직접적인 커스터디 스트레스를 시사한다.

유사 과거 사례

2023년 6월 Atomic Wallet 침해로 사용자들은 3500만 달러 이상이 도난당했다고 보고했으며, 이후 Atomic Wallet은 월간 활성 사용자의 1% 미만이 영향을 받았다고 밝혔다. (Cointelegraph) 차이점은 Coldcard 사건은 하드웨어 지갑의 시드 생성에 초점이 맞춰져 있는 반면, Atomic Wallet은 소프트웨어 지갑과 관련됐다는 점이다.

파급 효과

취약한 시드 생성은 사용자가 공격자가 개인키를 재현할 수 있다고 믿을 경우 커스터디 리스크를 긴급한 이전 리스크로 바꿀 수 있다. 대체 가능한 거래가 멤풀에 계속 나타난다면, 수수료 입찰 행태는 피해자들이 공격자와 경쟁하고 있는지 또는 공격 물결이 억제됐는지를 보여줄 수 있다. 하드웨어 지갑 제조사들은 펌웨어 검토와 엔트로피 설계에 대해 더 높은 검증 압박을 받을 수 있다.

기회와 리스크

기회: 긴급 펌웨어와 새로 생성한 시드가 추가 스윕을 멈춘다면, 회복된 커스터디 신뢰는 영향을 받은 비트코인 셀프 커스터디 사용자에게 안정화 신호가 될 수 있다.

리스크: 대체 가능한 스윕 거래가 멤풀에 계속 나타난다면, 취약한 자금을 새로 생성한 시드로 옮기는 것이 핵심 리스크 축소 신호로 남는다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.