2시간 전

Galaxy Research, 8,860만 달러 BTC 손실 이후 Coldcard 주소 공격이 계속되고 있다고 밝혀

Galaxy Research Head: Coldcard attack ongoing, will update affected address count statistics

Odaily

핵심 포인트

Galaxy Research 책임자 Alex Thorn은 취약한 난수로 생성된 Coldcard 지갑 주소를 겨냥한 공격이 여전히 진행 중이라고 말했다. Galaxy Research는 앞서 Coldcard 취약점 공격이 약 4,585개 주소에 걸쳐 약 1,367.05 BTC, 즉 약 8,860만 달러에 영향을 미쳤다고 공개했다. Thorn은 Coldcard 단일서명 지갑에 아직 자금을 보유한 사용자는 안전한 주소로 이전해야 한다고 말했다. Thorn은 앞서 식별된 1, 2, 3차 공격 흐름이 명확한 프로그램적 특성을 보였다고 말했다. Thorn은 탈취된 BTC가 현재 공격자의 주소에 남아 있는 반면, 소규모 공격자들은 필링 체인과 크로스체인 서비스를 통해 탈취 자금을 이동하기 시작했다고 말했다.

왜 중요한가: 취약한 지갑 주소 생성은 사용자 자금을 직접 노출할 수 있으며, 영향을 받은 지갑 사용자 전반에서 더 빠른 보안 이전을 강제할 수 있다.

시장 심리

신중한 강세, 스트레스 국면, 이벤트 주도, 변동성 확대.

이유: 취약한 난수로 생성된 Coldcard 주소에 대한 ongoing 공격은 영향을 받은 사용자에게 지갑 보안 리스크를 계속 활성 상태로 남겨둔다.

유사 과거 사례

2022년 8월 2일, Slope 지갑 사고에서는 영향을 받은 지갑의 개인키가 유출되거나 침해된 뒤 9,231개 지갑에서 약 410만 달러가 빠져나갔다. (Solana Foundation) 차이점은 Slope 사고가 소프트웨어 지갑 제공업체와 관련됐던 반면, 현재 Coldcard 이슈는 2021년 3월 펌웨어 업그레이드 이후 생성된 잠재적으로 노출된 단일서명 BTC 주소와 관련된다는 점이다.

파급 효과

취약한 주소 난수성은 보안 리스크를 특정 지갑 제품에서 셀프커스터디 절차에 대한 더 넓은 사용자 신뢰로 옮길 수 있다. 업데이트된 영향 주소 통계가 늘어나면 거래소, 커스터디 업체, 지갑 제공업체는 더 긴급한 이전 및 모니터링 요구에 직면할 수 있다. 탈취된 BTC가 공격자 주소에서 대규모로 빠져나가기 시작하면 유동성 거래 장소는 의심스러운 흐름에 대한 심사를 강화할 수 있다.

기회와 리스크

기회: Galaxy Research가 더 높은 영향 주소 통계를 발표하면, 노출된 Coldcard 단일서명 주소에서 자금을 이전하는 것은 직접적인 손실 통제 신호다.

리스크: 탈취된 BTC가 필링 체인이나 크로스체인 서비스를 통해 공격자 주소에서 빠져나가기 시작하면, 추적 리스크가 커지고 회수 선택지가 약해질 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.