한 시간 전

Coldcard 취약점으로 5,200개 넘는 주소에서 1,816 BTC 유출

'I Did Everything Right': Coldcard Victims Recount Losing Life Savings

The Defiant

핵심 포인트

펌웨어 버그로 Coldcard가 생성한 시드를 추측할 수 있게 되면서 공격자들이 네 차례의 공조된 공격 물결을 통해 5,200개 넘는 주소에서 약 1,816 BTC를 쓸어 갔다. 조너선 굿맨은 7월 29일 자신이 가진 모든 지갑이 7분 만에 비워졌으며, 여기에는 인터넷에 한 번도 연결된 적 없는 Coldcard에 보관된 18.25 BTC도 포함됐다고 말했다. 결함으로 공격자들이 개인키를 재현할 수 있기 때문에 영향을 받은 이용자들은 코인을 옮기기 위해 서두르고 있다. 팀 램은 이웃의 도움을 받아 지갑을 복구하기도 전에 자신의 2 BTC가 빠져나갔다고 말했다. Coinkite는 모든 모델에 대해 수정 펌웨어를 배포하고, 출하를 중단했으며, 영향을 받은 펌웨어가 탑재된 남은 재고를 폐기했다.

왜 중요한가: 이번 침해는 시드 생성 실패가 오프라인 보관을 직접적인 키 노출로 바꿀 수 있기 때문에 자기수탁 도구에 대한 신뢰를 약화시킬 수 있다.

시장 심리

약세, 스트레스 국면, 기술 주도, 위험 축소.

이유: Coldcard 펌웨어 버그로 생성된 시드를 추측할 수 있게 되었기 때문에 투자자들은 영향을 받은 자기수탁 설정에 대한 신뢰를 줄일 수 있다.

유사 과거 사례

2023년 6월, Atomic Wallet 이용자들은 무단 인출 이후 3,500만 달러 넘는 손실을 입었고, Atomic은 월간 활성 이용자의 1% 미만이 영향을 받았다고 밝혔다. 원인이 불분명한 가운데 이 사건은 이용자들을 긴급 이체와 추적 조치로 몰아갔다. (Fortune) 핵심 차이점은 Atomic Wallet은 핫월렛 사건이었던 반면, Coldcard 사례는 하드웨어 지갑의 시드 생성 결함과 관련된다는 점이다.

파급 효과

시드 생성 결함은 키 교체의 긴급성과 지갑 이전을 통해 개별 지갑 손실에서 더 넓은 자기수탁 불신으로 확산될 수 있다. 노출된 시드에 자금이 남아 있다면 공격자들은 이용자들이 복구 절차를 완료하기 전에 지갑을 계속 비울 수 있다. 이용자들이 시드가 영향을 받았는지 확인할 수 없다면 하드웨어 지갑 이용자 전반에서 보수적인 수탁 행동이 늘어날 수 있다.

기회와 리스크

기회: 이용자들이 수정 펌웨어를 확인하고 자금을 새로 생성한 영향받지 않은 키로 옮긴다면, 키 교체는 노출된 지갑에 대한 리스크 축소 신호가 된다.

리스크: 영향을 받은 시드에 자금이 남아 있다면, 해당 지갑에 대한 노출을 줄이는 것이 추가 공조 인출로 인한 하방 위험을 제한한다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.