2시간 전

콜드카드 버그로 도둑들이 비트코인 지갑에서 7,000만 달러 탈취

$70 Million Gone in 40 Minutes: CZ Weighs in on Coldcard Fallout

Beincrypto

핵심 포인트

콜드카드 펌웨어 버그로 도둑들이 개인키를 도출해 비트코인 보유자들로부터 7,000만 달러를 훔쳤다. Galaxy와 Block 연구진은 7월 30일 기기에 물리적으로 접근하지 않고도 41분 만에 비워진 지갑 1,196개를 추적했다. Binance 거래소 창업자이자 전 CEO인 CZ는 하드웨어 지갑에도 버그가 있을 수 있다고 경고하며 여러 지갑에 자금을 나눠 보관할 것을 제안했다. CZ는 자금을 분산하는 것에도 별도의 리스크가 따른다고도 말했다. Block 엔지니어들은 이 버그가 최신 모델에서 시드 무작위성을 약 40억 가지 선택지로 줄였다고 밝혔다. Coinkite는 모든 모델에 수정 펌웨어를 배포했지만, 업데이트로 기존 시드를 복구할 수는 없다.

왜 중요한가: 하드웨어 지갑 장애는 개인키 안전성이 무작위성과 안전한 펌웨어에 달려 있기 때문에 셀프커스터디에 대한 신뢰를 약화시킬 수 있다.

시장 심리

약세, 스트레스 국면, 이벤트 주도, 변동성 확대.

이유: 콜드카드 펌웨어 버그를 통한 7,000만 달러 탈취는 비트코인 보유자의 지갑 보안 리스크를 높인다.

유사 과거 사례

2022년 8월 Slope 지갑 사건에서는 영향을 받은 지갑의 개인키가 유출되거나 침해된 뒤 지갑 9,231개에서 약 410만 달러가 빠져나갔다. Solana Foundation은 영향을 받은 사용자들이 Slope를 사용했을 가능성이 크다고 밝혔고, 대응은 침해된 시드 문구에서 자금을 옮기는 데 집중됐다. (Solana) 차이점: Slope 사건은 모바일 지갑 애플리케이션과 관련됐고, 콜드카드 사례는 하드웨어 지갑의 시드 생성과 관련됐다.

파급 효과

시드 품질 실패는 하드웨어 지갑의 안전성이 기기 보유가 아니라 키 생성에 달려 있기 때문에 사용자 신뢰를 통해 확산될 수 있다. 취약한 시드에서 추가 스윕이 나타나면 거래소와 커스터디 업체들은 관련 입금에 대한 모니터링을 강화할 수 있다. 펌웨어 업데이트와 시드 교체가 노출을 억제한다면 시장 영향은 영향을 받은 지갑 집단에 제한될 수 있다.

기회와 리스크

기회: Coinkite나 연구진이 더 명확한 노출 점검 방법을 공개한다면, 단계적 지갑 이전은 운영상 오류 리스크를 줄일 수 있다. 사용자가 더 강한 무작위성과 패스프레이즈로 새 시드를 만들면 셀프커스터디 리스크는 더 통제 가능한 수준이 될 수 있다.

리스크: 취약한 시드에 자금이 남아 있는 동안 추가 스윕이 나타나면, 오래된 콜드카드 시드에 대한 노출을 줄이는 것이 영향을 받은 보유자의 하방 위험을 제한한다. 도난 코인이 움직이기 시작하면 거래소 입금 알림이 핵심 리스크 신호가 된다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.