2시간 전
Coldcard 취약점, 1,367 BTC 손실과 연관
Coldcard Vulnerability Leads to Over $88 Million in Losses, Coinkite Criticized for Retaining Customer Emails

Odaily
핵심 포인트
Coinkite의 Coldcard 지갑 시리즈에서 위협 행위자들이 지난 이틀 동안 1,000 BTC 이상을 훔치는 데 사용한 시드 생성 무작위성 취약점이 발생했다. Galaxy Research 데이터에 따르면 이 사건은 토요일 17:36 ET 기준 1,367 BTC와 관련됐다. 손실액은 8,800만 달러를 넘었다. Coinkite는 2019년부터 자사 스토어와 뉴스레터 시스템을 통해 보관해 온 이메일 주소로 보안 경보를 보냈다. Coinkite 공동창업자 겸 CEO Rodolfo Novak은 앞서 회사가 구매 후 90일이 지나면 고객 데이터를 삭제한다고 밝혔다.
왜 중요한가: 개인키 생성이 공격 경로가 될 경우 수탁 실패는 하드웨어 지갑 보안에 대한 사용자 신뢰를 낮출 수 있다.
시장 심리
약세, 스트레스 국면, 기술 주도.
이유: 시드 생성 무작위성 취약점으로 보고된 손실이 8,800만 달러를 넘었고, 이는 수탁 보안 우려를 키울 수 있다.
유사 과거 사례
Ronin Bridge 해킹은 키 관련 보안 실패가 대규모 크립토 손실을 초래할 수 있음을 보여줬다. 공격자들은 173,600 ETH와 2,550만 USDC, 약 6억 2,500만 달러 상당을 빼냈고, 이후 복구 노력은 도난 자금의 일부만 보전했다. (Cyber Breaches) 현재 사례는 보고된 실패가 브리지 검증자 침해가 아니라 하드웨어 지갑 시드 생성과 관련된다는 점에서 다르다.
파급 효과
영향을 받은 사용자가 유사한 보관 설정에서 자금을 옮기면 수탁 리스크가 사용자 행동을 통해 확산될 수 있다. Coinkite가 시정 조치 세부 사항을 공개하면 시장은 문제가 제한적인지 더 광범위한지 더 잘 판단할 수 있다.
기회와 리스크
기회: Coinkite가 명확한 시정 경로를 제시하면 사용자는 검증된 지갑 업데이트와 교체 지침을 주요 복구 신호로 볼 수 있다.
리스크: 영향을 받은 주소가 더 나타나면 사건 범위가 불분명한 동안 검증되지 않은 지갑 설정에 대한 노출을 줄이는 것이 수탁 리스크를 제한한다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.