한 시간 전
콜드카드 키 결함으로 지갑 보유자 비트코인 3,800만 달러 유출
$38M in Bitcoin Drained by Coldcard Key Flaw Its Maker Thinks AI Found
Decrypt

핵심 포인트
Coinkite는 빌드 오류로 인해 콜드카드 하드웨어 지갑의 시드가 하드웨어 생성기 대신 소프트웨어 대체 경로를 사용하게 됐다고 밝혔다. 이 결함은 금요일 이른 시간에 악용됐고, 추정 손실은 594 BTC, 약 3,800만 달러에 달했다. 25분 안에 약 500개 지갑에서 자금이 유출됐으며, 이후 562 BTC가 하나의 주소로 통합됐다. Coinkite는 현재 모든 모델이 어느 정도 영향을 받는다고 밝혔지만, Tapsigner, Opendime, Satscard는 다른 코드를 사용해 영향을 받지 않는다. Coinkite는 긴급 핫픽스를 배포했지만, 펌웨어 업데이트는 영향을 받은 펌웨어에서 이미 생성된 시드를 복구하지 않는다.
왜 중요한가: 취약한 시드 생성은 지갑 보관을 직접적인 키 리스크로 바꿀 수 있어, 영향을 받은 사용자는 펌웨어 업데이트 이후에도 노출에 직면할 수 있다.
시장 심리
약세, 스트레스 국면, 이벤트 주도, 위험 축소.
이유: Coinkite는 콜드카드 결함으로 보유자에게 추정 594 BTC의 비용이 발생했다고 밝혔으며, 이는 이 사건을 셀프 커스터디 사용자에게 직접적인 보안 충격으로 만든다.
유사 과거 사례
2022년 8월, Slope 지갑 사건에서는 개인 키 정보가 침해된 것으로 여겨진 뒤 약 8,000개의 고유 지갑에서 약 446만 달러가 유출됐고, 사용자들은 새 시드 문구를 만들고 자산을 옮기라는 안내를 받았다. (Decrypt) 차이점: Slope 사건은 Solana의 소프트웨어 지갑에 영향을 줬지만, 콜드카드 사건은 하드웨어 지갑의 시드 생성과 비트코인에 관련된다.
파급 효과
사용자가 같은 시드를 다른 지갑에서 복원하면 취약한 시드 엔트로피가 하나의 기기를 넘어 리스크를 확산시킬 수 있다. 영향을 받은 사용자가 새로 생성한 시드로 자금을 옮기고 유출 활동이 둔화되면, 봉쇄가 개선될 수 있다. 기존 시드에 자금이 남아 있으면, 공격자는 취약한 키 공간을 계속 테스트할 수 있다.
기회와 리스크
기회: 보유자가 시드가 영향을 받은 펌웨어에서 생성됐다고 확인한다면, 패치된 하드웨어에서 생성한 새 시드로 자금을 옮기는 것은 리스크 축소 신호다. 이전 이후 유출 활동이 둔화되면, 봉쇄에 대한 신뢰가 개선될 수 있다.
리스크: 사용자가 새 시드를 만들지 않고 펌웨어만 업데이트하면, 기존 시드가 주요 노출 지점으로 남는다. 영향을 받은 지갑 클러스터에서 자금 이동이 계속되면, 기존 콜드카드 시드에 대한 의존을 줄이는 것이 추가 커스터디 리스크를 제한한다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.