한 시간 전
Coldcard 해커 지갑, 1억 달러 BTC 도난 이후 메시지 받아
Coldcard hacker’s BTC wallet flooded with on-chain messages
Protos

핵심 포인트
Coldcard 기기와 관련된 온체인 도난액은 이제 1억 달러를 넘었고, 도난 BTC 약 3,600만 달러를 보유한 지갑은 온체인 메시지가 담긴 23건의 입금을 받았다. Coldcard를 만든 토론토 회사 Coinkite는 지난주 치명적인 펌웨어 버그로 인해 5년 넘게 시드 문구가 의도된 128비트 대신 약 40비트의 엔트로피로 생성됐다고 공개했다. 해커들은 계산 기반 무차별 대입으로 고객의 개인키를 뚫고 BTC를 쓸어갔다. Galaxy Research는 약 7,300개 주소에서 1,596 BTC가 도난당했다고 밝혔다. 입금자들은 채굴 수수료 차감 후 약 52달러 상당인 81,527사토시를 보냈고, 14건의 입금에는 서면 메시지가 포함됐다.
왜 중요한가: 지갑 생성 절차가 손상되면 사용자가 수탁 리스크를 재평가하게 만들 수 있으며, 영향을 받은 보관 장치에 대한 신뢰를 낮출 수 있다.
시장 심리
약세, 스트레스 국면, 이벤트 주도, 공포.
이유: 취약한 Coldcard 시드 생성으로 1억 달러가 넘는 BTC가 도난당한 것은 직접적인 수탁 리스크를 가리킨다.
유사 과거 사례
2022년 Ronin Bridge 해킹에서는 약 6억2,000만 달러 규모의 Ethereum과 USDC가 도난당했고, Sky Mavis는 피해 사용자에게 보상하기 위해 1억5,000만 달러를 조달했다. (Axios) 차이점은 Coldcard 사례가 브리지 검증자 침해가 아니라 지갑 시드 생성에 초점을 둔다는 점이다.
파급 효과
시드 생성 실패는 영향을 받은 기기에서 나온 개인키가 안전한지 사용자가 의문을 가질 수 있기 때문에 수탁 신뢰 전반으로 번질 수 있다. 지갑 사용자가 영향을 받은 기기에서 자금을 옮긴다면, 수탁 스트레스는 더 넓은 BTC 시장 유동성보다는 손상된 작업 흐름에 국한될 수 있다.
기회와 리스크
기회: Coinkite가 검증된 수정안이나 복구 경로를 공개한다면, 해당 업데이트가 검토될 때까지 영향을 받은 기기 사용을 줄이는 것은 수탁 리스크를 제한한다.
리스크: 도난 BTC가 계속 이동하거나 영향을 받은 주소가 더 확인된다면, 손상된 수탁 작업 흐름에 대한 노출을 줄이는 것은 방어적 신호다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.