2시간 전

비트코인 콜드월렛 공격으로 4,585개 주소에서 8,900만 달러 유출

Bitcoin cold-wallet attack spreads to 4,500 addresses as losses near $89 million

CoinDesk

핵심 포인트

2021년 3월 Coldcard 펌웨어 취약점으로 인해 공격자들이 취약한 소프트웨어 기반 난수로 생성된 지갑에서 비트코인을 빼낼 수 있게 됐다. 세 차례 파동 전체에서 관측된 손실은 4,585개 주소에서 비트코인 1,367개, 약 8,900만 달러에 이른다. Galaxy Research는 각 파동이 단일 운영자의 소행이라고 보고 있다. Galaxy Research는 세 파동 모두의 배후가 같은 공격자인지는 판단할 수 없다. 세 번째 파동은 앞선 두 파동보다 더 작은 잔액을 겨냥했고, 더 복잡한 거래 패턴을 사용했다.

왜 중요한가: 지갑 키의 취약점은 공격자가 취약한 키를 재현할 수 있을 때 장기 자기수탁을 즉각적인 손실 리스크로 직접 전환시킬 수 있다.

시장 심리

약세, 스트레스 국면, 이벤트 주도, 위험 축소.

이유: 공격자들이 Coldcard로 생성된 수천 개 주소에서 약 8,900만 달러 상당의 비트코인을 빼내면서 지갑 안전성에 대한 신뢰가 약화될 수 있다.

유사 과거 사례

2023년 6월 Atomic Wallet 해킹은 사용자들로부터 3,500만 달러를 빼냈고, Atomic Wallet에 따르면 월간 활성 사용자의 1% 미만에 영향을 미쳤으며, 조사관들이 도난 자금을 추적해 한 피해자를 위해 100만 달러를 회수하는 결과로 이어졌다. (Cointelegraph) 차이점: Atomic Wallet 사례는 여러 크립토 자산에 걸친 지갑 서비스 침해였던 반면, 현재 사례는 Coldcard 펌웨어 취약점을 통해 생성된 비트코인 키에 초점이 맞춰져 있다.

파급 효과

키 생성 리스크는 시장 유동성만이 아니라 신뢰와 수탁 행동을 통해 확산될 수 있다. 취약한 지갑 경로에서 추가 유출이 계속된다면, 사용자는 마이그레이션이나 검증이 명확해질 때까지 오래된 지갑 설정을 안전하지 않은 것으로 볼 수 있다. 추적된 출력값이 거래 플랫폼을 통해 이동하기 시작한다면, 도난 비트코인 흐름을 둘러싼 모니터링과 컴플라이언스 압력이 커질 수 있다.

기회와 리스크

기회: Coldcard 또는 Galaxy Research가 영향을 받는 키 경로를 명확히 공개한다면, 해당 지갑의 코인을 새 키로 옮기는 것이 도난 리스크를 줄일 수 있다.

리스크: 더 작은 잔액에 대한 유출이 계속된다면, 저가치 지갑은 안전하다고 가정하는 것은 취약한 리스크 관리가 된다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.