한 시간 전
Coldcard 해킹으로 1,596 BTC 유출, Galaxy는 가능성 있는 4차 공격 지적
Coldcard Hack Tops $100M as Galaxy Flags Possible 4th Wave
CoinMarketCap

핵심 포인트
Galaxy Research는 해커들이 세 차례의 조직적 공격과 14건의 소규모 사건을 통해 약 7,300개의 Coldcard 하드웨어 지갑 주소에서 1,596 BTC, 1억 달러 이상 규모를 훔쳤다고 확인했다. Galaxy는 피해자 보고가 이를 확인할 경우 총액을 2,055 BTC, 약 1억3,000만 달러로 밀어 올릴 의심되는 4차 공격도 지적했다. 결함은 Coinkite의 Coldcard 펌웨어에서 2021년 3월 1일 이뤄진 코드 변경으로 거슬러 올라가며, 이 변경으로 시드 생성이 소프트웨어 기반 의사난수 생성기로 대체됐다. Block의 엔지니어링팀은 일부 조건에서 Mk3 기기의 유효 탐색 공간이 약 40비트로 축소됐다고 추정했다. Coinkite는 긴급 펌웨어 업데이트를 배포했지만, 펌웨어 업데이트는 이미 생성된 시드를 보호하지 못한다.
왜 중요한가: 취약한 시드 생성은 공격자가 취약한 시드를 오프라인에서 검색할 수 있기 때문에 하드웨어 지갑 문제를 직접적인 수탁 리스크로 바꿀 수 있다.
시장 심리
약세, 스트레스 국면, 기술 주도, 공포.
이유: 해커들이 약 7,300개의 Coldcard 하드웨어 지갑 주소에서 1,596 BTC를 훔쳤으며, 이는 하드웨어 지갑 보안에 대한 신뢰를 약화시킬 수 있다.
유사 과거 사례
2022년 Ronin Bridge 해킹에서 공격자들은 약 6억2,000만 달러 상당의 Ethereum과 USDC를 훔쳤고, Sky Mavis는 피해 사용자 보상을 위해 1억5,000만 달러를 조달했다. (Axios) 핵심 차이는 Ronin은 네트워크 브리지와 관련된 반면, Coldcard 사례는 하드웨어 지갑 펌웨어의 시드 생성에 초점이 있다는 점이다.
파급 효과
취약한 시드 생성은 공격자가 기기에 물리적으로 접근하지 않고도 후보 시드를 테스트할 수 있기 때문에 공개 블록체인 스캐닝을 통해 리스크를 확산시킬 수 있다. 추가 피해자 보고가 의심되는 4차 공격을 확인하면, 거래소와 조사관들은 이번 사건을 더 넓은 범위의 확산 차단 문제로 다룰 수 있다. 패치된 시드로의 이전이 느리면, 더 많은 취약 주소가 노출된 상태로 남을 수 있다.
기회와 리스크
기회: 사용자가 이미 생성된 시드에서 패치된 하드웨어나 영향받지 않은 하드웨어로 BTC를 옮기면, 피해 보유자는 추가 유출이 나타나기 전에 수탁 리스크를 줄일 수 있다.
리스크: 피해자 보고가 의심되는 4차 공격을 확인하면, 영향받은 펌웨어에서 생성된 주소에 대한 노출을 줄이는 것이 반복 유출에 따른 하방 위험을 제한한다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.