33분 전

악성 COLDCARD 복구 도구, 비트코인 지갑 키 위협

Can steal mnemonic phrases and private keys, malicious COLDCARD seed recovery tool exposed as containing backdoor

Odaily

핵심 포인트

보안 분석 결과, COLDCARD 난수 생성기 복구 도구로 위장한 GitHub 저장소가 악성인 것으로 확인됐다. 이 소프트웨어는 취약한 시드로 생성된 비트코인 지갑 복구를 돕는다고 주장한다. 이 도구에는 정보 탈취 프로그램을 다운로드하는 원격 코드 실행 백도어가 포함돼 있다. 해당 프로그램은 니모닉 문구, 개인키, 브라우저 비밀번호, SSH 키 및 기타 인증 정보를 수집할 수 있다.

시장 심리

신중한 약세, 이벤트 주도.

이유: 악성 COLDCARD 복구 도구가 비트코인 지갑 인증 정보를 훔칠 수 있어, 시장 해석은 지갑 보안 신뢰에 부정적이다.

유사 과거 사례

이런 유형의 지갑 보안 위협은 일반적으로 광범위한 시장 재평가보다는 국지적인 사용자 리스크를 만든다. 차이점은 이번 사례가 개념증명 복구 코드와 관련돼 있어, 리스크가 사용자가 해당 저장소를 실행했는지에 크게 좌우된다는 점이다.

파급 효과

주요 전파 경로는 커스터디 리스크다. 침해된 기기는 사용자가 자산을 이동하기 전에 지갑 인증 정보를 노출할 수 있기 때문이다. 더 많은 사용자가 이 도구 실행을 보고하면, 지갑 보안 우려가 유사한 복구 도구 작업 흐름 전반으로 확산될 수 있다.

기회와 리스크

기회: 사용자는 GitHub가 해당 저장소를 삭제하는지, 또는 연구진이 추가 침해 지표를 공개하는지 모니터링할 수 있다.

리스크: 사용자는 도구 실행 이후 관련 지갑 탈취 보고가 나오는지 모니터링할 수 있다. 이는 침해가 개별 기기를 넘어 확산되고 있음을 시사할 수 있기 때문이다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.