Galaxy 연구 책임자: Coldcard 공격 조사 AI 딜레마에 빠져 도난 자금 추적을 위해 중국 오픈소스 모델로 전환해야 함
Galaxy Research 연구 책임자 Alex Thorn은 Coldcard 지갑 주소 생성에 대한 공격이 여전히 진행 중이며, 현재 피해자 정보를 지속적으로 수집하고 있으며 새로운 피해 주소와 공격자 주소를 조사 데이터베이스에 추가하고 있다고 발표했습니다.
사용자가 여전히 영향을 받은 Coldcard 단일 서명 주소를 사용하고 있다면 즉시 자금을 이전해야 합니다. 현재 조사 결과에 따르면, 2021년 3월 펌웨어 업그레이드 후 생성된 모든 단일 서명 Coldcard 주소는 결국 공격자에 의해 비워질 가능성이 있으며, 이는 시간 문제일 뿐입니다.
Galaxy Research의 분석에 따르면, 현재 확인된 세 차례의 공격은 높은 프로그래밍 특성을 보이며, 공격 거래 패턴이 유사하고, 대량의 도난당한 비트코인이 여전히 공격자 주소에 남아 있으며, 아직 이전되지 않았습니다.
하지만 동시에 새로운 기회형 공격자들이 등장하고 있으며, 자금 체인을 분리하거나, 크로스 체인 서비스(예: ThorChain) 및 해외 베팅 플랫폼 등을 통해 이전 및 세탁을 진행하고 있습니다.
또한, Alex Thorn은 AI 도구가 보안 조사에서의 제한 문제를 언급했습니다. 미국의 일부 대형 언어 모델은 연구자들이 도난당한 자금을 추적하는 능력을 제한하고 있으며, 팀은 사용자 자산 보호 및 체인 상 추적을 지원하기 위해 중국의 오픈 소스 AI 모델로 전환해야 했습니다.
그는 이러한 현상이 "믿기 어렵다"고 생각하며, 관련 문제를 정부 및 산업 차원에서 논의할 것을 촉구할 계획입니다. Alex Thorn은 마지막으로 현재 대량의 도난당한 자금이 여전히 정지 상태에 있으며, 팀이 관련 주소를 지속적으로 추적하고 있으며, 미국 관련 기관 및 산업 파트너와 정보를 공유했다고 밝혔습니다. 그는 비트코인 커뮤니티가 이번 사건에서 교훈을 얻고, 자가 관리 보안 교육을 강화하며, 지갑의 복잡성에 대한 인식을 높일 것을 촉구했습니다.






