Coldcard 도난 사건의 새로운 진전, 첫 번째 공격자의 신원이 FBI에 의해 파악되었을 가능성
비트코인 매거진에 따르면, 2026년 7월 Coldcard 하드웨어 지갑 대규모 해킹 사건 조사에 진전이 있었습니다. 첫 번째 공격에서 약 1082.65 BTC(약 1억 1800만 달러)가 여전히 공격자의 주소에 보관되어 있으며, 조사 결과 공격자가 특정 블록체인 데이터 서비스 제공업체의 유료 계정을 사용했으며, 내부 로그와 해킹 패턴이 "높은 일치를 보인다"고 합니다. 관련 단서는 법 집행 기관에 이관되었습니다. 갤럭시 리서치 분석가 알렉스 손은 첫 번째 공격자의 신원이 "법 집행 기관에 의해 파악되었을 가능성이 있다"고 밝혔습니다.
후속 몇 차례의 공격에서 총 약 2000 BTC가 도난당했으며, 그중 두 번째 공격에서 약 76 BTC가 도난당했으며, 작전 방식이 첫 번째와 유사하여 동일한 행위자일 가능성이 있습니다. 사건은 2021년 3월 Coinkite의 코드 업데이트에서 도입된 엔트로피 생성 취약점에서 시작되었으며, 이로 인해 MK2 및 이후 모델, 펌웨어 4.1 이상 버전을 사용하는 장치에서 낮은 강도의 개인 키가 생성되어 시드가 무차별 대입 공격에 의해 해독될 수 있었습니다. Coinkite는 수정된 펌웨어를 발표하고 사용자에게 자산 이전을 권장했지만, 취약점의 영향 범위는 여전히 평가 중입니다.






