BTC $64,364.33 -0.77%
ETH $1,906.53 -0.59%
BNB $589.98 -1.66%
XRP $1.03 -3.33%
SOL $72.69 -2.31%
TRX $0.3267 -0.33%
DOGE $0.0687 -2.22%
ADA $0.2032 +7.26%
BCH $213.23 -0.96%
LINK $8.21 +0.02%
HYPE $56.11 -2.07%
AAVE $88.99 -1.25%
SUI $0.6746 -2.52%
XLM $0.1606 -3.94%
ZEC $492.58 -4.87%
BTC $64,364.33 -0.77%
ETH $1,906.53 -0.59%
BNB $589.98 -1.66%
XRP $1.03 -3.33%
SOL $72.69 -2.31%
TRX $0.3267 -0.33%
DOGE $0.0687 -2.22%
ADA $0.2032 +7.26%
BCH $213.23 -0.96%
LINK $8.21 +0.02%
HYPE $56.11 -2.07%
AAVE $88.99 -1.25%
SUI $0.6746 -2.52%
XLM $0.1606 -3.94%
ZEC $492.58 -4.87%

도난

전체
뉴스 플래시

Coldcard 보안 사건으로 1359.882 BTC가 도난당했으며, 공격자의 주소는 10%의 세탁 코인 제안을 받았습니다

하드웨어 지갑 회사 Coinkite 산하 Coldcard 보안 사건에서 도난당한 비트코인 수량이 약 1359.882 개로 증가했습니다. Coldcard Sweep Watch 대시보드 통계에 따르면, 대부분의 식별된 비트코인은 여전히 공격자가 제어하는 소수의 주소에 남아 있습니다.8월 1일, 공격자의 한 보유 주소가 OP_RETURN 정보가 포함된 거래를 수신했습니다. 해당 정보는 10% 수수료로 "세탁" 비트코인, KYC 지원 및 범죄 수익 인출 서비스를 제공하겠다고 공개적으로 제안하며, Telegram 연락처를 첨부했습니다.Coinkite는 원래 취약점을 초래한 약한 난수 생성 문제를 제거하기 위해 긴급 펌웨어 업데이트를 발표했습니다. 회사는 새로운 펌웨어가 미래에 생성된 지갑만 보호하며, 영향을 받은 버전에서 생성된 시드는 수정할 수 없다고 밝혔습니다.일부 사용자들은 업데이트 설치 후 장치가 오류 페이지에 머물거나 시작되지 않거나 벽돌이 된 것으로 의심된다고 피드백했습니다. 주로 Mk4 및 Q 장치와 관련이 있으며, Mk3 사용자들도 유사한 문제를 보고했습니다. 8월 2일 기준으로 Coinkite는 대규모 펌웨어 결함이 존재한다는 것을 공개적으로 확인하지 않았습니다.

Galaxy 연구 책임자: Coldcard 공격 조사 AI 딜레마에 빠져 도난 자금 추적을 위해 중국 오픈소스 모델로 전환해야 함

Galaxy Research 연구 책임자 Alex Thorn은 Coldcard 지갑 주소 생성에 대한 공격이 여전히 진행 중이며, 현재 피해자 정보를 지속적으로 수집하고 있으며 새로운 피해 주소와 공격자 주소를 조사 데이터베이스에 추가하고 있다고 발표했습니다.사용자가 여전히 영향을 받은 Coldcard 단일 서명 주소를 사용하고 있다면 즉시 자금을 이전해야 합니다. 현재 조사 결과에 따르면, 2021년 3월 펌웨어 업그레이드 후 생성된 모든 단일 서명 Coldcard 주소는 결국 공격자에 의해 비워질 가능성이 있으며, 이는 시간 문제일 뿐입니다.Galaxy Research의 분석에 따르면, 현재 확인된 세 차례의 공격은 높은 프로그래밍 특성을 보이며, 공격 거래 패턴이 유사하고, 대량의 도난당한 비트코인이 여전히 공격자 주소에 남아 있으며, 아직 이전되지 않았습니다.하지만 동시에 새로운 기회형 공격자들이 등장하고 있으며, 자금 체인을 분리하거나, 크로스 체인 서비스(예: ThorChain) 및 해외 베팅 플랫폼 등을 통해 이전 및 세탁을 진행하고 있습니다.또한, Alex Thorn은 AI 도구가 보안 조사에서의 제한 문제를 언급했습니다. 미국의 일부 대형 언어 모델은 연구자들이 도난당한 자금을 추적하는 능력을 제한하고 있으며, 팀은 사용자 자산 보호 및 체인 상 추적을 지원하기 위해 중국의 오픈 소스 AI 모델로 전환해야 했습니다.그는 이러한 현상이 "믿기 어렵다"고 생각하며, 관련 문제를 정부 및 산업 차원에서 논의할 것을 촉구할 계획입니다. Alex Thorn은 마지막으로 현재 대량의 도난당한 자금이 여전히 정지 상태에 있으며, 팀이 관련 주소를 지속적으로 추적하고 있으며, 미국 관련 기관 및 산업 파트너와 정보를 공유했다고 밝혔습니다. 그는 비트코인 커뮤니티가 이번 사건에서 교훈을 얻고, 자가 관리 보안 교육을 강화하며, 지갑의 복잡성에 대한 인식을 높일 것을 촉구했습니다.

Galaxy 연구 책임자: Coldcard 피해자가 도난당한 17개의 BTC를 해외 베팅 플랫폼으로 전송했으며, 플랫폼은 동결을 거부함

Galaxy Research 연구 책임자 Alex Thorn은 트윗을 통해, 거의 30개의 BTC를 보유한 Coldcard 공격 피해자 중 17개의 BTC가 분할되어 THORChain을 통해 ETH로 전환된 후, 해외 베팅 플랫폼 Duel.com에 입금되었다고 밝혔다.추적 결과, 이 자금은 약 229.72개의 ETH(약 44.5만 달러 가치)에 해당한다. 피해자와 연구팀은 Duel.com에 알려진 모든 주소로 이메일을 보내 모든 거래 및 입금 정보를 제공하고 자금 동결을 요청했지만, 상대방은 피해자가 경찰과 연락해야 한다고 응답했다. 비록 해당 플랫폼의 반자금세탁 정책이 KYC를 시행하고 관련 법률을 준수한다고 주장하지만.Thorn은 이 응답이 받아들일 수 없다고 말하며, 서방 대부분 지역이 자정이 지나 경찰 신고는 최소한 월요일까지 진행할 수 없다고 덧붙였다. 그는 플랫폼이 진행 중인 사이버 공격 사건에서 기인한 자금에 대한 증거가 확인된 후에도 동결을 거부한다면, 이는 도난을 도와주는 행위에 해당한다고 생각한다.Duel.com의 X 계정이 차단되었기 때문에, Thorn은 해당 플랫폼과 관련된 여러 인물들을 @하여 플랫폼이 올바른 조치를 취하도록 촉구했으며, 자금이 동결되지 않으면 플랫폼이 중대한 법적 소송에 직면할 것이라고 밝혔다.

first_img Blockaid: 2026년 상반기 암호화폐 산업에서 도난당한 금액이 10억 달러를 초과하며, 이더리움과 솔라나의 피해가 가장 심각하다

코인텔레그래프에 따르면, 블록체인 보안 플랫폼 Blockaid는 화요일 2026년 상반기 보안 보고서를 발표하며 암호화폐 산업에서 상반기 도난 금액이 10억 달러를 초과했다고 밝혔습니다. 이 기간 동안 총 212건의 보안 사건이 기록되어 반년 내 해킹 사건 수의 최고 기록을 세웠으며, 고위험 취약점의 확인 수는 2025년 전체의 3.4배에 달했습니다. 그 중 가장 큰 단일 공격은 KelpDAO에서 발생하여 2.92억 달러의 손실을 초래했습니다.보고서에 따르면, 이더리움과 솔라나가 가장 큰 손실을 입은 두 개의 네트워크로, 도난 금액은 각각 약 3.32억 달러와 3.26억 달러에 달합니다. 이더리움 사건은 코드 취약점이 주를 이루며, 공격자는 주로 고가치 애플리케이션의 취약점을 겨냥하여 Humanity Protocol 및 StablR 등의 키 유출 사건이 포함됩니다. 솔라나의 손실은 2025년 대비 약 1.27억 달러로 크게 증가했지만, 증가폭은 스마트 계약 취약점에서 비롯된 것이 아니며, 98% 이상의 손실이 키 유출에서 발생하였고, 주로 Drift Protocol 및 Step Finance와 관련이 있으며, Blockaid는 이를 북한 관련 해커 조직과 연관짓고 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.