BTC $62,664.31 -1.51%
ETH $1,871.39 -0.83%
BNB $604.07 -0.82%
XRP $0.9996 -0.48%
SOL $75.38 -0.76%
TRX $0.3330 -0.26%
DOGE $0.0691 -1.31%
ADA $0.1792 -2.08%
BCH $202.98 -5.05%
LINK $8.85 +0.90%
HYPE $56.11 -2.58%
AAVE $85.60 -3.44%
SUI $0.6758 -1.96%
XLM $0.1591 -0.53%
ZEC $483.57 -1.16%
BTC $62,664.31 -1.51%
ETH $1,871.39 -0.83%
BNB $604.07 -0.82%
XRP $0.9996 -0.48%
SOL $75.38 -0.76%
TRX $0.3330 -0.26%
DOGE $0.0691 -1.31%
ADA $0.1792 -2.08%
BCH $202.98 -5.05%
LINK $8.85 +0.90%
HYPE $56.11 -2.58%
AAVE $85.60 -3.44%
SUI $0.6758 -1.96%
XLM $0.1591 -0.53%
ZEC $483.57 -1.16%

dc

전체
뉴스 플래시

153개의 도난당한 주소에는 132.95 BTC가 포함되어 있으며, 연구자들은 여전히 Coldcard 공격자의 시드를 재현할 수 없습니다

비트코인 뉴스 모니터링에 따르면, @PraveenPerera가 발표한 새로운 연구에 따르면, Coldcard 공격자는 먼저 취약점이 있는 주소를 식별한 다음, 주소에 보유된 비트코인 수량에 따라 정렬하고, 보유량이 가장 많은 주소부터 순차적으로 자금을 이동시키는 것으로 보입니다. 실제 사용된 이동 소프트웨어는 다소 조잡했습니다.하나의 주소가 225개의 사용 가능한 UTXO를 보유하고 있으며, 공격자는 정확히 최신 200개를 추출하고 가장 오래된 25개를 남겼습니다. 이 중에는 0.16 BTC의 UTXO도 포함되어 있습니다. 이는 연구자들이 조사한 블록체인 API가 기본적으로 200개의 기록을 반환하는 제한과 완전히 일치하며, 공격자가 다음 페이지 데이터를 로드하지 못했을 가능성을 나타냅니다. 해당 소프트웨어는 심지어 294 사토시의 UTXO를 사용했으며, 거래 수수료가 약 2040 사토시 증가했다고 보고되어, 지출 금액이 해당 UTXO의 가치보다 현저히 높았습니다.연구 저자는 이를 바탕으로 해당 도구의 제작자가 계좌 잔액 시스템에 대한 이해는 비트코인 UTXO 모델에 대한 이해보다 더 강할 수 있다고 생각하고 있습니다. 공격자가 피해자의 전체 시드를 확보한 것으로 보이지만, 최소 75 BTC는 여전히 동일한 시드에서 파생된 다른 주소에 남아 있습니다. 현재 가장 큰 의문은 153개의 도난 주소 중 여전히 132.95 BTC가 남아 있으며, 연구자들은 이러한 주소 뒤에 있는 시드를 재현할 수 없기 때문에 공격자가 공개되지 않은 개인 장치 데이터나 후보 데이터를 확보했을 가능성을 배제할 수 없습니다.

암호화폐 산업에서 "누가 개인 키를 소유해야 하는가"에 대한 논란이 다시 일고 있으며, 이는 Coldcard 지갑의 1억 3천만 달러 도난 사건 때문입니다

약 1.3억 달러 규모의 비트코인 손실과 관련된 지갑 보안 사건이 암호화폐 산업 내 자산 관리 모델에 대한 논의를 다시 촉발하고 있습니다: 비트코인 보유자는 개인 자가 관리에 의존해야 할지, 아니면 기관 관리로 전환해야 할지에 대한 문제입니다. 하드웨어 지갑 제조업체 Coldcard의 일부 펌웨어는 2021년에 난수 생성 취약점이 존재하여 장치가 생성한 일부 니모닉 코드에 예측 가능한 위험이 있었습니다. 이 취약점은 수년 후 발견되었으며, 현재 약 5200개 이상의 주소와 약 2000개의 BTC가 도난당해 손실 규모는 약 1.3억 달러에 이릅니다.사건 발생 후 일부 투자자들은 월스트리트의 관리 제품으로 전환하기 시작했습니다. 데이터에 따르면, 미국 현물 비트코인 ETF는 사건 발생 후 며칠 내에 약 6.26억 달러의 순유입이 있었습니다. 블룸버그 ETF 분석가 Eric Balchunas는 이러한 보안 사건이 자금이 ETF로 흐르는 것을 더욱 촉진할 수 있다고 말했습니다. 그러나 비트코인 핵심 커뮤니티는 여전히 자가 관리 원칙을 고수하고 있습니다. Casa 공동 창립자 Jameson Lopp는 최근 사건이 사용자들의 자가 관리에 대한 신뢰를 약화시켜서는 안 되며, 제3자 관리 또한 위험이 존재한다고 지적했습니다. 비트코인 코어 초기 개발자 Peter Todd도 자가 관리의 장기적인 안전 기록이 중앙 집중식 기관보다 우수하다고 생각합니다.비트코인 관리 플랫폼 Onramp의 공동 창립자 Michael Tanguma는 두 가지 방안 모두 결함이 있다고 주장합니다. 그는 대량의 자산을 단일 기관에 집중시키는 것이 "꿀통"을 형성할 수 있으며, 하드웨어 지갑은 공급망, 펌웨어 및 난수 생성 등의 위험에 직면해 있다고 말했습니다. Tanguma는 "다중 기관 관리" 방안을 제안하며, 여러 규제 기관이 각각 키를 보유하고, 모든 거래는 여러 기관의 공동 서명이 필요하여 단일 실패 지점의 위험을 줄일 수 있다고 주장했습니다. 그러나 이 모델은 논란을 일으켰습니다. 비판자들은 다중 기관 관리가 보안성을 높이지만, 비트코인이 처음 추구했던 탈중앙화 이념과 충돌하는 허가 관리 체계를 도입한다고 주장합니다. 비트코인이 점차 연금, 신탁 및 기관 자산 배분 분야에 진입함에 따라, 업계는 장기적인 자산 관리에 적합한 새로운 관리 방안을 찾고 있습니다. 이번 Coldcard 취약점 사건은 안전성, 탈중앙화 및 사용 용이성 간의 균형을 어떻게 이룰 것인지가 여전히 비트코인 생태계가 직면한 핵심 도전 과제임을 다시 한 번 강조합니다.

블룸버그 분석가는 Coldcard 해킹 사건이 BTC 시장의 전환 신호가 될 수 있다고 언급했다

블룸버그 고위 ETF 분석가 에릭 발추나스가 X 플랫폼에 글을 올리며 비트코인 현물 ETF가 올해 4월 이후 가장 강력한 자금 유입 주를 기록했으며, 단주 순유입 규모는 약 10억 달러로 지난해 10월 "침묵의 IPO" 사건 이후 세 번째로 좋은 성과라고 밝혔다. 블랙록 소속 비트코인 ETF 아이셰어스 비트코인 트러스트 ETF (IBIT), 피델리티 소속 피델리티 와이즈 오리진 비트코인 펀드 (FBTC) 등 여러 제품이 콜드카드 지갑 사건 발생 이후 연속 여러 거래일 동안 자금 유입을 얻었다.에릭 발추나스는 인과 관계를 완전히 확인할 수는 없지만 자금 흐름과 사건 시간 간의 높은 상관관계는 "무시하기 어렵다"고 덧붙였다. 만약 결국 콜드카드 사건이 비트코인의 다음 상승세의 시작점으로 증명된다면 이는 일정한 아이러니를 가질 것이다. 비트코인 콜드 스토리지 지갑이 공격을 받는 것은 일반적으로 가장 나쁜 보안 사건 중 하나로 여겨지지만, 시장 감정은 오히려 변화할 수 있다. 최근 ETF 자금의 지속적인 유입은 기관 투자자들이 비트코인 배분 수요를 회복하고 있음을 보여주며, 시장은 이전 보안 사건이 가져온 영향을 재평가하고 있다.

first_img 갤럭시 리서치: Coldcard 취약점으로 인한 총 손실이 1억 3천만 달러를 초과할 것으로 예상되며, 이미 250명 이상의 피해자가 신고했습니다

갤럭시 리서치에 따르면, 현재까지 Coldcard 하드웨어 지갑 취약점 공격 사건에서 약 1719개의 BTC가 도난당한 것으로 확인되었으며, 이는 약 1.11억 달러에 해당합니다. 추가로 여러 건이 아직 확인 중이며, 총 손실이 1.3억 달러를 초과할 것으로 예상됩니다. 만약 확인 중인 부분이 최종적으로 확인된다면, 도난 규모는 2300개 이상의 BTC에 이를 수 있습니다. 또한, 협력 연구자들은 250명 이상의 피해자로부터 신고를 받았으며, 이전 세 번의 손실 상황을 보면 피해자들은 주로 일반 비트코인 보유자들로, 거대 투자자는 아닙니다.갤럭시 리서치는 현재 25종 이상의 독립 공격 패턴을 추적하고 있으며, 이는 이전의 첫 번째부터 세 번째 파동까지 포함되어 있어 여러 다른 위협 행위자들이 이 취약점을 적극적으로 이용하고 있음을 나타냅니다. 도난된 코인에 해당하는 주소는 모두 2021년 3월 17일에 영향을 받은 펌웨어가 출시된 이후에 생성되었으며, 현재까지 이 취약점이 Coldcard Mk3, Mk4, Mk5, Q 시리즈의 해당 날짜 이후에 출시된 펌웨어 외의 다른 서명 장치나 지갑에 영향을 미쳤다는 증거는 없습니다.

Coldcard는 안전 사건으로 인해 고객 데이터 자동 삭제를 일시 중지하며, 관련 기록을 법적으로 보관할 것입니다

암호화 하드웨어 지갑 제조업체 Coldcard가 고객 데이터 보존 정책 업데이트 공지를 발표했습니다. 7월 30일에 공개된 보안 사건으로 인해 법적 준수 요구가 발생하여, 이 회사는 기존의 고객 데이터 자동 삭제 메커니즘을 일시적으로 중단했습니다.이전에는 Coldcard의 표준 관행이 고객 기록을 120일 후에 자동으로 삭제하고, 사용자 이메일 주소와 거주 국가 정보만을 보존하는 것이었습니다. 또한 고객은 제품 배송 후 언제든지 데이터를 조기 삭제 요청할 수 있었습니다. Coldcard는 보안 사건이 진행 중인 법적 절차와 관련이 있기 때문에, 회사는 소송과 관련된 기록을 보존할 의무가 있다고 밝혔습니다. 따라서 원래 주기에 따라 삭제되어야 할 고객 데이터는 법적으로 정상 프로세스를 복원할 수 있을 때까지 일시적으로 보존됩니다.그러나 사용자는 여전히 Coldcard에 기존 데이터 보존 정책에 따라 개인 정보를 처리해 줄 것을 요청할 수 있습니다. 데이터가 이번 법적 보존 범위에 포함되지 않기를 원하는 경우, 사용자는 공식 고객 서비스에 연락하여 요청할 수 있습니다. Coldcard는 보존된 데이터가 엄격하게 보호되며, 승인된 인원만 접근할 수 있고, 법적 의무 이외의 용도로 사용되지 않을 것이라고 강조했습니다. 회사는 법적으로 허용된 후 이전의 데이터 자동 삭제 메커니즘을 복원할 것입니다.
app_icon
ChainCatcher Building the Web3 world with innovations.