비트코인(BTC) 콜드카드 해킹 피해 1억 1,100만 달러 확정

BTC

BTC/USDT

$65,014.89
-0.39%
24시간 거래량

$7,143,393,163.44

24시간 고/저

$65,338.00 / $64,525.00

차이: $813.00 (1.26%)

Long/Short
54.7%
롱: 54.7%숏: 45.3%
펀딩 비율

+0.0005%

롱 지불

COINOTAG DATA 제공실시간 데이터
Bitcoin
Bitcoin
일간

US$65,003.86

0.12%

거래량 (24시간): -

저항 레벨
저항 3US$67,940.10
저항 2US$66,317.67
저항 1US$65,367.38
가격US$65,003.86
지지 1US$64,705.47
지지 2US$63,813.41
지지 3US$61,389.06
피봇 (PP):US$64,826.73
추세:상승 추세
RSI (14):54.8
(오후 12:15 UTC)
3분 읽기
AI 요약AI
  • 콜드카드 해킹으로 확인된 비트코인 피해액이 1억 1,100만 달러에 달하며, 조사관들은 최종 규모가 더 클 수 있다고 경고했다.
  • 피해 코인의 평균 휴면 기간은 3.5년이었으며, 피해 자금의 88%가 최소 1년 이상 비활성 상태였다.
  • 공격자 제어 지갑에서 8월 7일 30.185 BTC(약 194만 달러)가 처음 이동했으며, 이는 추정 총 피해량 2,055 BTC의 약 1.5%에 해당한다.
  • Coinkite는 2021년 3월 Mk3 펌웨어 버전 4.0.1에서 시드 생성이 소프트웨어 의사난수 루틴으로 폴백될 수 있는 결함이 원인이었다고 밝혔다.

비트코인 뉴스

콜드월렛 하드웨어 지갑 콜드카드를 사용하던 비트코인(BTC) 보유자들이 조직적 절도의 표적이 되면서 확인된 피해액이 1억 1,100만 달러에 달했다. 조사관들은 최종 피해 규모가 이보다 더 클 수 있다고 경고한다. 분석가들이 검토한 250건의 피해 보고에 따르면 도난당한 코인은 압도적으로 오래되고 장기간 방치된 자산이었다. 탈취된 코인의 평균 휴면 기간은 3.5년이었고, 피해 자금의 88%가 최소 1년 이상 비활성 상태였다. 피해 분포는 극도로 불균등했다. 주소 기준 중간값 손실은 0.014 BTC, 평균 손실은 0.212 BTC였으며, 개인 피해자 기준 중간값은 1.022 BTC, 평균은 4.04 BTC에 달했다. 피해 보고 표본 중 한 계정은 58.97 BTC를 한꺼번에 잃었다. 첫 번째 물결은 지난 목요일 시작돼 3,500만 달러 이상이 탈취됐고, 보안 연구자들이 자금 이동을 촉구하는 가운데 주말 내내 탈취가 이어졌다. 토론토 소재 콜드카드 제조사 Coinkite는 이번 문제가 2021년 3월 Mk3 기기에 도입된 펌웨어 버전 4.0.1에서 비롯됐다고 밝혔다. 해당 빌드에서는 시드 생성이 소프트웨어 기반 의사난수 루틴으로 기본 설정될 수 있어, 기기의 하드웨어 진성 난수 발생원을 우회하고 복구 문구가 예측에 더 취약하게 노출됐다. Coinkite는 이 결함이 여러 릴리스에 걸쳐 탐지되지 않았음을 인정했으며, 이로 인해 잠재적 영향 범위가 시간과 함께 확대됐다고 설명했다. 이번 사건은 다일간의 억제 노력으로 이어졌고, 커뮤니티와 지갑 제조사는 취약 주소가 추가로 비워지기 전에 자금을 옮길 것을 반복적으로 촉구했다. 이 공격의 특이한 점은 공격자가 기기에 물리적으로 접근할 필요가 없었다는 것이다. 수년 전 생성된 약한 시드를 재구성할 수 있기만 하면 충분했다. 규모가 명확해지자 이용자들은 거래소를 포함한 대체 저장소로 코인을 이동하기 시작했고, Coinkite는 피해자들에게 소프트웨어를 업데이트하거나 취약 시드에서 자산을 옮길 것을 권고했다. 비트코인 커스터디 관점에서 이번 사건은 펌웨어 수준의 엔트로피 실패가 오프라인 저장조차 무력화할 수 있음을 보여준다.

콜드카드 절도와 연결된 지갑 하나가 8월 7일 침묵을 깨고 30.185 BTC를 새 주소로 이동시켰다. 당시 시세로 약 194만 달러에 해당하는 규모다. 이 전송은 수 주간의 지갑 비활성 끝에 이루어졌으며, 추가 휴면 공격자 잔액이 활성화될 수 있는지에 대한 의문을 즉각 불러일으켰다. 온체인 추적 결과 이 전송은 초기 탈취 이후 공격자 제어 지갑에서 이루어진 첫 번째 움직임으로, 도난 자금이 결국 현금화될지를 모니터링하는 조사관들의 핵심 관찰 대상이 됐다. 이 금액은 이번 익스플로이트에 연결된 것으로 추정되는 2,055 BTC의 약 1.5%에 해당한다. 앞서 온체인 분석에서는 세 차례의 확인된 물결에서 약 7,300개 주소로부터 1,596 BTC가 빠져나간 것으로 파악됐으며, 가능한 네 번째 물결까지 포함하면 총 피해 규모는 약 2,055 BTC, 1억 3,000만 달러에 근접하는 것으로 추정된다. 이번 거래 전까지 도난 코인의 약 90%가 원래 목적지 지갑에 그대로 머물러 있었기에, 이번 전송은 공격자가 가치 이동을 준비하고 있을 수 있다는 가장 명확한 신호다. 다만 이 거래가 임박한 매도를 증명하지는 않는다. 절도 사건에서 행위자는 자산을 다른 토큰이나 법정화폐로 교환하기 전에 계층화된 지갑을 통해 이동시키는 경우가 많다. 모든 비트코인 전송은 공개 원장에 기록되기 때문에 식별된 공격자 주소는 자금이 이동하는 대로 추적할 수 있으며, 이러한 투명성 덕분에 거래소와 조사관들은 오염된 코인을 플래그할 수 있다. Coinkite의 사건 후 대응 지침은 추가 피해 제한의 핵심이다. 회사는 취약 시드 보유자에게 자산 재배치, 대체 시드 문구 생성, 수정된 펌웨어 설치를 지시했다. 또한 영향을 받은 기기에서 생성된 시드 문구는 아직 자금이 이동하지 않았더라도 모두 침해된 것으로 간주해야 한다고 경고했다. 대응 노력에는 현재까지 공격자 및 피해자 주소 데이터를 미국 법 집행기관, 암호화폐 거래소, 사이버 수사팀과 공유하는 작업이 포함되며, 추가 공격자 지갑 식별 작업도 계속되고 있다.

COINOTAG의 분석은 이번 사건의 두 축을 하나의 주제로 묶는다. 콜드카드 침해는 시장 이벤트가 아닌 키 생성 실패였으며, 공개 원장이 이제 감사 추적을 제공한다. Coinkite의 사후 분석은 근본 원인을 Mk3 펌웨어가 약한 의사난수 생성기로 폴백한 것으로 지목한다. 온체인 기록과 확인된 집계는 1억 1,100만 달러의 손실과 첫 30.185 BTC 전송을 동시에 보여준다. 대응책은 명확하다. 펌웨어 업데이트, 새 시드 생성, 자금 이관이다. 공격자가 알트코인, 법정화폐, 혹은 거래소를 통해 출구를 시도하든 대응은 동일하다. 취약 시드는 침해된 것으로 간주하라. 역대 최고가 부근에서 코인을 매수했든 베어마켓에서 축적했든 마찬가지다.

COINOTAG를 선호 출처로 추가

Google 뉴스와 검색에서 COINOTAG를 선호 출처로 추가하고 최신 기사를 우선적으로 확인하세요.

Google에서 추가
Lee Sung-woo

Lee Sung-woo

COINOTAG 작가

모든 글 보기
AI 지원크립토 리서처·이성우는 블록체인 기술, 탈중앙화 금융(DeFi), Web3 생태계 발전에 중점을 둔 크립토 리서처입니다.

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.

댓글

댓글