비트코인(BTC) Coldcard 취약점 악용 스윕으로 1,367 BTC 유출

BTC

BTC/USDT

$63,489.99
+0.71%
24시간 거래량

$6,706,559,203.97

24시간 고/저

$63,547.70 / $62,275.00

차이: $1,272.70 (2.04%)

Long/Short
69.0%
롱: 69.0%숏: 31.0%
펀딩 비율

+0.0054%

롱 지불

COINOTAG DATA 제공실시간 데이터
Bitcoin
Bitcoin
일간

US$62,990.39

0.27%

거래량 (24시간): -

저항 레벨
저항 3US$67,013.84
저항 2US$65,746.45
저항 1US$63,160.85
가격US$62,990.39
지지 1US$62,846.93
지지 2US$61,842.45
지지 3US$57,800.19
피봇 (PP):US$62,749.55
추세:하락 추세
RSI (14):44.8
(오후 11:12 UTC)
4분 읽기
AI 요약AI
  • 취약한 Coldcard 펌웨어에서 생성된 비트코인 지갑들이 세 차례 스윕으로 총 1,367 BTC(약 8,860만 달러)를 탈취당했다
  • 7월 30일 최대 규모 이동에서 약 1,082.65 BTC가 1,195개 주소에서 41분 만에 빠져나갔다
  • 7월 31일 중앙화 거래소 순유입이 11,163 BTC에 달했으며 River가 약 3,679 BTC로 최대 수령처였다
  • 세 번째 물결은 1,912개 주소에서 약 208 BTC를 이동시켰으며 피해자당 평균 손실은 0.1 BTC를 약간 상회했다

이 요약은 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.

비트코인 뉴스

비트코인(BTC) 지갑 중 취약한 Coldcard 펌웨어 빌드에서 생성된 주소들이 세 차례에 걸친 스윕 공격으로 총 약 1,367 BTC를 탈취당했다. COINOTAG가 온체인 데이터를 직접 검토한 결과, 최근 이체가 기록된 시점 기준 해당 코인의 가치는 약 8,860만 달러에 달한다. 가장 대규모 이동은 7월 30일에 발생했으며, 약 1,082.65 BTC가 1,195개 주소에서 단 41분 만에 빠져나갔다. 이어 7월 31일에는 1,478개 주소에서 76.16 BTC가, 8월 1일까지 이어진 세 번째 단계에서는 1,912개 주소에서 약 208 BTC가 각각 이동했다. 피해 주소들의 중간 유휴 기간은 약 3.5년으로, 장기 콜드월렛 보관 패턴과 일치한다. 모든 주소는 2021년 3월 17일 공개된 펌웨어 릴리스 이후 생성된 키로 추적되며, 해당 빌드는 하드웨어 엔트로피 대신 예측 가능한 소프트웨어 난수 생성기를 사용한 것으로 알려졌다. 한편 7월 31일에는 중앙화 거래소로의 순유입이 11,163 BTC에 달하는 별도 급증이 포착됐다. River가 약 3,679 BTC, Binance 약 3,224 BTC, Kraken 약 2,848 BTC, OKX 약 1,291 BTC를 각각 수령했다. 이 유입은 통상적인 수탁 이동, 고객 입금, 또는 보안 사고 이후 자가 수탁 체계를 재점검하는 홀더들의 움직임일 수 있으나, 스윕 피해 지갑과의 직접적 연관성을 증명하지는 않는다. 온체인 모니터링 담당자들은 첫 두 단계의 7개 수집 주소와 세 번째 단계의 293개 개별 지갑을 추적 중이며, 최초 지출 트랜잭션이 공유 서명 키나 공통 스크립트 구조를 드러낼 수 있기 때문이다. 세 번째 신호는 2010년부터 2017년 사이에 생성된 휴면 코인에서 나왔는데, 7월 30일부터 8월 1일 사이 약 306 BTC가 이동했다. 이 중 일부 지갑은 Coldcard 출시 이전 것이므로 해당 활동을 자동으로 익스플로잇과 연결할 수 없다. 이번 사건은 BTC에 국한되며 알트코인 네트워크와는 무관하다. 다만 오래된 비트코인 잔액이 약세장에서 깨어날 때 트레이더들은 매도 압력 가능성을 주시하는 경향이 있다. 당사 데스크는 블록체인 데이터가 직접 뒷받침하는 경우에만 절도 귀속을 확인된 것으로 취급하며, 보다 광범위한 입금 및 휴면 지갑 신호는 정황 증거로 분류하고 있다.

Coldcard 관련 운영의 최신 단계는 이전과 다른 수집 패턴을 보여주며, 이는 초기 스윕이 공개적으로 매핑된 이후 공격자가 도구를 적응시켰음을 시사한다. 온체인 기록에 따르면 세 번째 물결은 금요일 정오(UTC)부터 토요일 오전까지 1,912개 주소에 걸쳐 약 208 BTC를 이동시켰으며, 피해자당 평균 손실은 0.1 BTC를 약간 상회하는 수준이다. 이는 첫 번째 물결이 주소당 평균 약 1 BTC를 탈취하고 피해자를 한 명씩 순차 처리한 것과 대조적이다. 최신 트랜잭션은 스윕당 약 6명의 피해자를 일괄 처리하고, 자금을 별도의 P2WSH(pay-to-witness-script-hash) 출력으로 전송했다. P2WSH는 코인이 나중에 이동될 때까지 지출 조건을 숨길 수 있는 비트코인 스크립트 형식이다. 공격은 다수의 파생 분기를 테스트하는 대신 기본 파생 경로에 집중했는데, 이는 지갑이 가장 먼저 확인하는 표준 키 경로다. 의심되는 취약점은 2021년 3월 펌웨어 빌드에서 시드 생성이 보안 요소의 하드웨어 난수가 아닌 소프트웨어 난수 생성기를 통해 라우팅된 데서 비롯된다. 이 경우 공격자가 충분한 연산 자원과 공개된 약점을 보유하면 물리적 장치 접근 없이도 오프라인에서 재현 가능한 유한한 키 집합이 남게 된다. 평균 탈취량의 하락은 취약한 키 공간에서 가장 가치 있는 부분이 이미 스윕되었음을 암시한다. 블록체인 관측자들은 아직 한 운영자가 노출 후 도구를 재구축한 것인지, 아니면 두 번째 행위자가 독립적으로 동일한 약점 주소 풀을 발견한 것인지 판단할 수 없다. 분명한 것은 세 번째 물결의 개별화된 P2WSH 볼트 사용이 클러스터링을 어렵게 만든다는 점인데, 각 목적지가 자체 멀티시그 또는 타임록 규칙을 가질 수 있기 때문이다. 비트코인 자가 수탁 사용자에게 이번 사건은 펌웨어 출처 검증, 검증 가능한 난수, 그리고 입금 후 모니터링의 중요성을 다시 한번 일깨운다. 또한 성숙한 네트워크조차 역대 최고가 사이클 이후 오래된 지갑이 유지보수되지 않을 때 레거시 운영 리스크에 직면할 수 있음을 보여준다. 피해 코인 중 취약 릴리스 이전에 생성된 것은 없으며, 이는 포렌식 범위를 좁히지만 즉각적인 손실을 줄여주지는 않는다.

COINOTAG의 독자적 42개 지표 복합 지지·저항 스코어링 엔진은 비트코인의 최근접 지지선을 84/100 점수로 $62,849.47에 설정하고 있으며, 이는 Ichimoku Senkou A와 Donchian Lower에 의해 주도된다. $61,081.26 구간은 Keltner Lower와 Fibonacci 0.114 기반으로 72/100을 기록한다. 저항은 $63,160.85에서 시작되며 SMA 50과 Pivot Point에 묶인 71/100 구간이고, 그 위로 $66,503.03이 Keltner Upper와 Bollinger Upper 기반으로 76/100을 형성한다. 현물가는 $62,848로 0.17% 하락했으며, RSI는 44.02, MACD는 약세 신호를 나타낸다. 펀딩비는 0.0030%, 미결제약정은 127.1억 달러, 롱/숏 계정 비율은 2.23으로 롱 포지션이 과밀한 상태이며, 공포·탐욕 지수는 27을 기록 중이다. $63,161上方 마감 시 안정화 가능성이 열리며, $61,081 이탈 시 약세 지속이 확인된다.

COINOTAG은 금융 자문 서비스를 제공하지 않습니다. 이 콘텐츠는 정보 제공 목적으로만 제공되며 투자 조언으로 간주되어서는 안 됩니다. 암호화폐 투자는 높은 위험을 수반합니다.

COINOTAG를 선호 출처로 추가

Google 뉴스와 검색에서 COINOTAG를 선호 출처로 추가하고 최신 기사를 우선적으로 확인하세요.

Google에서 추가
Kim Min-ji

Kim Min-ji

COINOTAG 작가

모든 글 보기
AI 지원마켓 애널리스트·김민지는 암호화폐 시장의 기술적 분석 및 리스크 관리를 전문으로 하는 마켓 애널리스트로, 5년의 적극적인 트레이딩 데스크 경험을 보유하고 있습니다.

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.

댓글

댓글