비트코인 멤풀, Coldcard 해킹 이후 89,031건으로 급증
BTC/USDT
$12,990,775,438.34
$64,549.16 / $63,615.38
차이: $933.78 (1.47%)
+0.0046%
롱 지불
AI 요약AI
- Coldcard 해킹 이후 비트코인 멤풀 미확인 트랜잭션이 89,031건에 달해 2025년 2월 이후 최고치를 기록했다.
- BlackRock의 iShares Bitcoin Trust가 이틀간 총 2억 8,100만 달러의 순유입을 기록하며 ETF 반등을 주도했다.
- Galaxy Research는 Coldcard 사건이 최대 7,300개 주소에 영향을 미쳤으며 의심 손실이 약 1억 3,000만 달러에 이를 것으로 추정했다.
- 확인된 손실은 1,596 BTC를 초과했으며 의심 트랜잭션 포함 시 잠재적 총액은 2,055 BTC에 달한다.
비트코인 뉴스
7월 30일 Coldcard 하드웨어 지갑 해킹이 시작된 직후 비트코인(BTC) 네트워크 활동이 급격히 증가했다. 블록체인 익스플로러 데이터에 따르면, 화요일 미확인 트랜잭션이 89,031건에 달해 2025년 2월 이후 최고치를 기록했다. 보유자들이 거래소로 자금을 이동하거나 여러 지갑으로 분산하면서 ASIC 마이닝을 통한 확인 대기 행렬이 7월 말부터 급증했다. 활성 주소 수는 3개월 만에 최고치인 712,000개에 도달했고, 대량 보유자의 트랜잭션은 5개월 최고치인 61,800건을 기록했다. 이러한 정산 수요 급증에도 불구하고 가격은 62,000달러에서 65,000달러 사이에 머물며 보안 우려가 방향성 매매로 전환되지 않았다. 시장 참여자들은 Clarity Act를 가장 가까운 정책 촉매로 지목하며, 상원이 8월 10일 휴회 전까지 짧은 시간만 남아 있다고 지적했다. 연말 통과 확률은 5월 중순 약 75%에서 23%로 하락했다. 거시 경제 측면에서는 한 거래소 데스크가 미국 10년물 실질 금리가 2.5%를 넘으면 강세 논리가 약화될 수 있다고 경고했으며, 현재 수준은 2.41%로 해당 임계값보다 9bp 낮다. 비트코인은 모멘텀 거래가 아닌 높은 활동성의 박스권 네트워크로 거래되고 있다.
같은 기간 미국 현물 비트코인 ETF에 신규 자금이 유입되며, 일부 투자자들이 지갑 해킹에 대응해 규제 상품을 선호하는 모습을 보였다. 자금 흐름 데이터에 따르면 월요일 1억 7,000만 달러의 순유입에 이어 화요일 2억 1,150만 달러가 추가되어 이틀간 약 3억 8,200만 달러가 유입됐다. BlackRock의 iShares Bitcoin Trust가 월요일 1억 1,100만 달러, 화요일 1억 7,000만 달러로 반등을 주도했으며, Fidelity의 Wise Origin Bitcoin Fund는 같은 기간 약 3,300만 달러와 2,000만 달러를 추가했다. Invesco Galaxy의 비트코인 펀드는 월요일 670만 달러를 기록했는데, 이는 7월 1일 이후 첫 일일 순유입이며 누적 순유입 1억 7,200만 달러의 약 3.9%에 해당한다. Galaxy Research는 Coldcard 사건이 최대 7,300개 주소에 영향을 미쳤을 수 있으며 의심 손실이 약 1억 3,000만 달러에 이를 것으로 추정했다. ETF 분석가들은 셀프 커스터디 옹호자들로부터 비판받던 전문 수탁 서비스가 규제 금융 수탁자와 소규모 하드웨어·소프트웨어 제공업체를 비교할 때 오히려 강점이 될 수 있다고 주장했다. 시장 반응은 절제된 모습을 보였는데, 비트코인은 최신 커스터디 논쟁이 격화될 당시 약 64,113달러에 거래되며 7일간 약 0.8% 하락했고 62,500달러 아래로 밀리기도 했다. Michael Saylor의 Strategy가 별도로 1,638 BTC를 매도한 것도 공급 측면의 고려 요인으로 작용했다. 다만 공개 원장 추적 기능으로 인해 공격자가 대량을 눈에 띄지 않게 매도하기는 어려울 것으로 보인다.
Coldcard 사건의 기술적 타임라인은 물리적 기기 침탈이 아닌 2021년 특정 펌웨어 버전의 소프트웨어 결함을 가리킨다. 기술 분석과 사고 검토에 따르면, 특정 조건에서 지갑의 난수 생성이 더 예측 가능한 소프트웨어 경로로 폴백되어 예상보다 좁은 범위의 복구 구문이 생성될 수 있었다. 공격자들은 사전에 유력한 시드 조합을 계산하고 공개 원장에서 자금이 있는 단일 서명 주소를 식별한 뒤 빠른 속도로 자금을 빼냈다. 첫 번째 물결에서는 약 25분 만에 약 500개 단일 서명 지갑에서 약 594 BTC가 이동했으며, 이후 물결에서 범위가 확대됐다. 확인된 손실은 1,596 BTC를 초과했고, 의심스러운 트랜잭션까지 포함하면 잠재적 총액은 2,055 BTC, 현재 시세 기준 약 1억 3,000만 달러에 달한다. 연구자들은 취약점이 알려진 후 여러 공격자가 이를 악용한 것으로 보인다고 밝혔다. 하드웨어 제조사 Coinkite는 펌웨어 업데이트만으로는 이미 생성된 취약 시드를 무력화할 수 없다고 경고하며, 업데이트된 장비에서 새 시드를 생성하고 자금을 이전해야 한다고 강조했다. 기존 시드를 다른 기기로 옮기면 취약점이 그대로 유지되기 때문이다. Rodolfo Novak 최고경영자는 사과 성명을 발표하고 블록체인 분석 기업 및 법 집행 기관과 협력하고 있다고 밝혔다. 온체인 기록에 따르면 도난당한 비트코인의 상당 부분이 여전히 공격자 통제 주소에 남아 있어, 다음 이동이 핵심 포렌식 신호가 될 전망이다.
COINOTAG의 분석은 이번 사태를 단순한 베어마켓 신호가 아닌 커스터디 재평가로 규정한다. 멤풀 급증, ETF 구독, 공격자 주소 활동은 모두 사용자들이 프라이빗 키의 보관 위치를 재검토하고 있음을 보여준다. 온체인 증거는 결정적이다. 공개 트랜잭션 해시와 주소 잔액으로 인해 유출 금액이 검증 가능하며, 의심 도난액의 상당 부분이 아직 미사용 상태다. 벤더의 사고 대응 가이드에 따르면 근본 원인은 영향을 받은 펌웨어의 약한 시드 생성이며, 제시된 보완책은 단순 패치가 아닌 신규 시드 생성과 자금 전체 이전이다. 해당 자금이 이동하기 전까지 이 사건은 보안 사후 분석인 동시에 기관 커스터디 대 셀프 주권(self-sovereignty)의 실시간 스트레스 테스트로 남아 있다.
관련 태그
이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.


