Coldcard 하드웨어 지갑의 펌웨어 결함을 악용해 7,000만 달러 이상의 비트코인을 훔친 해커가 유명 블록체인 서비스 제공업체의 유료 계정을 이용해 피해 주소를 조회한 것으로 확인됐다고 보도됐다. 결제기업 블록의 엔지니어 클레이 개럿은 자금 이동 패턴을 분석해 이 같은 결론에 도달했으며 당국에도 통보했다고 밝혔다. 갤럭시디지털 리서치 역시 도난 자금이 동일 공격자에 의해 일관된 패턴으로 이동했다고 확인했다. 코인카이트는 2021년 3월 출시된 Mk3 버전 4.0.1 이후 펌웨어의 시드 생성 결함으로 취약한 소프트웨어 난수생성기가 사용돼 다이스롤이나 강력한 BIP-39 패스프레이즈 없이 만든 단일서명 지갑의 개인키가 브루트포스로 예측 가능해졌다고 인정했으며, 이후 전 모델이 취약하다고 확대 시인했다.
- •Coldcard 펌웨어 결함으로 7,000만 달러 이상 도난, 해커가 블록체인 서비스 제공업체 유료 계정으로 피해 주소 조회한 정황 확인
- •결제기업 블록 엔지니어 클레이 개럿이 자금 이동 패턴 분석으로 서비스 제공업체 특정, 당국에 통보
- •코인카이트는 2021년 3월 이후 Mk3 펌웨어의 약한 난수생성기 결함을 인정, 이후 전 모델 취약성으로 확대 시인
- •갤럭시디지털은 단일서명 Coldcard 주소에서 안전한 커스터디로 자금 이전을 권고
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Coldcard Bitcoin Thief Likely Used Top Blockchain Services Provider: Report

- 1.Block 엔지니어 Clay Garrett, 공격자가 유명 블록체인 서비스 업체 유료 계정으로 타겟 조회 확인
- 2.스윗 패턴 분석으로 동일 공격자 특정, 해당 업체와 당국에 수사 결과 통보
- 3.원인은 MK3 펌웨어 4.0.1부터 시드 생성이 하드웨어 TRNG 대신 약한 소프트웨어 PRNG로 후퇴한 버그
- 4.탈취액 7,000만 달러 돌파, Coinkite는 전 모델 취약 인정—단일서명 지갑 자금 이전 권고
왜 중요한가?
공격자가 합법적 상용 블록체인 인프라를 도구로 활용했다는 사실이 확인되면서, 온체인 분석 서비스가 방어뿐 아니라 대규모 탈취의 수단이 될 수 있음을 보여준다. 수사 단서가 확보돼 공격자 추적 가능성도 열렸다.
본문 미리보기
Bitcoin Magazine Coldcard Bitcoin Thief Likely Used Top Blockchain Services Provider: Report Experts have since said that those holding Bitcoin on a Coldcard device should move funds now. This post Coldcard Bitcoin Thief Likely Used Top Blockchain Services Provider: Report first appeared on Bitcoin Magazine and is written by Mathew Di Salvo.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:12AI 초안



