콜드카드(Coldcard) 하드웨어 지갑 해킹의 '3차 공격자'가 훔친 비트코인의 약 45%를 이동시켰다고 갤럭시리서치가 밝혔다. 공격자는 9월 2일부터 THORChain을 통해 이더리움으로 자금을 옮기거나 CoinJoin 트랜잭션에 섞어 추적을 어렵게 하고 있다. 이 공격자는 피해자 자금을 보관하기 위해 293개의 2-of-2 멀티시그 볼트를 만들었으며, 이 중 가장 큰 11개 볼트의 자금이 이미 이동된 것으로 확인됐다. 전체 콜드카드 공격 피해액 중 82%는 여전히 원래 주소에 남아 있고 18%만 세탁 목적으로 이동된 상태다.
- •콜드카드 3차 공격자가 탈취한 비트코인의 약 45%를 THORChain 및 CoinJoin을 통해 이동시킴
- •공격자는 피해자 자금 보관용으로 293개의 2-of-2 멀티시그 볼트를 생성, 상위 11개 볼트 자금이 이미 이동됨
- •전체 콜드카드 공격 피해액의 82%는 아직 원 주소에 남아 있고 18%만 세탁 목적 이동
- •2026년 발생한 익스플로잇 중 3번째로 큰 규모(케르프 다오, 드리프트 프로토콜 다음)
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Coldcard third-wave attacker moves 45% of stolen Bitcoin

- 1.콜드카드 지갑 해킹 3차 공격자, 탈취 비트코인의 약 45%를 THORChain 경유 이더리움 전송 또는 코인조인으로 세탁 정황 포착
- 2.갤럭시 리서치, 3차 공격자가 피해자 자금 보관용 2-of-2 멀티시그 볼트 293개를 만들어 큰 금고부터 순서대로 자금을 이동 중이라 분석
- 3.콜드카드 전체 공격 피해액의 82%는 원래 공격자 주소에 남아 있고 18%만 세탁 목적 이동
- 4.콜드카드 해킹은 2026년 켈프다오(2억9300만달러)·드리프트(2억8000만달러)에 이은 3번째 규모 탈취 사고
왜 중요한가?
하드웨어 지갑을 노린 해킹이 발생 수개월 뒤에도 자금 세탁이 진행 중임을 보여주며, 온체인 추적 기관의 자금 흐름 감시가 피해 회수 가능성을 가늠하는 핵심 변수임을 시사한다.
본문 미리보기
Galaxy said 82% of Bitcoin stolen across all Coldcard attacks remains in the original addresses, with 18% moved in apparent laundering.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:23AI 초안



