블록체인서울

블록체인서울

뉴스

2026년 8월 1일 토요일 20:10

비트코인 콜드월렛 공격, 4,500개 주소로 확산되며 손실 8,900만 달러에 근접

코인데스크

비트코인 콜드월렛 공격, 4,500개 주소로 확산되며 손실 8,900만 달러에 근접
  • 2021년 3월 Coldcard 펌웨어 릴리스의 취약점이 공격자들이 약한 소프트웨어 기반 난수로 생성된 키를 재생산하여 수천 개의 지갑에서 비트코인을 체계적으로 빼내도록 허용했습니다.
  • 세 가지의 뚜렷한 공격 물결이 이제 1,367 비트코인—최근 가격으로 거의 8,900만 달러—을 4,585개 주소에서 쓸어갔으며, 최신 물결은 더 작은 잔액을 목표로 삼고 더 복잡하고 추적하기 어려운 거래 패턴을 사용하고 있습니다.
  • 갤럭시 리서치는 각 물결이 단일 운영자의 작업이라고 믿고 있지만, 블록체인이 별도의 공격이 조정된 것인지 여부를 드러내지 않기 때문에 동일한 공격자가 세 가지 모두를 수행했는지는 확인할 수 없습니다.

Coldcard 생성 키를 통해 작업하는 공격자는 이제 각각 수천 달러의 가치가 있는 지갑을 비우고 있습니다.

갤럭시 리서치는 일요일 이른 아침에 세 번째 공격 물결을 경고했으며, 금요일 정오부터 토요일 아침 UTC까지 1,912개 주소에서 약 208 비트코인이 빼내졌습니다.

이는 피해자당 비트코인 0.1개를 조금 넘는 수준입니다. 7월 30일 첫 번째 물결은 41분 만에 1,196개 주소에서 1,083 비트코인, 거의 전체 코인에 가까운 평균을 기록했습니다.

세 가지 물결에 걸쳐 관찰된 손실은 이제 4,585개 주소에서 1,367 비트코인, 거의 8,900만 달러에 달합니다.

세 번째 물결은 각 피해자의 코인을 첫 두 번의 물결을 쉽게 매핑할 수 있게 했던 공유 수집 주소 대신 각자의 목적지로 보내고, 이전에 사용된 단일 키 출력 대신 멀티시그 또는 타임락 조건을 포함할 수 있는 pay-to-witness-script-hash 출력에 주차합니다.

첫 번째 물결이 한 번에 정확히 하나씩 가져갔던 것과 달리, 평균 6명의 피해자를 각 공격에 배치하고, 여러 시드를 테스트하는 대신 지갑이 처음으로 확인하는 키 트리의 표준 분기인 기본 파생 경로만 스캔했습니다.

이는 공개적으로 열거된 후 재구축하는 동일한 운영자이거나, 동일한 취약한 키 공간을 독립적으로 갈아내는 두 번째 운영자이며, 체인은 그들을 구별하지 않습니다.

갤럭시는 각 물결이 내부적으로 하나의 운영자라고 확신하며, 세 가지를 연결하지 않을 것입니다.

결함은 시드 생성을 칩의 하드웨어 난수 대신 예측 가능한 소프트웨어 난수로 라우팅한 2021년 3월 펌웨어 빌드로 거슬러 올라가며, 공개와 충분한 컴퓨팅을 가진 누구나 장치를 만지지 않고도 오프라인에서 재생산할 수 있는 가능한 키의 제한된 집합을 남겼습니다.

그러나 거의 3일 후에도 공격은 멈추지 않았으며, 평균 수익의 감소는 그 키 공간의 수익성 있는 부분이 이미 선택되었다는 것을 말해줍니다.

Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지

목록