2026년 8월 3일 월요일 08:51
Coldcard 지갑 손실, 네 번째 스윕 발생 가능성에 따라 약 1억 1,400만 달러에 이를 수 있어
코인데스크

- Coldcard 생성 주소의 비트코인을 대상으로 한 네 번째 스윕이 진행 중이며, 연구자들은 공격자가 7월 30일 이후 5,200개 이상의 주소에서 약 1,816 비트코인, 즉 약 1억 1,400만 달러를 이동시켰다고 추정하고 있습니다.
- 이전의 스윕과 달리, 최신 거래는 비트코인의 수수료 대체 기능을 사용하는 것으로 보이며, 이는 메인풀에서 자신의 코인을 발견한 피해자가 여전히 공격자를 능가하여 자금을 먼저 이동할 수 있음을 의미합니다.
- 패턴은 이 결함이 단일 키 Coldcard 시드에 영향을 미치며 다중 서명 설정에는 영향을 미치지 않는다는 것을 시사하며, 공격자는 이전 스윕보다 추적하기 어려운 이전에 사용되지 않은 주소로 자금을 보냅니다.
Coldcard 콜드 월렛이 생성한 비트코인 주소에 대한 네 번째 스윕이 월요일 아침 일찍 시작되어 몇 시간 후에도 여전히 진행 중이었습니다. 그러나 이번에는 연구자들이 거래가 미확인 상태에서 무효화될 수 있다고 말합니다.
Galaxy Research의 전사적 연구 책임자인 Alex Thorn은 활성화된 스윕을 경고하며, 공격자들이 수수료 대체 기능을 선택했다고 밝혔습니다. 이 기능은 대기 중인 거래가 더 높은 수수료를 지불하는 후속 거래에 의해 덮어씌워질 수 있게 합니다. 거래가 확인되기 전까지, 메인풀에서 자신의 주소를 발견한 피해자는 더 많은 수수료를 지불하고 먼저 코인을 이동할 수 있습니다.
이 공격은 7월 30일에 시작되어 41분 만에 1,083 비트코인을 1,196개 주소에서 가져갔습니다. 주말 동안 두 번의 추가 스윕이 발생하여 4,585개 주소에서 관찰된 손실이 1,367 비트코인에 이르렀습니다.
이 취약점을 악용할 수 있게 한 결함은 2021년 3월 펌웨어 빌드로 추적되며, 시드 생성이 칩의 하드웨어 대신 예측 가능한 소프트웨어 랜덤화기로 라우팅되어 결과적으로 키가 오프라인에서 누구든지 범위를 파악할 수 있게 했습니다. Coldcard 제조업체 Coinkite는 모든 영향을 받은 모델에 대한 긴급 펌웨어를 출시하고, 결함 있는 소프트웨어에서 시드를 생성한 사용자에게 새 시드로 생성된 지갑 주소로 자금을 이동할 것을 권고했습니다.
Thorn은 직접적인 피해자 보고가 없었으며, 패턴 매칭만으로 자신의 발견을 발표하며, 거래가 아직 미확인 상태일 때 사람들에게 경고하기 위해 확인보다 속도를 선택했습니다.
그러나 이 추세가 유지된다면, 7월 30일 이후 5,200개 이상의 주소에서 약 1,816 비트코인, 즉 약 1억 1,400만 달러에 이르는 총 손실이 발생했습니다.

Thorn은 사용자가 자금을 확인하고, 영향을 받은 장치에서 자금을 이동하며 수수료를 올릴 것을 권장했습니다.
패턴은 블록 960,778에서 960,792까지를 포함하며, 218개의 거래가 462개의 피해자 주소를 타격하여 사건 전 제어 윈도우에서 약 0.3에 비해 블록당 약 14회의 스윕 비율을 보이며, 이는 정상보다 약 45배 더 많습니다.
Coldcard 펌웨어 경계 이후 도착한 모든 코인은 새로운 주소로 이동했으며, 각 피해자에게 하나씩 할당되어 첫 두 번의 스윕을 쉽게 매핑할 수 있게 했던 공유 수집자와는 달랐습니다.
첫 세 번의 스윕 중 어느 것도 다중 서명 설정을 건드리지 않았으며, 이는 단일 키 시드에 영향을 미치는 결함과 일치합니다. 몇 년간의 이전 활동이 있는 여섯 개의 목적지 주소도 나왔으며, 새로 생성된 공격자 주소는 기록을 가질 수 없습니다.
Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지