2026년 8월 5일 수요일 05:12
"당신이 훔쳤습니다, 일부를 돌려주세요." Coldcard 해커의 지갑이 호소와 제안의 낙서판이 되다
코인데스크

- Coldcard 해커와 연결된 지갑은 7월 30일 이후 여러 입금을 받았으며, 일부는 비트코인의 OP_RETURN 기능을 통해 첨부된 메시지를 포함하고 있습니다.
- 메시지는 돈을 돌려달라는 진정성 있는 호소부터 10% 수수료를 받고 훔친 자금을 세탁하겠다는 제안까지 다양합니다.
"당신이 훔쳤습니다, 일부를 돌려주세요."
이것은 현재 약 3,600만 달러 상당의 자금을 보유하고 있는 Coldcard 해커와 연결된 지갑에 영구적으로 기록된 여러 메시지 중 하나입니다. 각 메시지는 작지만 실제 지불과 함께 도착합니다.
문제가 된 지갑은 “bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r.”입니다. 이는 Galaxy Research를 포함한 블록체인 연구자들에 의해 도난과 관련된 공격자 제어 주소 중 하나로 확인되었습니다.
이 주소는 7월 30일 Coldcard 도난 사건이 시작된 이후 여러 입금을 받았으며, 많은 거래에 메시지가 첨부되어 있습니다. 대부분은 도난당한 돈을 돌려달라는 호소이며, 일부는 퍼포먼스적이고, 적어도 하나는 훔친 BTC를 세탁하는 서비스를 제공합니다.
이 이야기는 해킹 피해자들이 돈을 훔친 사람에게 감정을 전달하기 위해 돈을 지불하는 것만큼이나 비트코인 블록체인이 어떻게 작동하는지에 대한 이야기입니다.
메시지를 작성할 수 있는 기능은 OP_RETURN이라는 독특한 비트코인 기능과 관련이 있습니다. 이 기능은 누구나 거래에 작은 텍스트 문자열을 첨부할 수 있게 해줍니다. 이 텍스트는 돈의 이전과 함께 블록체인에 영구적으로 타임스탬프됩니다. 이 기능은 주로 문서에 타임스탬프를 찍거나 작은 증거를 삽입하기 위해 개발자들이 사용합니다. 그렇긴 하지만, 사용자는 이 기능을 개인적인 메모를 남기는 데 사용할 수 있습니다.
7월 30일 처음 감지된 Coldcard 하드웨어 지갑 취약점은 주요 자가 보관 침해로 확대되었으며, 확인된 손실은 현재 1억 달러를 넘고 있습니다.

사람들이 실제로 쓰고 있는 내용
이 기사를 시작한 호소는 유일한 것이 아닙니다. Arkham Intelligence의 온체인 추적기에 따르면 여러 유사한 메시지가 나타났습니다.
하나는 주소와 함께 "제발 제발 제발"이라고 읽히며, 다른 하나는 "내 5 BTC의 80%를 돌려주세요"라고 단도직입적으로 요청합니다. 이러한 메시지가 진정한 해킹 피해자에게서 온 것인지, 아니면 동정의 물결을 이용하는 기회주의자에게서 온 것인지는 확인하기 어렵습니다.
다른 메시지는 동정적이기보다는 기회주의적입니다.
하나는 "나는 BTC를 청소하고, KYC를 하고, 현금화합니다. 나는 10%를 받습니다,"라는 텔레그램 핸들과 함께 해커를 고객으로 유치하려는 세탁 제안입니다. 또 다른 메시지는 "내 비트코인 여정을 위해 1 BTC"라고 간청하며, 이는 해킹과 전혀 관련이 없습니다. 발신자는 해커 지갑의 주목을 받아 낯선 사람들에게 돈을 요청하는 것 같습니다.
한 메시지는 추상적인 시처럼 읽힙니다: "월요일은 내 날을 소유합니다 / 다섯 더하기 열 비트코인 낯선 사람 / 자유롭게 부르도록 하세요."
처음이 아닙니다
도둑에게 메시지를 보내기 위해 OP_RETURN을 사용하는 것은 이번이 처음이 아닙니다.
2020년 LuBian 채굴 풀 도난 사건 동안, 127,000 BTC 이상이 사라졌을 때, 풀 운영자들은 OP_RETURN 메시지를 사용하여 공격자와 직접 연락을 시도하고 반환을 협상하려 했습니다. 이러한 메시지는 나중에 분석가들이 LuBian과 공격자에게 속한 지갑을 확인하는 데 사용한 데이터 포인트 중 하나가 되었습니다.
Coldcard 지갑에서 일어나고 있는 일은 다릅니다. 해커에게 연락을 시도하는 사람들은 해킹 피해자와 기회주의자들로 구성된 군중입니다. 모두가 원장에 메시지를 영구히 기록하고 있습니다.
Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지