블록체인서울

블록체인서울

뉴스

2026년 9월 22일 화요일 06:27

화이트햇, Coldcard 해킹에서 52 비트코인을 복구 신탁으로 이동

코인데스크

화이트햇, Coldcard 해킹에서 52 비트코인을 복구 신탁으로 이동
  • 화이트햇 해커들이 7월 Coldcard 지갑 해킹과 관련된 52.37 비트코인을 새로 형성된 복구 신탁과 연결된 주소로 이동시켰습니다.
  • 이 해킹은 약 1억 달러 이상의 손실을 초래했으며, 공격자들이 재구성할 수 있는 약한 소프트웨어 기반의 난수로 지갑 시드를 생성했습니다.
  • 피해자들은 cryptorecoverytrust.com에서 자신의 지갑 주소를 검색하여 윤리적 해커들이 자금을 복구했는지 확인할 수 있습니다.

“화이트햇 운영자”들이 7월 Coldcard 하드웨어 지갑 해킹의 여파로 새로 형성된 복구 신탁과 연결된 주소로 52.37 BTC를 이동시켰다고 Galaxy Digital의 연구 책임자 Alex Thorn이 전했습니다.

Coldcard 암호화 하드웨어 지갑 해킹은 7월 30일에 시작되었으며, 이후 며칠 동안 여러 차례의 공격(1, 2, 3차 공격)으로 인해 비트코인에서 1억 달러 이상의 손실이 발생했습니다.

.

공격자들은 지갑의 전용 난수 생성기 대신 약한 소프트웨어 기반의 난수 소스를 사용하여 시드를 생성하도록 지갑을 조작했습니다. 이로 인해 일부 시드가 해커들에 의해 재구성될 수 있었습니다.

Coldcard의 제조사 Coinkite는 이후 펌웨어를 패치했지만, 이미 노출된 자금은 패치와 상관없이 여전히 위험에 처해 있습니다.

더 읽기: 비트코인 콜드 지갑 공격이 4,500개 주소로 확산되며 손실이 8,900만 달러에 근접

Thorn에 따르면, 피해자 지갑에서 이동된 일부 코인은 악의적인 행위자에 의해 탈취된 것이 아니라 보안 취약점을 찾아 수정하는 해킹 기술을 사용하는 윤리적 사이버 보안 전문가인 화이트햇에 의해 이동되었습니다.

이른바 '좋은 사람들'은 자금을 안전하게 보관하기 위해 이러한 자금을 쓸어 담았습니다.

이번 주에 이동된 52.37 BTC는 추적된 해킹 자금의 2차 공격에서 AA, AU, AX로 라벨링된 세 가지 발자국과 함께 통합되어 "claim:cryptorecoverytrust dot com"이라는 OP_RETURN 메시지를 담고 있는 주소로 전송되었습니다. 이 거래는 블록 967,948에서 확인되었습니다.

Thorn은 이 금액이 전체 추적된 해킹 자금의 2.8%를 나타내며, 2차 공격의 약 40%가 현재 화이트햇 활동으로 확인되었다고 말했습니다. 이전 추적 기록이 없는 추가 3.0134 BTC도 같은 거래에서 CRT 주소로 유입되었습니다. Thorn은 이것이 추가적인 화이트햇 복구 Coldcard 자금일 가능성이 높다고 말했지만, 이는 아직 확인되지 않았다고 강조했습니다.

피해자들은 cryptorecoverytrust.com을 방문하여 자신의 주소를 검색함으로써 자금이 복구되었는지 확인할 수 있습니다.

Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지

목록