맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

갤럭시 리서치 '콜드카드 취약점 이용 BTC 7000만 달러 탈취'…자오창펑 '분산 보관'

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

갤럭시 리서치 분석상 콜드카드 하드웨어 지갑 취약점을 이용한 공격으로 1082.65 BTC가 탈취된 것으로 전해졌다. 자오창펑은 하드웨어 지갑도 취약점이 있을 수 있다며 자금 분산 보관을 권고했다.

 케이블이 흩어진 서버실 내부 모습 / TokenPost.ai

케이블이 흩어진 서버실 내부 모습 / TokenPost.ai

콜드카드(Coldcard) 하드웨어 지갑의 펌웨어 난수 생성 취약점을 이용한 것으로 분석된 공격으로 1082.65 BTC, 약 7000만 달러(약 980억원) 규모의 비트코인(BTC)이 탈취된 것으로 전해졌다. 도난 이후 자오창펑(Changpeng Zhao) 바이낸스 창업자는 지갑 분산 보관을 권고했다.

자오창펑은 X 계정에서 "하드웨어 지갑이나 오래된 지갑에도 취약점이 있을 수 있다"며 자금을 여러 지갑에 나눠 보관해야 한다는 취지의 글을 올렸다. 다만 분산 관리는 키 관리 등에서 어려움이 있으며 100% 안전한 방안은 없다고 덧붙였다.

갤럭시 리서치 분석은 공격자가 2021년 3월까지 거슬러 올라가는 콜드카드 펌웨어 난수 생성 취약점을 이용해 오프라인에서 개인키를 재구성한 것으로 봤다고 코인데스크는 전했다. 공격자는 약 41분 동안 1196개 주소에서 BTC를 빼낸 것으로 분석됐으며, 대부분의 피해 지갑은 수년간 휴면 상태였다.

기사요약 by TokenPost.ai

🔎 핵심 정리
콜드카드 하드웨어 지갑 취약점으로 1082.65 BTC, 약 7000만 달러(약 980억원) 규모의 비트코인이 도난당했다. 코인데스크는 갤럭시 리서치 분석을 인용해 공격자가 콜드카드 펌웨어 난수 생성 취약점을 이용해 오프라인에서 개인키를 재구성했다고 전했다.

💡 확인된 사실
공격자는 약 41분 동안 1196개 주소에서 BTC를 빼낸 것으로 분석됐다. 대부분의 피해 지갑은 수년간 휴면 상태였던 것으로 전해졌다. 자오창펑은 자금을 여러 지갑에 나눠 보관해야 한다는 취지의 글을 올렸고, 분산 관리에도 키 관리 등 어려움이 있다고 덧붙였다.

📘 용어정리
- 하드웨어 지갑: 암호화폐 개인키를 인터넷과 분리된 물리 장치에 보관하도록 설계된 지갑이다.
- 펌웨어: 전자기기 내부에서 장치 작동을 제어하는 내장 소프트웨어다.
- 개인키: 블록체인 지갑의 자산을 이동하거나 서명할 때 필요한 비밀 값이다.

💡 자주 묻는 질문 (FAQ)

Q. 도난 규모는 얼마로 알려졌나?
콜드카드 하드웨어 지갑 취약점으로 1082.65 BTC가 도난당했다. 금액으로는 약 7000만 달러(약 980억원) 규모다.
Q. 자오창펑은 도난 이후 어떤 내용을 언급했나?
자오창펑 바이낸스 창업자는 하드웨어 지갑이나 오래된 지갑에도 취약점이 있을 수 있다고 밝혔다. 자금을 여러 지갑에 나눠 보관해야 한다는 취지로 말했으며, 분산 관리도 키 관리 등에서 어려움이 있고 100% 안전한 방안은 없다고 덧붙였다.
Q. 공격 방식은 어떻게 전해졌나?
코인데스크는 갤럭시 리서치 분석을 인용해 공격자가 2021년 3월까지 거슬러 올라가는 콜드카드 펌웨어 난수 생성 취약점을 이용했다고 전했다. 공격자는 오프라인에서 개인키를 재구성한 것으로 분석됐다.
본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1