콜드카드 월렛 공격으로 1,200개 이상의 주소에서 최대 8,900만 달러 상당의 비트코인이 유출되었습니다.코인카이트 CEO는 공격이 계속되고 있는 것으로 알려짐에 따라 고객들에게 새로운 복구 문구를 생성하고 즉시 자금을 이체할 것을 촉구했습니다.
https://www.foxbusiness.com/fox-news-tech/coldcard-wallet-attack-drains-up-89m-bitcoin-from-1200-addresses
인기 있는 비트코인 저장 장치 소유자들에게 암호화폐 보호에 만전을 기하라는 권고가 내려졌습니다. 보안 연구원들이 해당 장치의 소프트웨어 결함으로 인해 공격자들이 한 시간도 채 안 되는 시간에 약 7천만 달러 상당의 비트코인을 훔쳐갈 수 있었을 가능성이 있다고 밝혔기 때문입니다.
포브스는 갤럭시 리서치 연구원들이 7월 30일 단 41분 만에 1,196개의 디지털 지갑에서 1,000비트코인 이상이 유출되었다고 밝힌 이 공격에 대해 처음 보도했습니다 .
갤럭시 측은 이후 두 차례의 추가적인 의심스러운 활동을 확인했으며, 이로 인해 추정 손실액은 거의 8,900만 달러에 달했습니다.
CRASHSTEALER MAC 멀웨어는 비밀번호와 지갑 정보를 훔칩니다.
보안 연구원들은 해커들이 인기 있는 비트코인 저장 장치의 취약점을 악용해 41분 만에 약 1,200개의 지갑에서 7천만 달러가량(약 7천만 달러)을 훔쳐갔으며, 추가 공격으로 인한 피해액은 거의 8천9백만 달러에 달할 것으로 추정된다고 포브스가 보도했습니다. (Maxim Konankov/NurPhoto via Getty Images / Getty Images)
해당 업체는 이번 조사 결과가 블록체인 분석에 기반한 것이며, 영향을 받은 모든 지갑이 취약한 소프트웨어를 사용하여 생성된 것은 아니라고 경고했습니다.
이번 논란은 많은 암호화폐 투자자들이 비트코인을 암호화폐 거래소에 보관하는 대신 오프라인에 저장하기 위해 사용하는 휴대용 기기인 콜드카드(Coldcard)와 관련이 있습니다. 흔히 "하드웨어 지갑"이라고 불리는 이 기기는 해커가 인터넷을 통해 사용자의 비트코인에 접근하는 것을 막도록 설계되었습니다.
Block의 비트코인 엔지니어링 및 보안팀이 발표한 보안 권고에 따르면, 콜드카드(Coldcard)의 특정 버전에서 발견된 코딩 오류로 인해 지갑의 핵심 보안 기능 중 하나가 약화되었을 수 있습니다.
PAIDWORK 데이터 유출로 2300만 건의 사용자 기록이 노출되었습니다.
블록은 소프트웨어 버그로 인해 일부 복구 문구가 예측 가능해져 정교한 공격자가 특정 상황에서 이를 알아낼 수 있으며, 잠재적으로 지갑을 직접 만지지 않고도 비트코인을 훔칠 수 있다고 말했습니다.
회사 측은 공격이 여전히 발생하고 있다고 판단하여 조사 결과를 발표했다고 밝혔지만, 연구원들은 취약점이 정확히 어떻게 악용되는지에 대한 연구를 계속 진행 중이라고 덧붙였습니다.
콜드카드를 제작하는 캐나다 회사 코인카이트는 이후 새로 생성된 지갑에 문제가 발생하지 않도록 소프트웨어 업데이트를 출시했습니다.
KARR 블루투스 결함으로 220만 대의 차량이 도난 위험에 노출됨
가상 암호화폐 비트코인의 시각화 이미지. (로이터/에드가 수/로이터)
하지만 해당 회사는 단순히 업데이트를 설치하는 것만으로는 이미 문제의 소프트웨어를 사용하여 복구 문구를 생성한 사용자를 보호할 수 없다고 경고했습니다.
대신 코인카이트는 해당 사용자들에게 업데이트된 소프트웨어를 사용하여 새로운 복구 문구를 생성하고 비트코인을 새로 보안이 강화된 지갑으로 옮길 것을 권장하고 있습니다.
"펌웨어를 업데이트해도 문제가 발생한 펌웨어로 생성된 시드 구문은 복구되지 않습니다."라고 해당 회사는 보안 공지에서 밝혔습니다. "새로운 시드 구문을 생성하고 자금을 새 지갑으로 이체해야 합니다."
코인카이트는 또한 동일한 복구 문구를 다른 지갑으로 옮겨도 문제가 해결되지 않는다고 경고했습니다. 취약점이 물리적 장치가 아닌 복구 문구 자체에 있기 때문입니다.
코인카이트 CEO 로돌포 노박은 X 플랫폼에서 공개 사과문을 발표하며, 회사 측이 "매우 안타깝다"며 "펌웨어 버그에 대해 전적으로 책임을 지겠다"고 밝혔습니다.
"정말 죄송하고 너무나 안타깝습니다."라고 노박은 썼습니다. "우리 팀 모두 어제 소식에 마음이 아픕니다."
노박은 고객들에게 즉시 조치를 취할 것을 촉구했다.
"콜드카드 지갑을 사용하여 시드 구문을 생성했다면, 이 글을 더 읽기 전에 업데이트된 모범 사례에 따라 지금 바로 자금을 이체하십시오."라고 그는 썼습니다.
그는 또한 대중에게 이 경고를 널리 알리는 데 도움을 줄 것을 요청했습니다.
"콜드카드를 소유한 사람을 알고 있다면, 꼭 이 글을 보게 해 주세요."라고 노박은 썼습니다. "피해를 입은 사용자 중 일부는 지금 소셜 미디어를 보고 있지 않을 수도 있습니다. 매 순간이 중요합니다."
노박은 코인카이트가 정확히 얼마나 많은 사람들이 피해를 입었는지 파악하기 위해 계속 노력하고 있으며, 조사가 완료되면 무엇이 잘못되었는지에 대한 자세한 설명을 발표할 계획이라고 밝혔습니다.
동영상
전직 NSA 해커가 비트코인 추적 방법을 공개했습니다.
전직 NSA 해커 데이비드 케네디가 '바니 앤 컴퍼니'에서 비트코인과 암호화폐 추적 방법, 그리고 낸시 거스리 사건과 관련된 현관 카메라 사생활 침해 문제에 대해 설명합니다.
노박은 "아직 문제의 원인이나 범위에 대한 완전한 정보를 파악하지 못했으므로, 전체적인 기술적 평가가 완료될 때까지는 추측하지 않겠습니다."라고 썼습니다.
회사 측은 피해를 입은 고객들이 경찰에 신고하거나 보험금을 청구할 수 있도록 지원할 것이며, 블록체인 조사관 및 법 집행 기관과 협력하고 있다고 밝혔습니다.
이 경고는 암호화폐 업계 전반에 빠르게 퍼져나갔습니다.
Jan3의 CEO인 샘슨 모우는 X에 "콜드카드(COLDCARD)를 사용 중이라면 펌웨어 버전이나 MK에 관계없이 즉시 자금을 이체하세요. 주변에 콜드카드를 사용하는 사람이 있다면 최대한 빨리 알려주세요. 공격이 계속되고 있으니 신속하게 조치를 취해야 합니다."라고 썼습니다.
초기 경고는 구형 콜드카드 기기에 초점을 맞췄지만, 코인카이트는 이후 영향을 받는 제품 목록을 확장하여 추가 모델과 소프트웨어 버전을 포함시켰습니다.
코인카이트는 최소 50번의 주사위 굴림을 통해 복구 문구를 생성한 고객은 이번 특정 결함의 영향을 받지 않는다고 밝혔습니다. 하지만 코인카이트는 지갑 설정 방법을 잘 모르는 사용자는 예방 차원에서 새로운 복구 문구를 생성하고 자금을 다른 곳으로 옮길 것을 권장합니다.
디지털 화면에 구현된 비트코인 블록체인 전자상거래 컨셉. (iStock / iStock)
블록 측은 자사 제품이나 고객은 이번 취약점의 영향을 받지 않는다고 강조했습니다. 회사 측은 익명의 보안 연구원들과 협력하고 콜드카드 사용자들로부터 보고를 받은 후 이번 발견 사항을 발표했다고 밝혔습니다.
한편, 잭 도르시의 비트키 지갑 개발자들은 자사 제품과 관련된 또 다른 문제를 조사 중이라고 밝혔지만, 고객들에게 지갑 사용을 중단하라고 권고하지는 않고 있습니다.
"저희는 Bitkey를 평소처럼 계속 사용하시기를 권장합니다."라고 Bitkey 개발자 Clay Garrett은 X에 썼습니다.
개럿은 보고된 문제가 악용되려면 "예외적인 상황"이 필요하며, 공격자에게 고객 자금을 훔칠 만큼 충분한 정보를 제공하지는 않을 것이라고 말했습니다.
폭스 뉴스 앱을 다운로드하려면 여기를 클릭하세요.
"저희 평가에 따르면 이는 원격 자금 유출이나 즉각적인 자금 손실의 위험을 초래하지 않습니다."라고 개럿은 썼습니다.
FOX Business는 Coinkite, Galaxy Research, Block, 캐나다 사이버보안 및 인프라 보안국(CISA), FBI , 캐나다 왕립 경찰(RCMP), 캐나다 사이버보안센터 및 Chainalysis 에 논평을 요청했지만 즉각적인 답변을 받지 못했습니다.