BlockBeats 뉴스, 8월 19일, 2026년 7월에 발생한 Coldcard 하드웨어 지갑 도난 사건에 새로운 진전이 있었습니다. Block 산하 Bitkey 팀의 조사 결과, 1차 공격자는 특정 유명 블록체인 데이터 서비스 제공업체의 유료 계정을 사용해 피해 주소를 조회한 것으로 확인되었으며, 해당 플랫폼의 내부 로그와 공격 행위가 요청 수, 시간 및 실행 순서에서 높은 일치도를 보여 공격자의 신원이 이미 법 집행 기관에 파악되었을 가능성이 있습니다.
Galaxy Research의 이전 추적에 따르면, 1차 공격에서 총 1082.65 BTC가 이동되었으며 현재까지 공격자 주소에 남아 있습니다. 이번 Coldcard 취약점 사건의 누적 손실은 1800 BTC를 초과하며, 5000개 이상의 주소가 관련되어 있습니다.
조사 결과, 공격은 Coldcard 일부 펌웨어의 난수 생성 취약점에서 비롯되었으며, 이로 인해 일부 장치에서 생성된 개인 키의 엔트로피가 부족해 공격자가 계산을 통해 지갑을 해독할 수 있었습니다. 현재 Coldcard는 수정 조치를 발표했으며, 영향을 받은 사용자에게 가능한 한 빨리 자금을 이전할 것을 권고했습니다.
