AI AI
속보
심층
이벤트
Pro
더보기
자금 조달 정보
특집
온체인 생태계
용어
팟캐스트
데이터
OPRR
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
XRP
$2.25
2.07%
DOGE
$0.325
2.23%
USDC
$0.999
3.05%

FTX 이후 최대 규모의 온체인 마이그레이션 물결? Coldcard 취약점으로 8,900만 달러 도난 발생

이 글을 읽으려면 13 분
통계에 따르면, 이번에 4,585개 이상의 주소가 침해당했으며, 약 1,367.05 BTC가 도난당했습니다.
원문 제목: Coldcard의 8,900만 달러 지갑 버그, FTX 이후 최대 규모 비트코인 이동 촉발, 시장 신호 완전 왜곡
원문 출처: CryptoSlate
원문 편집: Saoirse, Foresight News


Coldcard 지갑 위기가 비트코인 시장 심리를 강타하고, 온체인 각종 참고 지표를 혼란에 빠뜨리며, 동시에 AI 보조 네트워크 방어 체계의 장기적 취약점을 드러냈다.


7월 30일, 하드웨어 제조사 Coinkite가 사용자에게 위험 경고를 발송했다: 특정 버전의 Coldcard 펌웨어로 생성된 지갑에 자산 도난 위험이 있으며, 원인은 소프트웨어 결함으로 니모닉의 무작위 생성 수준이 설계 기준에 크게 미치지 못한 것이다.


Galaxy Research에 따르면, 이번 보안 사건에서 총 3차례의 공격 물결이 발생했으며, 총 4,585개 주소가 표적 침입을 당했고, 도난당한 비트코인 수량은 1,367.05개로, 약 8,900만 달러에 해당한다.


Coldcard 비트코인 지갑 해킹 사건 (출처: Galaxy Research)


Galaxy 글로벌 리서치 총괄 Alex Thorn은 3차례 공격에 해당하는 도난 비트코인이 여전히 공격자가 통제하는 주소에 남아 있다고 밝혔다. 그러나 그는 일부 소액 분산 도난 자금이 이미 페일 체인(peel chains), 크로스체인 서비스 및 해외 카지노를 통해 세탁되었다고 덧붙였다.


Coldcard 지갑 마이그레이션이 비트코인 약세 신호를 교란


보안 위험이 지속적으로 확산되면서, 노출 위험이 있는 사용자들은 앞다투어 비트코인을 선제적으로 이전하여 자산이 해커에게 도난당하는 것을 방지하고 있다. Coinkite가 영향을 받은 모델에 수정 펌웨어를 배포했지만, 기존에 생성된 고위험 니모닉은 시스템 업데이트로 수정할 수 없으며, 사용자는 새 지갑을 만들어 자산을 안전한 주소로 이전해야만 한다.


이번 대규모 지갑 마이그레이션으로 소액 보유자 및 장기 휴면 비트코인의 온체인 활동이 비정상적으로 급증했다. CryptoQuant 리서치 총괄 Julio Moreno에 따르면, 7월 31일 단일 거래 산출량이 1비트코인 미만인 거래의 총 규모는 39,600비트코인에 달했다. 이는 2022년 11월 FTX 파산 이후 해당 카테고리 거래의 일일 최고치이며, 당시 FTX 붕괴 직후 유사 거래 유통량은 39,900비트코인이었다.


비트코인 일일 활성 주소 수는 7월 30일 약 64만 5천 개에서 다음 날 약 100만 개로 급증하며 2024년 12월 10일 이후 최고치를 기록했다. Moreno는 주소 수 급증이 주로 송금 주소에 집중되었으며 수신 주소의 증가 폭은 매우 제한적이었다고 밝히며, 이는 사용자들이 자산 보호를 위해 기존 지갑의 자금을 이체했음을 충분히 시사한다고 설명했다.


비트코인 일일 활성 주소 (데이터 출처: CryptoQuant)


단일 거래가 10비트코인 미만인 Binance 입금량은 7,300비트코인으로 증가하며 2월 6일 이후 최고치를 기록했다. 일부 사용자는 새 보안 지갑으로 전환하는 과도기 동안 임시로 자산을 거래소에 예치했으며, 물론 이 자금 흐름에는 투자자들이 매도하여 현금화하려는 물량도 포함되어 있다.


Coldcard 사태 이후 비트코인 거래소 예금 급증 (출처: CryptoQuant)


CryptoQuant 애널리스트 JA Maartunn은 취약점 공개 이후 장기간 방치된 77,402비트코인이 이체되었다고 덧붙였다. 그러나 Maartunn은 이번 대규모 자금 이동을 대규모 투자자 공포 매도 증거로 해석해서는 안 된다고 경고하며, 사건 배경을 고려할 때 자금 변동의 본질은 사용자들의 지갑 보안 강화를 위한 것이라고 설명했다.


그는 "Coldcard 시드 문구 문제로 사용자들이 자산 보안을 위해 장기 보유 비트코인을 이체하고 있다. 이는 장기 보유자 공급량 변화, 코인 데이 소각, 지출 산출물 주기 분포 등 다양한 차트 데이터의 정확성을 교란할 수 있다"고 말했다.


온체인 거래 활동이 크게 증가하면서 전반적인 시장 심리는 급격히 약화되었다. 블록체인 분석 기관 Santiment는 전체 네트워크의 비트코인 낙관적 댓글과 비관적 댓글의 비율이 플랫폼이 현대적 소셜 데이터 추적을 시작한 이후 최저 수준으로 하락했다고 지적했다. X 플랫폼, Reddit, Telegram 등에서 비관적 댓글 1건당 낙관적 댓글은 0.58건에 불과했다.


비트코인 시장 심리가 비관적으로 전환 (출처: Santiment)


Santiment은 이번 취약점 공격의 대상이 콜드 스토리지 지갑이었기 때문에 시장 반응이 이토록 격렬하다고 판단한다. 대부분의 보유자는 콜드 지갑을 거래소에서 출금하고 고위험 암호화폐 플랫폼에서 벗어난 후 비트코인 자산의 마지막 안전 방어선으로 여긴다.


미국 AI 규제 규칙, Coldcard 사건 추적 난이도 가중


비트코인 시장 신호를 교란시킨 이번 지갑 이체는 자금이 환전·출금 가능한 플랫폼으로 유입되기 전에 흐름을 추적해야 하는 긴급성을 더욱 부각시켰다.


Galaxy Research는 피해자들이 신고한 정보를 종합해 해커로 의심되는 주소 목록을 정리했으며, 이를 법 집행 기관, 규제 기관 및 기타 사이버 보안 조사관에게 공유했다. Thorn은 기관이 약 600개의 도난 비트코인이 보관된 것으로 의심되는 해커 주소를 신고했다고 밝혔다.


그러나 그는 미국 주요 대형 AI 모델에 설정된 안전장치가 도난 자산 추적과 사용자 보호 작업을 제한하고 있어, 조사팀은 어쩔 수 없이 중국 오픈소스 AI 모델을 사용해야 했다고 말했다. Thorn은 구체적으로 어떤 미국 AI 모델이 어떤 쿼리 명령을 차단했는지, 그리고 이 대체 모델이 조사에 어떤 도움을 제공했는지 자세히 설명하지 않았다. 그럼에도 그가 제기한 난관은 Hugging Face가 이전에 사이버 공격을 겪었을 때 부딪힌 문제와 매우 유사하다.


이 AI 플랫폼은 자동화 프로그램이 일부 인프라에 침투했으며, 보안 팀이 17,000건 이상의 이벤트 기록을 분석해야 했다고 밝혔다. 초기 조사관들은 상용 API를 통해 주류 최첨단 대형 모델을 호출하여 공격 명령, 취약점 악용 페이로드, C2 관련 로그를 분석용으로 업로드했다.


Hugging Face는 이러한 쿼리가 모두 시스템에 의해 차단되었다고 밝혔다. 그 이유는 AI 보안 시스템이 긴급 대응을 수행하는 조사관과 실제 공격자를 구분할 수 없기 때문이다. 결국 해당 팀은 Zhipu AI가 자체 개발한 오픈소스 가중치 모델인 GLM 5.2를 선택하여 자체 서버에서 전체 디지털 포렌식 분석을 완료했다.


이 모델은 작업자들이 완전한 공격 타임라인을 정리하고, 유출된 자격 증명을 식별하며, 침입 특징을 추출하고, 실제 공격 흔적과 유인·교란 행위를 구분하는 데 도움을 주었다. Hugging Face는 원래 며칠이 걸렸을 포렌식 작업이 AI 보조를 통해 몇 시간으로 단축되었다고 밝혔다.


이 사례는 Thorn이 언급한 Coldcard 사건에 존재하는 공방 AI 불균형 문제를 입증한다. 해커는 상용 모델의 안전 규칙에 구속되지 않는 무제한적이고 자체 수정이 가능한 AI 도구를 사용할 수 있는 반면, 방어 측은 악성 특징이 포함된 자료를 사건 조사용으로 제출할 때 악성 보안 사건을 통제하려는 의도임에도 불구하고 AI의 거부를 자주 경험한다.


그러나 AI 안전 제한을 대폭 해제하면 새로운 위험이 초래될 수 있다. AI 서비스 제공업체는 사용자의 구두 주장만으로 도난 자금 추적을 이유로 권한을 개방할 수 없으며, 이러한 무제한 도구는 지갑 공격, 자금 세탁, 거래 규제 회피 등 불법 활동에도 악용될 수 있다.


암호화폐 분야에서 이러한 모순은 특히 첨예하다. 도난 자산은 몇 분 안에 크로스체인 브리지, 거래 플랫폼, 도박 플랫폼을 통해 유통될 수 있다. 추적에 지연이 발생하면 자금은 피해자가 접수증을 받고 조사관이 수동 추적을 완료하기 전에 자유롭게 출금 가능한 플랫폼으로 이동하여 동결 기회를 완전히 잃게 된다.


원문 링크


BlockBeats 공식 커뮤니티에 참여하세요:

Telegram 구독 그룹:https://t.me/theblockbeats

Telegram 토론 그룹:https://t.me/BlockBeats_App

Twitter 공식 계정:https://twitter.com/BlockBeatsAsia

문고 선택
새 문고 추가
취소
완료
새 문고 추가
자신만 보기
공개
저장
오류 신고/제보
제출