콜드카드 공격자가 1,159 BTC를 보유하며 믹싱 시작

1시간 전
6분 읽기
1 조회수

COLDCARD 지갑의 취약점과 비트코인 도난 사건

COLDCARD 지갑의 결함을 통해 도난당한 대부분의 비트코인은 여전히 움직이지 않고 있지만, 온체인 조사자들은 별도의 공격자가 소액을 믹서를 통해 라우팅하기 시작했음을 감지했습니다. Galaxy Research에 따르면 COLDCARD 취약성과 관련된 가장 큰 알려진 도난 사건은 1,159 BTC를 포함하고 있습니다. 이 자금은 공격자와 관련된 7개의 주소에 분산되어 있으며, 초기 스윕 이후로 이동하지 않았습니다.

COLDCARD 공격자는 자금을 이동시키기 시작했으며, 콜드카드 RNG 취약점 클러스터는 870개의 해킹된 주소에서 1,159.42 BTC(약 72.71백만 달러)를 받았습니다.

공격자는 0.06 BTC(약 3.78천 달러)를 새로운 주소로 이동시켰고, 1,159.35 BTC(약 72.70백만 달러)는 원래의 8개 공격자 주소에 남아 있습니다. 비트코인은 비트코인 뉴스에서 인용한 최신 온체인 모니터링에 따르면 41분 이내에 도난당했습니다.

자산의 동결과 믹서 활동

조사자들은 7개 주소에서 거래소, 믹서 또는 도난 자금을 숨기기 위해 일반적으로 사용되는 다른 서비스로의 전송을 감지하지 못했습니다. 따라서 자산은 기술적으로 동결된 것보다 움직이지 않는 것으로 더 잘 설명될 수 있습니다. 비트코인 거래는 주소가 플래그가 지정되었다고 해서 프로토콜 수준에서 중단될 수 없습니다. 그러나 공격자는 자금을 법정 화폐나 다른 자산으로 전환하는 데 어려움을 겪을 수 있습니다.

법 집행 기관, 암호화폐 거래소 및 블록체인 분석 회사들은 약 600개의 주소가 더 넓은 도난과 연결되어 있다고 보고했습니다. 준수하는 거래소로의 전송은 거래 모니터링 제어 및 비트코인을 수신하는 계정에 대한 정보 요청을 촉발할 수 있습니다.

별도의 온체인 활동은 또 다른 공격자가 도난당한 자금의 일부를 숨기기 위해 시도하기 시작했음을 시사합니다.

분석가들은 믹서와 연결된 거래 흐름에 64 BTC가 들어오는 것을 추적했습니다. 약 10 BTC가 처음 믹싱되었고, 약 54 BTC가 잔돈으로 반환되었습니다. 나머지 자금은 추가 믹싱을 위해 각각 약 7 BTC의 출력으로 나누어졌습니다.

COLDCARD 취약점의 영향

업데이트된 내용에 따르면, 도둑은 이제 그의 64 BTC를 믹싱하고 있습니다. 자금은 해당 주소로 전송되었습니다: bc1pynd6vswmxkghw6k5463xwcj7el7u4tpl2t2pnh0s8llmc2wgzfqsdu7h922. 믹서는 거래를 결합하거나 재구성하여 암호화폐의 원래 출처와 최종 목적지를 연결하기 어렵게 만듭니다. 그러나 자금이 추적 불가능해질 것이라는 보장은 없습니다.

분석가들은 상대적으로 크고 일관된 크기의 출력이 이 세탁 시도를 추적하기 쉽게 만든다고 말했습니다. 조사자들은 비트코인이 추가 주소를 통과하면서 거래를 계속 모니터링할 수 있습니다. 이 활동은 1,159 BTC를 보유한 7개 주소 클러스터와는 별개로 보입니다.

이전 보도에 따르면 여러 공격자가 동일한 지갑 취약점을 악용했을 수 있으며, 이는 한 클러스터의 이동이 모든 COLDCARD 도난에 자동으로 귀속되지 않아야 함을 의미합니다.

Galaxy Research는 공격자들이 3차 공격 파동에서 약 7,300개의 주소에서 1,596 BTC를 도난당했다고 확인했습니다. 또한 동일한 시드 생성 결함과 연결된 14개의 작은 사건을 확인했습니다. 의심되는 네 번째 파동은 총액을 약 2,055 BTC로 증가시킬 수 있지만, Galaxy는 충분한 피해자 보고서를 통해 이러한 추가 손실을 확인하지 않았습니다.

결론

이 취약점은 지갑 시드 문구를 생성하는 데 사용되는 무작위성을 약화시키는 펌웨어 오류로 인해 발생했습니다. 공격자는 가능한 시드를 오프라인에서 재생산하고, 비트코인 주소를 유도하며, 이를 블록체인에서 볼 수 있는 주소와 비교할 수 있었습니다. 그들은 장치, PIN 또는 비트코인 네트워크 자체에 물리적으로 접근할 필요가 없었습니다.

기본 비트코인 프로토콜은 손상되지 않았습니다. Coinkite는 수정된 펌웨어를 출시했지만, 업데이트는 취약한 버전을 사용하여 생성된 시드 문구를 보호할 수 없습니다. 영향을 받은 사용자는 완전히 새로운 시드를 생성하고 그로부터 유도된 주소로 비트코인을 전송해야 합니다.

콜드카드 해킹은 특히 캐나다 비트코인 보유자에게 심각한 피해를 줍니다. 공격자와 피해자에 대한 우리의 분석에 따르면 캐나다의 BTC 보유자들이 25%의 손실을 감당하고 있습니다. Galaxy Research의 데이터 세트에 따르면 손실 추정치는 최대 110백만 달러에 달하며, 우리는…

Galaxy는 이전에 확인된 공격자 및 피해자 주소를 미국 법 집행 기관, 거래소 및 사이버 조사 그룹과 공유했다고 밝혔습니다. 확장된 주소 목록은 공격자가 규제된 서비스를 사용하려고 할 때 당국이 도난 자금을 식별하는 데 도움이 될 수 있습니다. 그럼에도 불구하고 비트코인을 회수하는 것은 여전히 불확실합니다.

공격자는 여러 주소, 믹서, 분산 플랫폼 또는 미국 관할권 외부의 서비스를 통해 자금을 이동한 후 전환을 시도할 수 있습니다. 최신 믹서 활동은 조사자들에게 새로운 거래 경로를 제공하며, 가장 큰 알려진 공격자가 보유한 1,159 BTC는 지속적인 공개 모니터링에 노출되어 있습니다.