Coldcard 화이트햇, 52.37 BTC를 회수 신탁으로 이동

3시간 전
4분 읽기
3 조회수

Coldcard 지갑 해킹 사건 개요

화이트햇 운영자들이 7월에 발생한 Coldcard 지갑 해킹과 관련하여 52.37 BTC를 회수 신탁과 연결된 주소로 이동시켰습니다. 이 신탁은 구조된 비트코인을 검증된 소유자에게 반환하기 위해 설립되었습니다. Galaxy Digital의 연구 책임자인 Alex Thorn은 이 비트코인이 추적된 Wave 2 클러스터AA, AU, AX로 라벨링된 발자국에서 나온 것이라고 밝혔으며, 통합은 비트코인 블록 967,948에서 기록되었습니다.

회수된 비트코인과 Crypto Recovery Trust

52.37 BTC는 Wave 2, 발자국 AA, AU, AX에서 온 코인으로 구성되어 있으며, 블록 967,948에서 “claim:cryptorecoverytrust.com”이라는 OP_RETURN 메시지가 포함된 새로운 주소로 통합되었습니다. 이 화이트햇 자금은 Coldcard 해킹의 2.8%를 나타냅니다. Thorn에 따르면, 목적지 거래는 “claim:cryptorecoverytrust.com”을 가리키는 OP_RETURN 메시지를 포함하고 있습니다.

Galaxy Research는 같은 블록에서 20개의 입력과 480개의 출력을 포함하는 활동을 별도로 확인하고 거래 ID 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47을 발표했습니다.

이전에 회수된 비트코인의 일부는 Crypto Recovery Trust에 배치되었으며, 이는 손상된 지갑에서 회수된 디지털 자산을 보유하기 위해 설립된 와이오밍 법정 신탁입니다. Crypto Recovery Trust는 회수된 자산을 정식 청구 절차를 통해 정당한 소유자와 재결합하는 역할을 한다고 명시하고 있습니다.

DART와 Coldcard 사건의 회수 작업

Digital Asset Recovery Trust(DART)는 최신 통합 이전에 Coldcard 사건과 관련된 회수 작업을 이미 공개했습니다. DART는 독립적인 화이트햇 연구자들과 함께 8월 17일 기준으로 취약한 주소에서 50 BTC 이상을 확보했으며, 악의적인 행위자들이 접근하기 전에 자금을 이동시켰다고 보고했습니다.

DART는 회수된 비트코인이 연구자 제어 지갑이나 운영 계좌가 아닌 신탁에 배치되었다고 밝혔습니다. 자산이 반환되기 전에 블록체인 분석, 소유권 증명 확인 및 제재 심사를 포함한 절차가 진행됩니다.

Coldcard 해킹의 원인과 영향

Coldcard 사건은 7월 30일에 공격자들이 영향을 받은 펌웨어에 의해 생성된 약화된 비트코인 지갑 시드를 악용하면서 시작되었습니다. Coinkite의 현재 사건 기록은 펌웨어 통합 결함으로 인해 시드 생성 경로가 의도된 하드웨어 난수 생성기가 아닌 MicroPython의 Yasmarang 소프트웨어 의사 난수 생성기로 해결되었다고 설명합니다.

공격자들은 하드웨어 지갑을 원격으로 제어할 필요가 없었습니다. Coinkite는 그들이 영향을 받은 시드 문구를 검색하기 쉽게 만든 무작위성 감소 이후 취약한 개인 키를 오프라인에서 재생성했다고 말합니다.

독립적인 기술 연구는 이 약점을 2021년부터의 펌웨어 변경으로 추적했습니다. 한 공개 조사는 오래된 Mk3 장치가 영향을 받은 조건에서 약 40비트의 유효 엔트로피를 생성할 수 있다고 추정했으며, Mk4, Mk5 및 Q 모델은 의도된 보안 수준 대신 약 72비트를 유지했습니다.

회수 과정과 향후 계획

회수 과정은 이제 화이트햇이 비트코인을 쓸어낸 주소를 누가 제어했는지를 확인하는 데 중점을 두고 있습니다. Crypto Recovery Trust는 청구자가 회수 정보를 검색하고 제출된 청구를 추적하며 추가 지원 증거를 제공할 수 있도록 웹사이트를 통해 안내합니다.

DART는 신탁이 연구자 및 운영 자금으로부터 회수된 비트코인을 분리하도록 구조화되었다고 말하며, 소유권이 확립되는 동안 법률 자문을 제공하는 Steptoe의 국가 안보 실무 변호사들이 수탁자를 조언하고 있다고 밝혔습니다.

여전히 영향을 받은 Coldcard 펌웨어에서 생성된 시드에 의존하는 지갑의 경우, Coinkite의 현재 지침은 변경되지 않았습니다: 수정된 펌웨어 릴리스를 설치하고 확인한 후, 수정된 프로세스에 따라 새로운 시드를 생성하고 취약한 시드에서 자금을 이동하십시오.