COLDCARD의 피싱 메시지 사건
비트코인 하드웨어 지갑 제조업체 COLDCARD는 10월 11일 공식 X 계정에 무단으로 게시된 피싱 메시지에 대해 조사를 시작했습니다. 이 메시지는 사용자를 사기성 지갑 보안 웹사이트로 유도한 후, 회사가 해당 게시물을 삭제했습니다. COLDCARD는 고객에게 의심스러운 링크를 클릭하거나 지침을 따르지 말 것을 경고하는 공개 성명을 발표했습니다.
조사 및 경고
회사는 2017년부터 오프라인 이중 인증을 사용하고 접근을 제한해 왔다고 밝혔으며, 조사자들은 게시물이 어떻게 나타났는지 조사하고 있습니다. COLDCARD는 X에 연락하여 사건 발생 경위를 파악하기 위해 계정 접근 기록을 검토하고 있습니다. 제조업체는 자신의 공식 웹사이트가 coldcard.com뿐이라고 강조하며, 조사 결과를 확인한 후 추가 정보를 발표할 것이라고 밝혔습니다.
“피싱 링크가 포함된 게시물이 이 계정에서 어떻게 게시되었는지 조사하고 있습니다. 해당 게시물은 삭제되었습니다. 그 링크를 방문하거나 상호작용하지 마십시오. COLDCARD의 공식 웹사이트는 coldcard.com입니다.”
피싱 메시지의 내용
의심스러운 메시지는 COLDCARD의 인증된 X 계정에 나타났으며, 이 계정은 일반적으로 보안 공지, 펌웨어 릴리스 및 제품 정보를 전달하는 데 사용됩니다. 10월 11일에 발표된 보고서에 따르면, 무단 게시물은 새로운 지갑 펌웨어에서 복구 구문 생성에 영향을 미치는 가상의 취약성에 대한 긴급 경고로 나타났습니다. 이 메시지는 고객에게 비트코인 보유 자산을 보안 마이그레이션 프로세스를 통해 이동하라고 지시하며 COLDCARD를 사칭하는 웹사이트로 안내했습니다.
보안 관찰자들은 이 링크가 지갑 소유자에게 사기성 지침을 따르도록 설득하기 위한 피싱 시도로 확인했습니다. 웹사이트의 정확한 작동 방식, 즉 복구 구문을 수집했는지 또는 악성 소프트웨어를 배포했는지는 독립적으로 확인되지 않았습니다. 회사는 이후 게시물을 삭제하고 링크된 웹사이트를 방문하지 말 것을 공개적으로 경고했습니다.
COLDCARD의 대응
COLDCARD는 성명에서 “피싱 링크가 포함된 게시물이 이 계정에서 어떻게 게시되었는지 조사하고 있습니다.”라고 밝혔으며, 보안 검토가 진행되는 동안 고객에게 웹사이트와 상호작용하지 말 것을 지시했습니다. 이 경고는 특히 무단 소셜 미디어 메시지와 관련이 있습니다. 회사는 피싱 게시물과 관련된 새로운 펌웨어 취약성을 확인하지 않았습니다.
COLDCARD는 사기성 메시지가 얼마나 오랫동안 보였는지 또는 몇 명의 사용자가 게시물 삭제 전에 웹사이트를 방문했는지에 대한 정보를 공개하지 않았습니다. 10월 11일 피싱 시도로 인한 직접적인 재정적 손실을 입증하는 확인된 보고서는 검토된 출처에서 발견되지 않았습니다.
보안 점검 및 우려 사항
피싱 게시물이 삭제된 후 COLDCARD는 계정 보안을 점검하기 시작했으며 X에 도움을 요청했습니다. 회사는 공식 계정이 2017년부터 오프라인 이중 인증을 사용하고 접근을 엄격히 제한해 왔다고 밝혔습니다. 이후 X 지원팀에 보낸 메시지에서 COLDCARD는 무단 게시물에 해당하는 로그인, 세션 또는 접근 기록을 식별할 수 없다고 보고했습니다. 제조업체는 초기 검토에 따라 자격 증명과 오프라인 인증 조치가 안전하다고 주장했습니다.
10월 11일 TechFlow의 보고서에 따르면, COLDCARD는 X의 내부 시스템 또는 관리 권한과 관련된 무단 접근 가능성에 대해 우려를 표명했습니다. 회사는 X에 사건 조사를 요청하고 관련 접근 기록을 보존할 것을 요청한 것으로 전해졌습니다. 그러나 플랫폼 수준의 침해 가능성은 COLDCARD가 제기한 사항일 뿐, 확립된 사실은 아닙니다.
피싱 시도와 과거의 취약성
COLDCARD는 현재 권장하는 표준 펌웨어 버전이 Mk4 및 Mk5 장치의 경우 5.6.3, Q 모델의 경우 1.5.3Q라고 밝혔습니다. COLDCARD의 게시된 문서에서는 수정된 펌웨어를 설치해도 취약한 이전 소프트웨어를 사용하여 생성된 복구 구문이 자동으로 복구되지 않는다고 설명하고 있습니다. 영향을 받은 복구 구문을 가진 고객은 공식 지침에 설명된 적절한 교체 프로세스를 따라야 합니다.
10월 피싱 메시지는 펌웨어 보안에 대한 우려를 사용하여 또 다른 지갑 마이그레이션을 유도한 것으로 보입니다. 그러나 COLDCARD는 소셜 미디어 사건을 수정된 펌웨어 릴리스의 새로운 취약성과 연결하지 않았습니다. 이 구분은 회사의 공식 지침에 중요합니다: 이전 시드 생성 문제는 문서화되었지만, 10월 11일 메시지는 무단 및 잠재적으로 악의적인 것으로 확인되었습니다.
결론
COLDCARD는 X에 연락했으며 무단 피싱 게시물에 대한 추가 확인된 정보를 준비하면서 계정 접근을 계속 검토할 것이라고 밝혔습니다. 고객은 coldcard.com이 회사의 유일한 공식 웹사이트임을 재확인해야 합니다.