갤럭시 리서치: 콜드카드 해킹으로 손실액 1,789 BTC에 달해, 대부분의 자금은 아직 이동되지 않아

분석가들은 도난당한 비트코인의 약 87%, 즉 약 1억 1400만 달러 상당의 비트코인이 해킹 이후 이동되지 않은 상태라고 추정합니다.
갤럭시 리서치는 콜드카드 하드웨어 지갑 해킹으로 인한 총 손실액을 1,789 BTC로 추산했다고 발표했습니다. 이 회사의 분석에 따르면, 이 수치는 현재까지 나온 해킹 사건 관련 자료 중 가장 상세한 규모를 나타냅니다.
갤럭시의 분석에 따르면, 도난당한 비트코인의 약 87%는 도난 사건 발생 이후 이동하지 않은 상태입니다. 이는 공격자들과 연결된 지갑에 보관된 약 1,561 BTC에 해당합니다. 나머지 약 228 BTC는 이미 어떤 형태로든 이체되거나 현금화된 것으로 보입니다.
도난당한 자금의 총 가치는 보도 당시 비트코인 가격을 기준으로 약 1억 1400만 달러로 추산되었습니다. 콜드카드(Coldcard)는 비트코인을 오프라인에 보관하고 인터넷에 연결된 기기와 분리하려는 사용자를 위해 특별히 설계된 하드웨어 지갑 제품입니다.
하드웨어 지갑은 일반적으로 소프트웨어 기반 또는 거래소 호스팅 방식의 수탁 지갑보다 보안성이 더 높은 것으로 여겨집니다. 이러한 목적으로 제작된 기기에서 해킹 사건이 발생한다면, 어떻게 해킹이 이루어졌는지에 대한 의문이 제기될 수밖에 없습니다. 다만, 갤럭시 측의 발표 자료에는 구체적인 공격 경로는 명시되지 않았습니다. 만약 손실 규모가 확인된다면, 최근 보고된 하드웨어 지갑 관련 해킹 사건 중에서도 규모가 큰 편에 속할 것입니다.
도난당한 비트코인의 대부분이 이동되지 않고 그대로 남아 있다는 사실은 추적 및 복구 관점에서 주목할 만합니다. 블록체인 분석가들은 자금 세탁 시도의 초기 신호로 도난 자금의 이동을 주시하는데, 이는 믹서, 크로스체인 브리지 또는 거래소 입금 등을 통해 이루어집니다. 고정된 지갑은 공격자들이 감시가 잦아들기를 기다리거나 다른 전략적 이유로 자금을 보유하고 있음을 나타낼 수 있습니다.
갤럭시의 조사에서는 사법 당국이나 지갑 제조업체에 공식적으로 침해 사실을 통보했는지 여부가 명시되지 않았으며, 콜드카드 개발팀의 대응 계획에 대한 자세한 내용도 언급되지 않았습니다. 펌웨어 취약점, 공급망 문제 또는 특정 사용자를 대상으로 한 공격 등 침해의 원인이 무엇인지도 공개된 자료에서는 다루어지지 않았습니다. 침해 발생 경위를 명확히 밝히기 위해서는 회사 또는 독립적인 보안 연구 기관의 추가적인 기술 정보 공개가 필요할 것으로 보입니다.
시장 영향
이 정도 규모의 도난 사건은 즉시 현금화되지 않더라도 불법 거래 이력이 있는 비트코인 풀에 상당한 양의 비트코인을 추가하는 결과를 초래합니다. 만약 이동되지 않은 1,561 BTC가 결국 거래소나 장외거래 경로를 통해 유통된다면, 관련 규제 기관과 블록체인 포렌식 업체들이 불법 거래 주소를 추적하면서 이를 주시할 가능성이 있습니다.
이번 사건은 특히 도난 방지를 위한 주요 방어 수단으로 콜드 스토리지를 사용하는 사용자 및 기관에게 하드웨어 지갑 보안에 대한 관심을 다시 불러일으킬 수 있습니다. 널리 사용되는 하드웨어 지갑에서 취약점이 확인될 경우 펌웨어 업데이트, 기기 리콜 또는 자체 보관을 중시하는 비트코인 보유자들의 보관 방식 변화로 이어질 수 있습니다.
블록체인 분석가들이 변동 없는 비트코인을 계속 추적하는 가운데, 이번 해킹의 원인과 복구 노력에 대한 더 자세한 정보는 콜드카드와 독립 보안 연구원들의 추가 발표에 달려 있을 것으로 보입니다.
자주 묻는 질문
콜드카드란 무엇인가요?
콜드카드는 비트코인을 오프라인에 저장하고 인터넷 기반 공격으로부터 개인 키를 보호하기 위해 설계된 하드웨어 지갑입니다.
해킹으로 얼마나 많은 비트코인이 도난당했나요?
갤럭시 리서치는 총 손실액을 1,789 BTC로 추산했으며, 이는 보고서 작성 당시 약 1억 1,400만 달러에 해당합니다.
도난당한 비트코인의 87%가 이동되지 않았다는 것은 무엇을 의미합니까?
블록체인 추적에 따르면, 이는 공격자들과 연관된 지갑에 약 1,561 BTC가 아직 이체, 판매 또는 자금 세탁되지 않고 남아 있음을 의미합니다.
침해 원인이 확인되었습니까?
이번 해킹에 사용된 구체적인 방법(예: 펌웨어 결함 또는 표적 공격)은 공개된 보고서에 자세히 나와 있지 않습니다.
maadae1

댓글 0
첫 댓글을 남겨보세요.