比特幣(BTC)「해킹 자금」部分再度出現異動,原本長期靜止的資金首次移動,引發市場對潛在「現金化」動向的關注。投資人開始重新評估「比特幣(BTC) 安全性」、硬體錢包風險與後續市場衝擊。
根據 온체인 데이터 분석업체 룩온체인(Lookonchain) 於 7 日(當地時間)發布的數據顯示,與 콜드카드 해킹 事件相關的「지갑」將 30.185 枚比特幣(BTC) 轉入新地址,規模約 194 萬美元(約 27 億3,500萬韓元),約占推估遭竊總量的 1.5%。這筆交易被確認為本次「해킹」事件發生後的首次鏈上移動。
이번 자금 이동은 단순한 주소 교체일 가능성도 거론되지만, 다수 온체인 분석가는 이를 잠재적 「현금화」의 초기 단계로 보고 있다。一般而言,「해커」會先將資金分散轉入多個「지갑」,藉此擾亂鏈上追蹤,再逐步導入「交易所」或兌換成其他「資產」,完成洗錢或變現流程。評論:從目前規模來看,30 枚比特幣(BTC) 並非一次性大額拋售,但作為「首次」移動,意義在於行為模式的改變,而非絕對金額。
갤럭시 리서치 提供的數據顯示,本次 콜드카드 해킹 事件至少透過三次攻擊,從約 7,300 個地址中竊取約 1,596 枚比特幣(BTC)。若將後續追加攻擊一併計算,整體推估損失達約 2,055 枚比特幣(BTC),按當時價格約為 1億3,000萬美元水準。研究團隊指出,在本次 30.185 枚比特幣(BTC) 被轉移之前,遭竊資金中約 90% 長時間幾乎未有任何鏈上動作,這也使得本次移動被視為「資金行為出現轉折」的重要信號。
이번 해킹의 핵심 원인은 하드웨어 지갑 콜드카드 개발사 코인카이트(Coinkite)의 「펌웨어」 결함이다。該公司說明,自 2021 年 3 月起,部分 펌웨어 錯誤地使用「決定論式偽隨機數產生器」,而非真正的「亂數產生器」。在此情況下,攻擊者無須實際接觸受害者的硬體設備,即有機會推算出「시드 문구」或「개인키」,進而掌控「比特幣(BTC) 지갑」內的資產。由於 시드 是用於授權比特幣(BTC) 交易的關鍵認證資訊,一旦外洩,資金幾乎等同完全暴露。
코인카이트 方面已呼籲使用受影響 펌웨어 生成지갑 的用戶,應立即將資產轉移至「安全地址」,並重新建立新的 시드。公司同時強調,即便完成資產轉移,受影響的舊 시드 仍處於「長期風險」之下,不應再用於任何資產保管用途。評論:本次事件凸顯「硬體錢包 ≠ 絕對安全」,真正的關鍵在於 펌웨어 設計與隨機數品質,對於長期持有大量比特幣(BTC) 的使用者而言,定期檢查廠商安全公告及版本更新,已成為必要習慣,而非可有可無的選項。
目前市場關注焦點,集中在此次已移動的 30.185 枚比特幣(BTC) 是否會持續被分拆轉移。若接下來出現多筆小額轉出、跨鏈橋使用或進入高風險「交易所」,將可能進一步揭示攻擊者的「자금 세탁」路徑與具體「현금화」策略。갤럭시 리서치 表示,已將本次事件涉及的「지갑 정보」與分析資料,分享給美國執法機關、主要「加密貨幣 交易所」以及相關「사이버 보안 기관」,並強調持續識別與封鎖「공격자 주소」對於降低二次受害與市場衝擊至關重要。
本次 콜드카드 해킹 案一方面證明了「比特幣(BTC) 區塊鏈」本身的安全結構依然穩固,另一方面也清楚顯示,即便是被廣泛視為安全標準的「하드웨어 지갑」,只要在「구현 방식」或「亂數設計」上出現瑕疵,仍可能成為攻擊突破口。隨著遭竊資金開始出現首次移動,後續是否會引發更大規模「현금화」行動,以及這些動向將如何影響「시장 심리」與監管機構態度,仍有待持續觀察。
留言 0