이번 해킹의 배후 버그
Coldcard 기기 제조사인 Coinkite는 2021년 3월 펌웨어 버전 4.0.1부터 문제가 시작되었다고 밝혔다. 시드 생성이 하드웨어의 진정한 난수 생성기 대신 취약한 소프트웨어 기반 난수 생성기로 대체되었다. 회사는 이 결함이 "조용히 눈에 띄지 않았다"며 잠재적 영향이 모든 릴리스와 함께 커졌다고 말했다. Coinkite는 사용자들에게 소프트웨어를 업데이트하거나 자금을 옮길 것을 촉구했다.
피해자와 손실
갤럭시 리서치의 알렉스 손(Alex Thorn)은 250건의 피해자 보고를 검토했다. 중앙값 손실은 1.022 BTC, 평균 손실은 4.04 BTC였으며, 한 지갑은 58.97 BTC를 잃었다. 도난당한 코인은 일반적으로 약 3.5년간 거의 손대지 않은 상태였으며, 도난 자금의 88%는 최소 1년 이상 된 것이었다. 주소별로 손실은 중앙값 0.014 BTC에서 평균 0.212 BTC에 이르렀다.
사용자들, 거래소로 이동
이러한 장기간의 휴면 상태는 신중한 보유자들을 행동에 나서게 한 것으로 보인다. 연구에 따르면 일부는 거래소를 포함한 다른 보관 솔루션으로 코인을 옮기고 있다.
Coinkite의 지침은 명확하다: 펌웨어를 업데이트하거나 비트코인을 옮기라는 것이다. 확인된 총액이 이미 1억 1,100만 달러를 넘었고 더 많은 피해자가 나올 가능성이 있는 가운데, 최종 금액은 나머지 영향을 받은 지갑이 얼마나




