도난당한 비트코인 2,055 BTC(약 1억 3,000만 달러)를 보유한 것으로 추정되는 콜드카드(Coldcard) 지갑 해킹 사건의 배후 해커가 수 주 만에 처음으로 자금을 이동시켜, 30.185 BTC(약 194만 달러)를 새로운 지갑으로 보냈다.
콜드카드 해커, 훔친 30 BTC를 새로운 지갑으로 다시 이체하기 시작

주요 내용
- 콜드카드 해커는 약 194만 달러 상당의 30.185 BTC를 이동시켰다.
- 이 공격자는 초기 해킹을 통해 약 1억 3,000만 달러 상당의 2,055 BTC를 확보한 것으로 추정된다.
- 온체인 분석가들은 이번 이체를 해커가 자금을 현금화할 준비를 하고 있다는 신호일 수 있다고 지적했다.
잠잠하던 해커, 다시 움직임
불과 몇 시간 전, 약 1억 3,000만 달러 상당의 2,055 BTC를 보유하며 이번 해킹 사건에서 가장 큰 몫을 차지한 해커가 다시 모습을 드러내, 약 194만 달러 상당의 30.185 BTC를 새로 생성된 지갑으로 이체했다. 다른 온체인 분석가들도 몇 분 간격으로 이 이체 사실을 확인하며, 이를 초기 탈취 사건 이후 해커의 첫 활동이라고 설명했다.

이번 이동은 해커의 총 보유량에 비해 미미한 규모로, 도난 자금의 약 1.5%에 해당하지만, 수사관들과 더 넓은 비트코인 커뮤니티가 손도 대지 않은 채 방치된 도난 코인 더미를 지켜보게 했던 휴면 상태를 깨뜨렸다는 점에서 의미가 있다.
Bitcoin.com 뉴스는 앞서, 취약한 펌웨어를 실행 중인 Coldcard Mk3 기기를 대상으로 한 이 도난 사건이 초기 공개 후 몇 주 동안 추가적인 자금 유출이 발견되면서 5,200개 이상의 주소에서 1,800 BTC 이상이 유출되어 총 1억 1,600만 달러를 넘어섰다고 보도한 바 있다.
이번 자금 이동이 시사하는 바
온체인 분석가들은 일반적으로 휴면 상태의 해커가 도난 자금을 처음으로 이동시키는 것을 현금화 시도의 초기 신호로 간주합니다. 공격자들은 보통 다른 자산이나 법정화폐로 전환하기 전에, 즉시 주목을 끌지 않도록 일련의 지갑, 믹서, 또는 크로스체인 브리지를 통해 코인을 이동시켜야 하기 때문입니다.
Coldcard 해커의 상황은 도난 자금이 얼마나 면밀히 감시되어 왔는지에 따라 더욱 복잡해집니다. 그는 이전에 다른 당사자로부터 자금을 온체인에서 직접 세탁하는 것을 도와주겠다는 대담한 제안을 받은 바 있는데, 관련 지갑들이 광범위한 보안 커뮤니티로부터 얼마나 많은 감시를 받아왔는지를 고려할 때 이는 이례적인 공개적인 제의였습니다.
이와는 별도로, 온체인 조사관 ZachXBT는 도난 자금을 직접 추적할 계획이 없다고 밝혔으며, 이 작업은 다른 연구자들과 이 취약점이 처음 드러난 이후 해당 지갑들을 면밀히 감시해 온 소수의 블록체인 분석 계정들에게 맡기겠다고 했다.
이 취약점 공격의 규모를 다시 상기하며
이 취약점의 근본 원인은 토론토에 본사를 둔 제조사 코인카이트(Coinkite)가 제작한 콜드카드(Coldcard) 기기의 펌웨어 버그로 거슬러 올라갑니다. 이 버그로 인해 특정 기기에서 생성된 시드(seed)는 의도된 암호화 무작위성의 일부만 갖추게 되었습니다. 이로 인해 해당 펌웨어 버전에서 지갑을 생성한 장기 보유자들은 개인 키를 재구성할 수 있는 무차별 대입 공격에 노출되었습니다.
Bitcoin.com 뉴스는 캐나다 사용자들만으로도 전체 확인된 손실의 약 4분의 1을 차지했다고 보도했는데, 이는 코인카이트가 토론토에 본사를 두고 있다는 점과 일치하며, 해당 기기가 그 시장에서 더 많이 유통되었을 가능성을 시사한다.
이 취약점을 통해 가장 큰 이익을 얻은 주체 중 하나가 다시 활동을 재개함에 따라, 신규 자금 유출 속도가 둔화되면서 잠잠해지기 시작했던 이 사건에 대한 관심이 다시 불붙을 것으로 보인다. 아직도 자산을 되찾을 방법을 희망하는 피해자들에게 있어, 해커가 자금을 이동시킨다는 사실은 코인이 여전히 존재하며 공개 원장에서 추적 가능함을 증명하지만, 동시에 도난당한 비트코인의 적어도 일부가 추적하기 훨씬 더 어려워질 가능성이 높아진다는 의미이기도 하다.
앞으로 며칠 동안 전문가들은 수신 지갑의 추가 움직임을 면밀히 주시할 것으로 보입니다. 후속 이체는 해커가 자금 세탁 경로를 시험하고 있는지, 대규모 이동을 앞두고 자금을 통합하고 있는지, 아니면 외부 압력에 대응하고 있는지를 종종 드러내기 때문입니다.
이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.












