비트코인 분석가 윌리 우(Willy Woo)는 당국이 콜드카드(Coldcard)의 보안 취약점을 통해 도난당한 비트코인의 일부를 회수할 가능성이 20%에서 40% 정도라고 추정합니다. 수십억 달러에 달하는 과거 암호화폐 회수 사례들이 이러한 전망을 뒷받침하고 있는 가운데, 보안 전문가들은 피해자들에게 향후 보상 청구를 뒷받침할 수 있는 증거를 보존할 것을 촉구하고 있습니다.
윌리 우, 비트코인의 부분적인 콜드카드 회복 가능성을 20~40%로 전망

주요 요점
- 우 씨는 콜드카드(Coldcard)를 통해 도난당한 비트코인의 일부를 회수할 확률이 20%~40%라고 전망한다.
- 과거 암호화폐 회수 사례를 보면, 도난당한 자산이 수년이 지난 후에도 되찾을 수 있는 것으로 나타났다.
- 샘슨 모우는 피해자들에게 증거를 보존하고 사기를 경계할 것을 촉구한다.
우, 과거 회수 사례 제시
비트코인 분석가 윌리 우(Willy Woo)는 8월 2일, 당국이 수년에 걸쳐 콜드카드(Coldcard)의 취약점을 통해 도난당한 비트코인의 일부를 결국 회수할 수 있을 것이라고 게시하며, 수사 당국이 도난 자금을 계속 추적하는 동안 피해 보유자들이 JAN3 CEO 샘슨 모우(Samson Mow)의 지침을 따를 것을 권장했다. 우 씨는 X에 다음과 같이 썼다:
“콜드카드(COLDCARD) 해킹으로 도난당한 코인이 수년에 걸쳐 당국에 의해 부분적으로 회수될 확률은 20~40%입니다.”
이 분석가는 또 다른 X 게시물을 통해 법 집행 기관의 압수, 협상된 반환, 거래소 개입, 파산 절차를 통해 궁극적으로 부분적 또는 상당한 회수가 이루어진 주요 암호화폐 도난 사건 표를 공유하며 이러한 전망을 재차 강조했다. 예시로는 2016년 비트파이넥스(Bitfinex) 해킹 사건에서 회수된 약 64억 달러, 폴리 네트워크(Poly Network) 해킹 사건 후 반환된 6억 1천만 달러, 오일러 파이낸스(Euler Finance)에서 회수된 2억 달러, 쿠코인(Kucoin) 해킹 사건 후 복구된 2억 7,500만 달러, 그리고 마운트곡스(Mt. Gox) 채권자들에게 분배된 약 20% 등이 포함되었다.
이러한 회수 과정은 사건 발생 직후가 아니라 수개월 또는 수년에 걸쳐 진행되었으며, 이는 도난당한 암호화폐가 공격 발생 후 오랜 시간이 지난 후에도 추적 가능함을 보여준다. 연방수사국(FBI)은 공개 블록체인상의 거래 내역이 계속 노출되어 있어 수사관들이 시간의 흐름에 따라 디지털 자산의 이동 경로를 추적할 수 있다고 설명한다. 미국 법무부(DOJ)는 도난 사건 발생 약 6년 만에 비트파이넥스 해킹과 관련된 94,000개 이상의 비트코인을 회수했는데, 이는 장기적인 수사가 결국 대규모 자산 압수로 이어질 수 있음을 보여줍니다.
모우, 피해자들에게 증거 보존 촉구
JAN3의 CEO 샘슨 모우는 피해를 입은 콜드카드(Coldcard) 사용자들을 위해 다섯 가지 권고 사항을 제시했다. 지갑 세부 정보를 기록하고, 경찰에 신고하며, 도난 자금 추적 상황을 주시하고, 하드웨어 지갑과 시드 문구를 안전하게 보관하며, 유료 복구 서비스를 제안하는 사람은 누구든 거절하라는 것이다. 그는 또한 증거를 보존해 두면 도난 자금이 결국 거래소에 유입되어 동결될 경우 소유권을 입증하는 데 도움이 될 수 있다고 덧붙였다.
모우는 다음과 같이 조언했다.
“COLDCARD와 시드 문구를 파기하지 마십시오. 도난 자금이 거래소에 유입되어 동결될 가능성이 있으며, 이 경우 소유권을 입증해야 할 수 있으므로 이를 잘 보관해 두십시오.”
복구 사기는 손실을 가중시킬 수 있다
암호화폐를 분실한 사람들은 종종 도난당한 자산을 되찾아 주겠다고 약속하는 사칭범이나 가짜 복구 업체들의 후속 사기 표적이 됩니다. FBI는 사기성 암호화폐 복구 서비스가 종종 이전 피해자들을 표적으로 삼아, 제공할 수 없는 서비스를 제안하면서 선불금, 복구 문구 또는 지갑 인증 정보를 요구한다고 경고했습니다.
모우는 또한 피해자들에게 복구 서비스 업체에 절대로 시드 문구나 개인 정보를 공개하지 말 것을 촉구했으며, 이는 피싱 및 사칭 시도에 대한 기존 예방 조치와도 일치하는 경고입니다.
연방 수사 당국은 또한 협조적인 추적 및 자산 압류를 통해 도난당한 암호화폐를 회수해 온 바 있다. 미국 비밀경호국은 투자 사기, 계정 탈취 및 관련 사기 수법과 관련된 5건의 수사를 통해 2,500만 달러 이상을 회수했다.
콜드카드(Coldcard) 결함으로 자가 보관에 대한 관심 재점화
코인카이트(Coinkite)는 영향을 받은 콜드카드 펌웨어를 통해 생성된 시드에서 엔트로피가 감소한 사실을 확인하고, 취약한 지갑을 생성한 사용자에게 단순한 업데이트에만 의존하지 말고 수정된 펌웨어를 설치한 후 자금을 이전할 것을 지시했다.
모우(Mow)는 또한 비트코인 보유자들이 단일 기기에만 의존하지 말고 여러 제조사의 하드웨어로 구축된 다중 서명 지갑을 사용하여 단일 장애 지점을 줄일 것을 재차 권고했는데, 이는 다중 공급업체 다중 서명 지갑 구성 방식과 일치하는 접근 방식이다.
더 광범위한 지갑 보호 조치로는 검증된 백업, 복구 자료의 오프라인 보관, 그리고 상당한 자금을 입금하기 전 테스트를 거친 복구 절차 등이 있습니다. 다중 기기 보안은 여전히 각 서명 키를 독립적으로 보호하고, 서로 다른 위치에서 신뢰할 수 있는 복구 접근성을 유지하는 데 달려 있습니다.
이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.











