BTC $77,064.19 -1.65%
ETH $2,457.17 -0.84%
BNB $716.47 -0.82%
XRP $1.35 -2.94%
SOL $99.63 -2.00%
TRX $0.3390 -0.34%
DOGE $0.0840 -1.70%
ADA $0.2098 -1.32%
BCH $227.97 -9.00%
LINK $11.53 -2.22%
HYPE $79.34 -5.82%
AAVE $122.73 -1.65%
SUI $0.7400 -3.82%
XLM $0.1760 -2.10%
ZEC $1,085.71 -12.51%
BTC $77,064.19 -1.65%
ETH $2,457.17 -0.84%
BNB $716.47 -0.82%
XRP $1.35 -2.94%
SOL $99.63 -2.00%
TRX $0.3390 -0.34%
DOGE $0.0840 -1.70%
ADA $0.2098 -1.32%
BCH $227.97 -9.00%
LINK $11.53 -2.22%
HYPE $79.34 -5.82%
AAVE $122.73 -1.65%
SUI $0.7400 -3.82%
XLM $0.1760 -2.10%
ZEC $1,085.71 -12.51%

car

전체
뉴스 플래시

DART: 50개 이상의 BTC가 COLDCARD 엔트로피 취약점 지갑에서 구출되어 Crypto Recovery Trust로 자금이 이체되었습니다

비트코인 뉴스의 모니터링에 따르면, DART는 독립 화이트 해커 연구자들과 함께 COLDCARD 엔트로피 취약점의 영향을 받은 지갑에서 50개 이상의 BTC를 구출했으며, 악의적인 공격자가 탈취하기 전에 이전을 완료했습니다. DART는 디지털 자산 회수 조직으로, 화이트 해커 연구자들과 협력하여 취약점이 있는 자금을 보호하고 이를 합법적으로 소유자에게 반환하는 것을 조정합니다.화이트 해커 연구자들은 보상을 요구하지 않고 비트코인을 소유자에게 반환할 것입니다. 구출된 BTC는 크립토 리커버리 트러스트로 이전되었습니다. 이 신탁은 와이오밍 주 법률에 따라 설립된 전용 법정 신탁으로, 회수된 디지털 자산을 보유하고 합법적인 소유자를 확인하고 검증한 후 반환하는 데 사용됩니다.신탁은 회수 과정을 기록하고 BTC를 DART 및 연구자들의 자금과 분리하며, 블록체인 분석, 소유권 검증 및 제재 심사를 수행하고 검증된 소유자에게 합법적인 반환 절차를 제공합니다. 소유권에 분쟁이 있거나 관련 자금이 제재 또는 형사 절차에 관련된 경우, BTC는 적용 가능한 법적 절차에 따라 처리됩니다. DART는 다른 취약점이 있는 자산 및 회수 단서도 여전히 검토 중이라고 밝혔습니다.

Galaxy Research: Coldcard 공격자가 지속적으로 자금을 이동시키고 있으며, 약 45%의 탈취 자산이 믹서 또는 크로스체인 경로로 들어갔습니다

Galaxy Research는 Coldcard "Wave 3" 공격 사건에서 공격자가 여전히 도난당한 자금을 지속적으로 이전하고 있다고 발표했습니다. 이 단계에서 공격자는 각 피해자의 자산에 대해 각각 293개의 2-of-2 다중 서명 금고를 생성했습니다. 첫 번째 자금은 THORChain을 통해 이더리움으로 전송되었으며, 최신 전송은 CoinJoin 믹싱 프로세스에 들어가기 시작했습니다.현재 Wave 3 공격자는 도난 금액 순으로 가장 큰 자금을 처리하고 있으며, 순서대로 1위부터 11위까지의 금고를 이전했습니다. 아직 이전되지 않은 다음 10개의 금고는 총 30.81 BTC를 보유하고 있으며, 61위부터 293위까지의 금고는 총 33.77 BTC를 보유하고 있습니다. 현재까지 공격자는 이번 취약점을 이용해 약 45%의 도난 자산을 이전했으며, 자금은 이더리움(THORChain을 통해) 또는 CoinJoin 믹싱 거래로 흐르고 있습니다. 또한 이번 자금 이전에서는 이전에 알려지지 않은 금고가 발견되었습니다: 58개의 주소가 Wave 3와 동일한 형식의 2-of-2 다중 서명 방식으로 공동 지출하였고, Wave 3 공격자가 CoinJoin에 자금을 제공하는 점프 주소로 추가로 이전했습니다.온체인 분석 팀은 현재 이 금고를 "cause = open"으로 표시하고 있지만, 이는 Coldcard 피해자에게 속할 가능성이 높다고 보고 있습니다. 이는 Wave 3에 관련된 금고의 수가 294개로 증가할 수 있음을 의미하며, 이전에 발표된 Coldcard 취약점으로 인한 도난 총액을 약 1806 BTC로 끌어올릴 수 있습니다. 현재 약 82%의 도난 BTC는 공격자가 처음으로 제어한 주소에 남아 있으며, 약 18%는 이전되었고, 자금 흐름은 세탁 처리 중일 가능성을 보여줍니다.

first_img Coldcard 엔트로피 취약점으로 단일 서명 위험 노출, 다수 제조사 다중 서명이 비트코인 관리의 새로운 기준이 되다

Coinkite의 하드웨어 지갑 Coldcard에서 심각한 엔트로피 취약점이 발견되었습니다. 이 취약점은 2021년부터 발견되지 않았으며, 1억 달러 이상의 비트코인이 도난당했습니다. 피해자는 주로 단일 니모닉 지갑을 사용하는 사용자들입니다. 낮은 엔트로피로 인해 공격자는 맞춤형 방법으로 개인 키를 추측할 수 있게 되었으며, 이 사건은 비트코인 커뮤니티가 단일 서명 자가 관리의 신뢰성을 재검토하도록 촉구했습니다.이러한 배경 속에서, 다수의 공급업체 다중 서명(Multi-vendor Multisig) 솔루션이 장기 보유자들이 추천하는 새로운 관리 기준으로 자리잡고 있습니다. 이 솔루션은 사용자가 서로 다른 지갑 공급업체의 키를 사용하여 다중 서명 주소를 구성할 것을 요구합니다. 예를 들어, Trezor Safe 7, Ledger Nano 및 Casa 복구 키를 사용하여 2-of-3 다중 서명을 구성함으로써 단일 하드웨어 공급업체에 대한 신뢰 의존도를 낮춥니다. 다중 서명은 또한 렌치 공격에 저항할 수 있으며, BTC로 가격이 책정된 비트코인 보험 서비스인 AnchorWatch와 같은 서비스를 탄생시켰습니다.그러나 다중 서명에도 단점이 있습니다. 사용자는 임계값 키를 보관해야 할 뿐만 아니라, 지갑 서비스가 오프라인일 때 자금을 독립적으로 복구할 수 있도록 다중 서명 스크립트나 템플릿 사본도 보관해야 합니다.

first_img Chainalysis 보고서: CARF는 온체인 과세 암호 활동의 14%만을 포괄합니다

Chainalysis 최신 보고서에 따르면, 2025년 전 세계 체인 상의 잠재적 과세 암호화 활동 규모는 최소 4570억 달러에 이를 것으로 예상되며, 경제협력개발기구(OECD)의 암호 자산 보고서 프레임워크(CARF)는 그 중 약 14%의 체인 상 과세 활동만을 포함하고 있습니다. 보고서는 미국이 약 1126억 달러를 기여하고, 북미 지역이 1346억 달러로 1위를 차지하며, 유럽연합이 1251억 달러로 뒤따르고 있다고 추정합니다.이 추정치는 실현된 수익, 채굴, 스테이킹 및 대출 등에서 발생한 수익과 암호 자산으로 평가된 지불을 포함하지만, 중앙화 거래소 내부의 거래 활동은 포함하지 않습니다. CARF는 2026년 1월 1일부터 영국과 유럽연합을 포함한 48개 관할권에서 데이터 수집을 시작하며, 자격을 갖춘 암호 플랫폼이 고객 및 세무 거주자 정보를 수집하고, 국내 세무 당국에 거래 데이터를 보고하여 국경 간 공유를 할 것을 요구합니다.보고서는 CARF가 암호 중개 기관을 중심으로 설계된 것이 커버리지 격차의 주요 원인이라고 지적합니다. CARF 제정에 참여했던 전 OECD 고문 Colby Mangels는 이 프레임워크가 암호 거래를 사업으로 하는 중개 기관을 중심으로 설계되었기 때문에, 많은 탈중앙화 금융 활동이 중앙화 운영자나 수탁 관계가 없어서 보고 범위 밖에 있다고 말했습니다. Mangels는 세무 당국이 자금 세탁 방지 규제 진행 상황에 주목하고 있으며, DeFi 플랫폼이나 그 운영자가 언제 규제되는 암호 서비스 제공자로 간주되어야 하는지를 주시하고 있다고 언급했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.