화이트햇 해커들, Coldcard 탈취 비트코인을 '복구 신탁'으로 이체
Galaxy Research에 따르면, 화이트햇 행위자들이 탈취된 코인들을 "Crypto Recovery Trust"로 명명된 새 주소로 통합했으나, 해당 자금은 전체 탈취액의 2.8%에 불과한 것으로 나타났다.
Decrypt Staff
Publisher Decrypt
Sep 22, 2026 at 7:31 PM UTC · 2 분 소요

Key Signal
40.71 BTC Funds moved to recovery
Entities
bitcoin
Last Updated
3일 전
요약
- 화이트햇 행위자들이 9월 21일, "crypto recovery trust" 메시지를 포함한 트랜잭션을 통해 Coldcard 익스플로잇과 관련된 40.71 BTC(약 331만 달러)를 이동시켰습니다.
- Galaxy의 Alex Thorn은 더 광범위한 회수를 통해 여러 공격자 클러스터에서 52.37 BTC를 동일한 신탁으로 표시된 새 주소로 옮겼으며, 이는 전체 익스플로잇 금액의 약 2.8%에 해당한다고 밝혔습니다.
- 약 1억 3천만 달러에 달했던 이 익스플로잇은 시드 구문을 추측 가능하게 만든 2021년 3월 Coldcard 펌웨어 결함에서 비롯되었습니다.
광범위한 Coldcard 하드웨어 월렛 익스플로잇으로 도난당한 비트코인 중 일부가 복구 노력의 일환으로 회수되고 있으며, 화이트햇 행위자들이 코인 반환을 위해 신탁(trust)이라고 명명한 곳으로 자금을 이동시키고 있습니다.
Galaxy Research의 블록체인 모니터링에 따르면, 9월 21일 단일 트랜잭션을 통해 익스플로잇과 관련된 코인들을 통합하여 약 331만 달러 가치의 40.71 BTC가 이동되었습니다.

20개의 입력값과 480개의 출력값에 걸쳐 11개의 주소를 포함하는 이 전송에는 비트코인 트랜잭션에 삽입된 작은 메모인 OP_RETURN 메시지가 포함되었으며, 그 내용은 "claims: cryptorecoverytrust.com"이었습니다. Galaxy는 이 코인들이 "Footprint AA"로 태그된 공격자들과 해킹의 두 번째 단계 이동(hop)에서 나온 것이라고 설명했습니다.
관련 게시물에서 Galaxy의 리서치 책임자인 Alex Thorn은 더 광범위한 조사를 통해 여러 공격자 클러스터에서 추출된 52.37 BTC가 동일한 Crypto Recovery Trust로 표시된 새 주소로 옮겨졌다고 말했습니다.
그는 화이트햇을 통해 확보된 자금이 전체 Coldcard 익스플로잇의 약 2.8%를 차지하며, 공격자의 지갑에서 여전히 활동 없이 남아 있는 자금 중 일부에 불과하다고 언급했습니다.
이번 움직임은 올해 최대 규모의 셀프 커스터디 재난 중 하나에서 주목할 만한 전환점이 되었습니다. Coldcard 익스플로잇은 Coinkite의 Coldcard 기기에 적용된 2021년 3월 펌웨어 빌드 오류로 인해 발생했으며, 시드 구문을 생성할 때 무작위성이 너무 부족하여 개인 키를 추측할 수 있게 만들었습니다. 이 결함은 시드 생성 방식 자체에 내장되어 있었기 때문에, 펌웨어를 업데이트하더라도 이미 손상된 기기에서 생성된 지갑은 복구할 수 없었습니다.
Market Context
Bitcoin
BTC
$84,080
+0.55% (24H)
Market Cap
$1.69T
Circulating Supply
20.1M BTC
24H Volume
$37.5B
24H High
$84,915
Article Intelligence
Key Entities
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
