Coldcard 취약점 관련 손실 최대 1억 3천만 달러에 달할 수도, 하드웨어 지갑 제조사가 피싱 공격 증가 경고
2026-08-04 10:54
Odaily星球日报讯 하드웨어 지갑 제조사 Trezor와 Foundation은 Coldcard 펌웨어 취약점 공개 이후 하드웨어 지갑 보유자를 대상으로 한 피싱 시도가 증가하고 있다고 경고했다. 공격자들은 복구 구문을 요구하거나 악성 소프트웨어 다운로드를 유도하고 있다.
보안 회사 Proofpoint는 피싱 이메일이 Coldcard를 사칭해 사용자들을 '하드웨어 감사' 완료로 초대하고 클론 웹사이트로 연결하는 것을 발견했다. 사용자가 클릭하면 GitHub에 호스팅된 배치 파일이 다운로드되어 원격 접속 도구 ScreenConnect가 설치된다.
Proofpoint는 가짜 웹사이트에 고객 서비스 채팅 창도 마련되어 있으며, 실제 사람이 피해자를 안내해 설치를 완료하도록 유도한다고 밝혔다. 이 원격 접속 도구는 공격자에게 데이터 및 자금 탈취 경로를 제공하거나 랜섬웨어 등 추가 악성 프로그램을 배포할 수 있다.
Galaxy Research는 7월 30일 이후 세 차례의 도난이 발생했으며, 높은 신뢰도의 손실은 1,596 BTC로 1억 달러를 초과한다고 확인했다. 아직 피해자와 확인되지 않은 네 번째 사건까지 포함하면 총 손실은 1억 3천만 달러에 이를 수 있다.
보안 회사 Proofpoint는 피싱 이메일이 Coldcard를 사칭해 사용자들을 '하드웨어 감사' 완료로 초대하고 클론 웹사이트로 연결하는 것을 발견했다. 사용자가 클릭하면 GitHub에 호스팅된 배치 파일이 다운로드되어 원격 접속 도구 ScreenConnect가 설치된다.
Proofpoint는 가짜 웹사이트에 고객 서비스 채팅 창도 마련되어 있으며, 실제 사람이 피해자를 안내해 설치를 완료하도록 유도한다고 밝혔다. 이 원격 접속 도구는 공격자에게 데이터 및 자금 탈취 경로를 제공하거나 랜섬웨어 등 추가 악성 프로그램을 배포할 수 있다.
Galaxy Research는 7월 30일 이후 세 차례의 도난이 발생했으며, 높은 신뢰도의 손실은 1,596 BTC로 1억 달러를 초과한다고 확인했다. 아직 피해자와 확인되지 않은 네 번째 사건까지 포함하면 총 손실은 1억 3천만 달러에 이를 수 있다.
