The Coldcard Teardown, and a Brutal Week Onchain

YouTube에서 보기 ↗  |  2026년 8월 5일, 17:55  |  1:17:41  |  Unchained (Chopping Block)
발언자
Taylor Monahan — 보안 책임자, MetaMask
Kain Warwick — 창업자, Infinex & Synthetix
Mike — Etherfy (guest)
패널은 지난 5년간 공격자들이 1억 달러 이상의 비트코인을 탈취할 수 있게 한 Coldcard 하드웨어 지갑의 엔트로피 버그를 분석하고, Trade.xyz에서 오라클 가격 오류로 발생한 6천만 달러 규모의 무기한(perp) 청산에 대해 논의하며, Aave가 부진한 체인들에 대한 지원을 축소하기로 한 결정을 놓고 토론한다. 주요 초점은 ETH 발행량을 대폭 줄이자는 논란이 많은 제안인 EIP 8361에 대한 격렬한 토론으로, 출연자들은 이 제안이 네트워크를 중앙화시키고 유동성 스테이킹 수익을 죽이며 ETH 가격에 심각한 타격을 줄 것이라고 주장한다. - Coldcard의 2021년 이후 결함 있는 엔트로피 생성으로 공격자들이 개인 키를 무차별 대입으로 찾아내, 하드코어 비트코이너들로부터 1억 달러 이상을 빼돌릴 수 있었다. - Trade.xyz의 독특한 오라클 문제로 SK하이닉스 무기한(perp)이 얇은 장전 거래량에서 18% 급락해, 거래소가 언제 거래를 롤백해야 하는지에 대한 논쟁을 촉발했다. - Aave는 여러 체인에 존재하는 것이 negative EV라는 결론을 내린 후, '모든 곳에 존재(be everywhere)'하던 멀티체인 확장에서 후퇴하고 있다. - EIP 8361은 ETH 스테이킹 발행량을 줄이는 것을 제안하며, 48시간의 의견 수렴 기간이 개발자들을 분노하게 했다. 패널은 이것이 성급하고 위험한 아이디어라고 본다. - 출연자들은 스테이킹 수익을 줄이면 ETH 루핑(looping)이 파괴되고 Lido와 Ether.fi 같은 유동성 스테이킹 토큰에 타격을 주며 더욱 중앙화를 초래할 것이라고 경고한다. - 대화는 AI가 이런 엔트로피 버그를 발견할 수 있는지, 그리고 북한이 연루됐는지 여부에도 닿는다. 결론은 라자루스(Lazarus)가 아니라 전문적인 무차별 대입 공격자들이 Coldcard 탈취를 실행했을 가능성이 높다는 것이다. - 패널은 하드웨어 지갑 사용자에게 감사 이력과 개발 관행을 확인하라고 조언하며, 여러 곳에 분산 보관하는 것만이 유일한 '공짜 점심(무위험 수익)'이라고 강조한다.
다음