맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

트레저 하드월렛 중요 결함... 5분 내 시드 추출 가능

작성자 이미지
Coinness 기자

2019.07.10 (수) 14:22

대화 이미지 1
하트 이미지 1

렛저(Ledger) 보안팀 돈존(Donjon)의 연구 결과에 따르면 트레저 원(Trezor One), 트레저 티(Trezor T), 킵키(Keepkey) 등 트레저 기반 하드웨어 월렛에서 5분 안에 지갑의 마스터 키인 시드(seed)를 추출할 수 있는 결함이 발견됐다. 시드 추출에 소요되는 비용은 100 달러 정도로 낮은 수준이다. 보안팀에 따르면 해당 결함은 펌웨어 업데이트를 통해 패치할 수 없는 것으로 알려졌다. 때문에 돈존은 월렛 공격 기술에 대한 세부적인 사항은 밝히지 않는다는 방침이다. 시드키가 없으면 비밀번호를 잊어버리거나 월렛을 분실했을 때 암호화폐를 복구할 수 없다. 돈존은 작년 12월 이 공격 방법을 트레저팀에 설명했다고 밝혔으며, 하드월렛 보안을 위해서는 패스프레이즈(passphrase, 패스워드보다 긴 문자열로 된 비밀번호)를 37개의 무작위 단어로 설정해야 한다고 지적했다.

Provided by Coinness

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

출석 체크

0 / 0

기사 스탬프

0 / 0

댓글

1

추천

1

스크랩

스크랩

데일리 스탬프

0

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 서비스는 로그인 후 이용하실 수 있습니다.
전체댓글 [1]
댓글보기
  • CEDA
  • 2019.07.10 17:13:47
좋은 정보 감사합니다.
답글 달기
  • 1
  • ·
  • 0
1