암호화폐 보안 회사 OneKey가 최대 12만 개에 달하는 비트코인 개인 키가 노출됐을 가능성이 있는 보안 취약점을 보고했다고 밝혔다.
출처: X @WuBlockchain 에 따르면, 해당 취약점은 Libbitcoin Explorer(bx) 버전 3.x에 존재하며, 시스템 시간과 Mersenne Twister-32 의사난수 생성기를 활용해 2³² 수준의 작은 시드 공간을 사용한 것이 문제로 지적됐다. 이로 인해 생성된 키가 예측 가능해지는 위험성이 생겼다는 설명이다.
이번 취약점의 영향을 받은 지갑은 Trust Wallet 브라우저 확장 프로그램 버전 0.0.172부터 0.0.183까지, Trust Wallet Core 3.1.1 이하 버전, 그리고 동일한 라이브러리를 사용하는 기타 암호화폐 제품 등이다.
OneKey는 해당 보안 문제를 공개하며, 사용자들에게 소프트웨어 업데이트 및 보안 점검을 권고하고 있다.