토픽

맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

'가상자산' 지갑 브랜드, 대부분 보안 침해 테스트 누락

작성자 이미지
홍광표 기자

2023.08.10 (목) 08:05

대화 이미지  댓글  [16]
하트 이미지 추천  [0]

사진 = shutterstock

가상자산 지갑(월렙) 브래드 45개 중 6개만이 보안 데스트를 진행한 것으로 확인됐다.

10일(현지시간) 사이버 보안 인증 플랫폼 CER이 발표한 7월 보고서에 따르면, 가상자산 지갑 브랜드 45곳 중 6곳을 제외한 39 곳이 보안 침해 테스트를 누락했다.

이는 약 86.7%에 해당한다.

6곳만이 모의 침투 테스트를 마쳤으며, 또 그중 절반만이 최신 버전 제품에 대한 테스트를 마친 상태로 집계됐다.

사진 = 사이버 보안 인증 플랫폼 CER의 7월 가상자산 지갑(월렛) 보고서 일부 / 사이버 보안 인증 플랫폼 CER

또한 최신 버전 소프트웨어에 대한 보안 침해 테스트를 마친 브랜드는 각각 메타마스크, 젠고, 트러스트월렛 등으로 확인됐다.

제한적인 데이터로 이뤄진 분석에선 메타마스크, 젠고, 래비, 트러스트월렛, 코인베이스 월렛 등은 상대적으로 보안성이 뛰어난 안전한 지갑으로 나타났다.

하지만 모든 암호화폐 지갑 브랜드가 테스트를 완료했다는 증거를 공개하지 않아, 정확한 수치를 파악에는 어려움이 있었다고 보고서는 설명했다.

보고서는 가상자산 지갑 생태계에서 다양성은 플랫폼뿐만 아니라 보안 조치와 소프트웨어 개발 패러다임을 포함한다고 설명명했다.

또한 정기적이고 철저한 보안 평가는 견고한 보안 프레임워크의 기반 요소이기 때문에, 디지털 자산 환경의 동적 특성을 고려하여 모든 지갑 개발자에게 주기적인 감사 및 펜테스트를 개발 로드맵에 우선시하도록 권장한다고 주장했다.

실제로 보고서는 오픈 소스 소프트웨어와 제3자 주최 버그 바운티 간의 상호작용에 주목했다. 이러한 상호작용은 오픈 소스 커뮤니티와 전문적인 해킹 테스스터를 활용해 견고한 보안 레이어를 만들어낸다고 분석했다.

특히 오픈 소스 모델을 준수하는 지갑 개발자들에게는 버그 바운티 프로그램을 도입하는 것뿐만 아니라, 제3자 주최 옵션을 선택할 것을 권장했다.

이용자들에게는 보안이 최우선 고려 사항이 되야 한다고 강조했다.

먼저 해당 지갑의 평판과 역사를 통해 해킹 사례가 있는 지갑은 가장 안전한 선택이 아닐 수 있으며, 전체 앱 감사, 펜테스트 및 버그 바운티를 확인을 예로 들었다

한편, 이번 보고서는 ▲오픈 소스 지갑은 보안을 보장하지 않지만, 개발과 제3자 주최의 버그바운티에 의해 보안을 향상 시킬수 있다는 점 ▲대부분 지갑은 감사를 하지 않고 버그바운티에 중점을 둔다는 점 ▲ 하드웨어 지갑과의 통합은 소프트웨어 애플리케이션 보안을 향상시키지 않지만, 통합은 해킹 사고 발생 시 자금 손실 위험을 크게 줄여준다는 점 ▲더 많은 사용자를 보유한 지갑은 일반적으로 더 많은 보안에 투자한다는 점 등을 주요 사항으로 꼽았다.

[email protected]

<저작권자 © TokenPost, 무단전재 및 재배포 금지 >

추천하기

0

데일리 스탬프

0

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

카테고리 기사 더보기
카테고리 이미지1

블랙록 비트코인 현물 ETF 이사회에 '문페이 최고법률책임자' 합류

카테고리 이미지1

마이크로스트레티지(MicroStrategy), 새 회계 규칙 적용 시 3조 원 이익 증가

카테고리 이미지1

솔라나 기반 DePIN io.net CEO, 네트워크 공격 주장

카테고리 이미지1

스퀘어(Square) 상인, 이제 매출의 최대 10%를 비트코인으로 전환 가능

댓글 서비스는 로그인 후 이용하실 수 있습니다.
전체댓글 [16]
댓글보기
  • 누룽지탕
  • 2023.08.23 11:15:30
감사합니다
답글 달기
  • 0
  • ·
  • 0
  • tpwn
  • 2023.08.16 00:33:11
감사합니다.
답글 달기
  • 0
  • ·
  • 0
  • 블루레인
  • 2023.08.11 00:26:47
잘봤어요~
답글 달기
  • 0
  • ·
  • 0
  • 엠마코스모스
  • 2023.08.10 17:11:40
정보 감사합니다
답글 달기
  • 0
  • ·
  • 0
  • 사랑이
  • 2023.08.10 16:51:32
정보감사합니다
답글 달기
  • 0
  • ·
  • 0
  • 리버사이드
  • 2023.08.10 16:47:48
감사합니다
답글 달기
  • 0
  • ·
  • 0
  • 에드워드김
  • 2023.08.10 15:42:55
잘봤습니다
답글 달기
  • 1
  • ·
  • 0
  • 경희
  • 2023.08.10 13:27:11
잘봤습니다
답글 달기
  • 1
  • ·
  • 0
  • 스으읍
  • 2023.08.10 12:53:11
ㄱㅅ
답글 달기
  • 0
  • ·
  • 0
  • 탄트라
  • 2023.08.10 12:44:23
감사합니다
답글 달기
  • 0
  • ·
  • 0
1 2 

선물이 도착했어요!

선물이 도착했어요!

선물이 도착했어요!

코인 이미지 Bitcoin (BTC)
86,547,613.77 (-1.15%)
코인 이미지 Ethereum (ETH)
4,370,179.84 (-4.26%)
코인 이미지 Tether USDt (USDT)
1,376.90 (+0.03%)
코인 이미지 BNB (BNB)
812,302.42 (-2.62%)
코인 이미지 Solana (SOL)
188,108.80 (-3.95%)
코인 이미지 USDC (USDC)
1,377.11 (+0.01%)
코인 이미지 XRP (XRP)
704.61 (-1.48%)
코인 이미지 Dogecoin (DOGE)
196.57 (-4.84%)
코인 이미지 Toncoin (TON)
7,263.32 (-4.00%)
코인 이미지 Cardano (ADA)
629.70 (-2.60%)
왼쪽
2024 4월  29(화)
오른쪽
진행기간 2024.04.29 (월) ~ 2024.04.30 (화)

30명 참여

정답 40%

오답 60%

진행기간 2024.04.26 (금) ~ 2024.04.27 (토)

54명 참여

정답 85%

오답 15%

진행기간 2024.04.25 (목) ~ 2024.04.26 (금)

53명 참여

정답 89%

오답 11%

진행기간 2024.04.24 (수) ~ 2024.04.25 (목)

68명 참여

정답 90%

오답 10%

기간 2024.03.20(수) ~ 2024.04.02(화)
보상내역 추첨을 통해 100명에게 커피 기프티콘 에어드랍
신청인원

126 / 100

이더리움(ETH) 일반 마감

[Episode 11] 코인이지(CoinEasy) 에어드랍

기간 2024.02.27(화) ~ 2024.03.12(화)
보상내역 추첨을 통해 50명에게 총 150 USDT 지급
신청인원

59 / 50

기간 2023.10.11(수) ~ 2023.10.25(수)
보상내역 $10상당의 $AGT
신청인원

172 / 150

기간 2023.09.01(금) ~ 2023.10.01(일)
보상내역 추첨을 통해 1만원 상당의 상품권 에어드랍 (50명)
신청인원

26 / 50