맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

미국, 트러스트 월렛 iOS 앱의 취약점 조사 실시

작성자 이미지
박현우 기자

2024.02.16 (금) 11:31

대화 이미지  댓글  [9]
하트 이미지 추천  [20]

셔터스톡

미국 상무부 산하 기관이 트레저 암호화 라이브러리의 오용으로 인해 암호화폐 지갑에서 도난이 발생할 수 있는 취약점으로 인해 "바이낸스 트러스트 월렛 앱"의 이전 버전을 조사 중이며, 미국 국립표준기술연구소(NIST)가 이를 강조했다. 2023년 7월에도 유사하게 악용된 이 취약점은 공격자가 특정 지갑 주소와 연결된 니모닉 단어를 체계적으로 생성하여 잠재적으로 자금 도난으로 이어질 수 있는 취약점이다.

16일(현지시간) 코인텔레그래프에 따르면 미국 상무부 산하 기관은 현재 공격자가 암호화폐 지갑에서 자금을 탈취하는 데 악용될 수 있는 취약점에 대한 우려로 인해 구 버전의 "바이낸스 트러스트 월렛 앱"을 조사하고 있다.

미국 국립표준기술연구소(NIST)가 확인한 이 취약점은 트러스트 월렛 앱 내 트레저 암호화 라이브러리의 부적절한 사용으로 인해 발생했다. NIST는 2023년 7월에도 유사한 취약점이 악용되어 금전적 손실을 초래한 적이 있다고 경고한 바 있다.

공격자는 특정 지갑 주소와 연결된 니모닉 단어를 체계적으로 생성하여 무단 자금 인출을 용이하게 함으로써 이 결함을 악용할 수 있다고 설명했다. 이 정보는 2월 8일에 공개되었으며, 현재 실제 영향을 확인하기 위해 추가 분석이 진행 중이다. 또한 트러스트 월렛 대변인은 트레저 라이브러리의 오용이 2018년에 확인되었으며, 그해 3월과 7월 사이에 생성된 iOS 지갑에 영향을 미쳤다고 밝혔다.

당시 오픈 소스 프로젝트였던 트러스트 월렛은 약 10,000건의 다운로드가 영향을 받았으며, 모든 코드 커밋과 수정 사항은 공개적으로 액세스할 수 있다고 인정했다. 미국 국토안보부의 후원을 받는 CVE는 이더 지갑을 노린 해킹이 여러 차례 발생하자 iOS용 트러스트 월렛 앱에 대한 조사에 착수했다.

Secbit Labs는 2023년 7월, 트러스트 월렛의 이전 버전 iOS 플랫폼에서 중대한 도난 사건과 관련된 취약점을 발견했다. 바이낸스 대변인은 트러스트 월렛과 바이낸스 간의 관계를 명확히 하면서 트러스트 월렛은 이제 바이낸스닷컴과 독립적으로 운영되는 별도의 법인이라고 강조했다. 밀크 새드가 실시한 독립적인 조사에서 자금 손실에 취약한 6,572개 이상의 고유한 지갑 니모닉을 발견했으며, 트러스트 월렛 앱이 트레저 암호화 라이브러리 내에서 안전하지 않은 기능을 사용했기 때문에 문제가 발생한 것으로 보고 있다.

조사가 끝나면 NIST는 앱의 취약점에 0에서 10까지의 심각도 점수를 부여할 예정이다. 중요한 점은 트레저 암호화 라이브러리와 관련된 취약성이 트러스트 월렛에만 국한된 것이 아니며 더 광범위한 영향을 미칠 수 있다는 점이다.

<저작권자 © TokenPost, 무단전재 및 재배포 금지 >

추천하기

20

데일리 스탬프

0

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

관련기사
카테고리 기사 더보기
카테고리 이미지1

시바이누, 확장된 생태계 시바스왑 2.0 출시...전고점 돌파하나

카테고리 이미지1

비트코인(BTC), 미국 거시 경제 데이터 발표 앞두고 6만 달러에서 '가드레일' 강화

카테고리 이미지1

비트코인(BTC) 활성 주소 감소, 높은 수수료와 룬의 열기가 주된 이유

카테고리 이미지1

美 비트코인 현물 ETF 시장, 이틀 연속 순유입세 유지

댓글 서비스는 로그인 후 이용하실 수 있습니다.
전체댓글 [9]
댓글보기
  • 사계절
  • 2024.02.25 11:37:25
기사 감사합니다!
답글 달기
  • 0
  • ·
  • 0
  • 사계절
  • 2024.02.18 12:33:16
기사 감사합니다!
답글 달기
  • 0
  • ·
  • 0
  • 사계절
  • 2024.02.17 21:55:01
기사 감사합니다^^
답글 달기
  • 0
  • ·
  • 0
  • Yoyoyo
  • 2024.02.17 16:14:54
ㅅㅅ
답글 달기
  • 0
  • ·
  • 0
  • 엠마코스모스
  • 2024.02.16 21:48:17
정보 감사합니다
답글 달기
  • 0
  • ·
  • 0
  • 아둘아빠
  • 2024.02.16 21:41:58
오늘도 즐거운 하루 보내세요!
답글 달기
  • 0
  • ·
  • 0
  • 제이에스
  • 2024.02.16 12:51:24
감사합니다.
답글 달기
  • 0
  • ·
  • 0
  • 광란의우덩
  • 2024.02.16 11:48:43
ㄱ ㅅ
답글 달기
  • 0
  • ·
  • 0
  • 광란의셔터
  • 2024.02.16 11:41:59
ㄱ ㅅ
답글 달기
  • 0
  • ·
  • 0
1 

선물이 도착했어요!

선물이 도착했어요!

선물이 도착했어요!

코인 이미지 Bitcoin (BTC)
89,095,322.27 (+6.34%)
코인 이미지 Ethereum (ETH)
4,071,141.52 (+3.58%)
코인 이미지 Tether USDt (USDT)
1,353.25 (+0.07%)
코인 이미지 BNB (BNB)
788,508.65 (+2.25%)
코인 이미지 Solana (SOL)
219,243.03 (+12.84%)
코인 이미지 USDC (USDC)
1,352.90 (0.00%)
코인 이미지 XRP (XRP)
702.81 (+3.57%)
코인 이미지 Toncoin (TON)
9,151.13 (-3.39%)
코인 이미지 Dogecoin (DOGE)
211.57 (+7.27%)
코인 이미지 Cardano (ADA)
622.16 (+7.32%)
왼쪽
2024 5월  16(목)
오른쪽
진행기간 2024.05.16 (목) ~ 2024.05.17 (금)

22명 참여

정답 82%

오답 18%

진행기간 2024.05.14 (화) ~ 2024.05.15 (수)

50명 참여

정답 74%

오답 26%

진행기간 2024.05.13 (월) ~ 2024.05.14 (화)

55명 참여

정답 60%

오답 40%

진행기간 2024.05.10 (금) ~ 2024.05.11 (토)

49명 참여

정답 76%

오답 24%

기간 2024.03.20(수) ~ 2024.04.02(화)
보상내역 추첨을 통해 100명에게 커피 기프티콘 에어드랍
신청인원

126 / 100

이더리움(ETH) 일반 마감

[Episode 11] 코인이지(CoinEasy) 에어드랍

기간 2024.02.27(화) ~ 2024.03.12(화)
보상내역 추첨을 통해 50명에게 총 150 USDT 지급
신청인원

59 / 50

기간 2023.10.11(수) ~ 2023.10.25(수)
보상내역 $10상당의 $AGT
신청인원

172 / 150

기간 2023.09.01(금) ~ 2023.10.01(일)
보상내역 추첨을 통해 1만원 상당의 상품권 에어드랍 (50명)
신청인원

26 / 50