맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

레저 이더리움 앱 취약점 수정, 업데이트 필요

프로필
서도윤 기자
댓글 0
좋아요 비화설화 0

레저 이더리움 앱의 일부 클리어 서명 흐름에서 확인된 취약점이 수정됐다. 이용자는 기기 펌웨어와 앱, 관련 소프트웨어를 최신 버전으로 갱신해야 보호 조치를 적용받는다.

 암호화폐 지갑과 스마트폰 보안 확인 화면 / TokenPost.ai

암호화폐 지갑과 스마트폰 보안 확인 화면 / TokenPost.ai

레저(Ledger) 이더리움(ETH) 앱의 일부 클리어 서명 흐름에서 확인된 취약점이 수정됐다. 이용자는 레저 기기 펌웨어와 이더리움 앱, 관련 소프트웨어를 최신 버전으로 갱신해야 수정 사항을 적용받는다.

샤를 기유메(Charles Guillemet) 레저 최고기술책임자(CTO)는 공개 글에서 “일부 클리어 서명 흐름과 관련한 버그가 있었다”며 “레저 보안 연구팀 돈전(Donjon)이 AI 기반 취약점 연구 도구로 이를 발견했고, 2주 전 수정·배포했다”고 말했다. 그는 최신 상태를 유지한 사용자는 보호된다고 설명했다.

클리어 서명은 이용자가 블록체인 거래를 승인하기 전 수신자, 금액, 스마트계약 동작 등을 사람이 읽을 수 있는 형태로 확인하도록 하는 기능이다. 레저는 지난 5월 이 표준의 관리 주체가 이더리움재단으로 넘어갔다고 밝힌 바 있다. 지갑 화면에서 거래 내용을 이해하고 승인하게 만드는 장치인 만큼, 해당 흐름의 취약점은 이용자 확인 절차와 직접 연결된다.

이번 논란은 외부 스마트계약 보안 업체가 레저 이더리움 앱의 취약점을 공개하면서 커졌다. 기유메 CTO는 해당 업체가 레저의 수정 배포 이후 버그바운티 프로그램에 연락했고, 책임 있는 공개 절차를 따르지 않은 채 문제가 아직 해결되지 않은 것처럼 암시했다고 주장했다.

외부 스마트계약 보안 업체는 레저 이더리움 앱 1.22.2 변경 기록에 ‘Security issues’가 들어 있으며, 관련 태그가 8월 13일 생성됐다고 주장했다. 이 분석은 레저가 이더리움 앱 보안 결함 공개를 둘러싼 주장을 반박한 앞선 논란과도 이어진다. 다만 레저가 별도 기술 보고서를 내지 않아 취약점의 세부 영향 범위는 공개된 설명 수준에 머물러 있다.

이번 사안은 가격이나 자금 흐름보다 개인 지갑 보안과 직접 닿아 있다.

레저 이용자가 확인해야 할 조치는 기기 펌웨어, 이더리움 앱, 레저 월렛 소프트웨어를 최신 버전으로 갱신하는 것이다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1