원키, 하드웨어 지갑 복구 구문 경로·내부 통신 개선 계획
토포AI로 이 기사 더 깊이 읽기
하드웨어 지갑의 보안은 보안칩만으로 완성되지 않는다. 원키(OneKey)는 보안칩과 사용자가 신뢰하는 화면 사이의 데이터 전달 경로와 제품 유통 과정까지 점검하겠다고 밝혔다.
원키 창업자 이시(Yishi)는 레저(Ledger) 이용자 자산 손실 사건으로 하드웨어 지갑 보안에 대한 관심이 커졌다며 이른바 ‘마지막 1㎝’를 살펴야 한다고 말했다. 민감한 데이터가 보안칩과 화면 사이를 오가는 과정에서 노출될 수 있다는 설명이다. 이 발언과 개선 계획은 PANews가 10월 10일 전했다.
이시는 10월 10일까지 해당 사건으로 자금 손실을 입었다는 원키 이용자 신고를 받지 않았다고 밝혔다. 이는 원키가 접수한 신고 현황에 대한 설명이다.
원키는 기기 화면에 복구 구문을 표시하지 않는 백업 절차를 도입하고, 메인보드 내부의 민감한 통신 경로를 암호화할 계획이다. 복구 구문은 지갑을 복원하는 데 쓰이는 정보다. 원키는 내부 통신 암호화를 우선 강화해 하드웨어에 삽입된 장치가 복구 구문을 얻을 위험을 낮추겠다고 밝혔다.
개선 대상에는 포장, 복구 구문 표시 경로, 메인보드 통신, 판매업체 승인, 사용자 인증 정보도 포함된다. 원키는 제조부터 운송·보관·유통까지 전 과정에서 보안을 살펴야 한다고 밝혔다.
레저 이용자 자산 손실 사건을 다룬 비트코인닷컴 뉴스(Bitcoin.com News)는 레저가 동남아시아의 특정 판매업체에서 제품을 구매한 이용자의 손실 신고를 조사하고, 해당 업체에 판매와 배송 중단을 요청했다고 보도했다. 원키 창업자의 ‘마지막 1㎝’라는 표현은 보안칩의 결함이 확인됐다는 뜻이 아니라, 칩과 화면 사이의 데이터 경로도 점검해야 한다는 견해다.
원키는 공식 판매 경로에서 제품을 구매하고 포장 상태와 공식 인증을 확인하라고 권고했다. 복구 구문을 화면에 표시하지 않는 백업 절차와 메인보드 통신 개선은 계획으로 제시됐으며, 구체적인 출시 일정은 공개하지 않았다.

김민준 기자 




댓글 0
불러오는 중…