암호화폐 보안 회사 OneKey가 최대 12만 개에 달하는 비트코인 개인 키가 노출됐을 가능성이 있는 보안 취약점을 보고했다고 밝혔다.
출처: X @WuBlockchain 에 따르면, 해당 취약점은 Libbitcoin Explorer(bx) 버전 3.x에 존재하며, 시스템 시간과 Mersenne Twister-32 의사난수 생성기를 활용해 2³² 수준의 작은 시드 공간을 사용한 것이 문제로 지적됐다. 이로 인해 생성된 키가 예측 가능해지는 위험성이 생겼다는 설명이다.
이번 취약점의 영향을 받은 지갑은 Trust Wallet 브라우저 확장 프로그램 버전 0.0.172부터 0.0.183까지, Trust Wallet Core 3.1.1 이하 버전, 그리고 동일한 라이브러리를 사용하는 기타 암호화폐 제품 등이다.
OneKey는 해당 보안 문제를 공개하며, 사용자들에게 소프트웨어 업데이트 및 보안 점검을 권고하고 있다.



                                                                                                            
                                            
                                                                                                                    
                                                                                                                    
                                                                                                                    
                                                                                                                    
                                                                                                                    
                                                                                                                    
                                                                                                                    
                                                                                                                    
                                                                                                                    
                                                                                                                    
                                                                                                                                            
                                                                                                                                            
                                                                                                                                            
                                                                                                                                            
                                                                                                                                            
                                                                                                                                            
                                                                                                                                            
                                                                                                                                            
                                                                                                                                            
                                                                                                                                            
                                                                                                                                            
                                                                                                                                            
                                                                                                                                            
                                                                                                                                            
                                                                                                                                            
                                                        
                                                        
                                                        
                                                        
                                                        
                                                
                                                
                                                
                                                
                                                
                                    