암호화폐 하드웨어 지갑 업체 Ledger의 연구팀 Donjon은 전자기 결함 주입(EMFI) 기법을 통해 미디어텍(MediaTek)의 Android 스마트폰 칩 Dimensity 7300(MT6878)을 완전히 제어할 수 있는 보안 결함을 발견했다고 밝혔다. 이 칩은 다양한 Android 기기에 사용되고 있다.
Ledger 측은 공격자가 해당 스마트폰을 물리적으로 확보한 뒤, 칩의 부팅 ROM을 교란해 보안 검사를 우회하고 칩을 최고 권한 수준(EL3)에서 제어할 수 있다고 설명했다. 이같은 방식은 스마트폰 기반 Web3 지갑 사용자 개인키 유출 등으로 이어질 수 있는 위험을 내포하고 있다.
Ledger는 이 취약점을 지난 5월 미디어텍에 공식 보고했으며, 미디어텍은 해당 칩이 소비자용 기기로, 금융이나 보안 모듈 수준의 방어는 적용되지 않았다고 해명했다. 한편 Ledger는 자사 하드웨어 지갑은 이 공격의 영향을 받지 않는다고 강조했다.
이번 보고는 암호화폐 보유자를 겨냥한 물리 공격이 전 세계적으로 증가하는 가운데 발표돼 Web3 보안에 대한 경각심을 다시 불러일으키고 있다. (출처: The Block)




