맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

1억3000만달러 피해 뒤 콜드카드 보안 강화

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

콜드카드가 비트코인 지갑 시드 생성 과정에 사용자 제공 난수를 추가하도록 펌웨어를 바꿨다. 기존 취약 시드는 업데이트만으로 복구되지 않아 별도 이전이 필요하다.

 주사위 옆 하드웨어 지갑 / TokenPost.ai (macro)

주사위 옆 하드웨어 지갑 / TokenPost.ai (macro)

콜드카드가 1억3000만 달러(약 1814억원) 규모 비트코인(BTC) 익스플로잇 이후 지갑 시드 생성 보안을 강화했다. 새 펌웨어는 마스터 시드 생성 과정에서 사용자가 직접 입력한 난수를 추가하도록 했다.

디크립트(Decrypt)는 코인카이트(Coinkite)의 최신 펌웨어가 지갑 시드를 만들 때 사용자의 키 입력, 주사위, 동전 던지기 등 추가 난수를 요구한다고 보도했다. 코인카이트는 콜드카드 문서에서 새 마스터 시드, 임시 시드, 콜드카드 공동서명 키 생성에 사용자 제공 엔트로피를 더한다고 밝혔다.

코인카이트는 보안 안내에서 취약한 펌웨어에서 생성된 기존 시드는 펌웨어 업데이트만으로 복구되지 않는다고 설명했다. 이용자는 고정 펌웨어를 설치한 뒤 완전히 새 시드를 만들고, 지갑을 확인한 뒤 자금을 옮겨야 한다.

이번 업데이트에는 STM32 하드웨어 난수 생성기, 보안요소(SE1·SE2), 사용자 입력 난수를 함께 쓰는 방식이 포함됐다. 코인카이트는 RNG 자체 점검과 빌드 단계 검사를 추가해 난수 생성 경로가 하드웨어 구현에 닿는지 확인하도록 했다고 밝혔다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1