보안 회사 Unciphered가 하드웨어 지갑 OneKey를 성공적으로 해킹했으며, OneKey는 패치를 업데이트하고 보상을 지급했습니다

2023-02-11 12:53:13
수집

ChainCatcher 메시지에 따르면, The Block은 보안 회사 Unciphered가 하드웨어 지갑 OneKey를 성공적으로 해킹했다고 발표했습니다. Unciphered는 YouTube 비디오에서 이른바 "중간자" 지갑 해킹 공격을 시연했으며, 이를 통해 OneKey Mini 하드웨어 지갑에서 비밀 키를 추출할 수 있는 취약점을 이용했습니다. 현재 OneKey는 Unciphered와 연락한 후 즉시 해당 취약점을 수정했습니다.

Unciphered는 해킹 과정에서 사용한 FPGA가 고속 프로세서로, 다양한 알고리즘을 반복하여 지갑의 보안 조치를 우회하고 단어를 추출할 수 있게 해준다고 밝혔습니다. OneKey는 해당 취약점을 즉시 수정했으며, 이번 사건에서 어떤 사용자도 피해를 입지 않았다고 전했습니다. Unciphered가 시연한 공격 수단은 원격으로 실행할 수 없으며, 사용자의 암호화 하드웨어 지갑과 전용 FPGA 장치가 필요합니다. OneKey는 Unciphered에게 취약점 공개 보상을 지급했습니다.(출처 링크

체인캐처(ChainCatcher)는 독자들에게 블록체인을 이성적으로 바라보고, 리스크 인식을 실제로 향상시키며, 다양한 가상 토큰 발행 및 조작에 경계해야 함을 상기시킵니다. 사이트 내 모든 콘텐츠는 시장 정보나 관련 당사자의 의견일 뿐이며 어떠한 형태의 투자 조언도 제공하지 않습니다. 만약 사이트 내에서 민감한 정보를 발견하면 “신고하기”를 클릭하여 신속하게 처리할 것입니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축