💎 2020년 이후 처음으로 연준이 금리를 인하하였습니다! 적정가치 도구로 보석을 찾아보세요.저평가된 주식 보기

언사이퍼드, 초기 비트코인JS 지갑의 치명적인 결함 발견

기사 편집Ambhini Aishwarya
입력: 2023- 11- 17- 오후 07:16
© Reuters.
BTC/USD
-
LTC/USD
-
DOGE/USD
-

사이버 보안 스타트업 언사이퍼드(Unciphered)는 비트코인 지갑 생성 소프트웨어인 비트코인JS를 사용해 2011년부터 2015년까지 만들어진 암호화폐 지갑에서 심각한 보안 취약점을 발견했습니다. 수십억 달러의 디지털 자산에 영향을 미칠 수 있는 이 보안 결함은 22개월에 걸친 광범위한 조사 과정에서 발견되었습니다.

이 취약점은 언사이퍼드가 블록체인닷컴 비트코인 지갑에 액세스할 수 없는 고객을 지원하던 중 드러났습니다. 이 문제는 JSBN 자바스크립트 라이브러리 내의 SecureRandom 함수에서 비롯되었으며, 해당 기간 동안 주요 브라우저의 Math.random 함수 구현에서 발견된 약점으로 인해 더욱 악화되었습니다.

SecureRandom 함수의 주요 역할은 엔트로피를 수집하여 안전한 비트코인 개인 키를 만드는 데 필요한 난수를 생성하는 것입니다. 그러나 불충분한 엔트로피 수집과 의사 난수 생성기(PRNG)의 결함으로 인해 이 함수는 필요한 256비트의 무작위성을 제공하지 못했습니다. 그 결과, 일부 지갑은 악의적인 공격자가 주요 자료를 검색할 수 있는 공격에 더 취약해졌습니다.

시간이 지나면서 새로운 지갑에 엔트로피 소스가 추가되고 보안 조치가 강화됨에 따라 이 결함으로 인한 위험은 다소 감소했습니다. 그럼에도 불구하고 이 취약점의 잠재적 영향은 상당하며, 비트코인뿐만 아니라 도지코인, 라이트코인, 지캐시 기반 지갑에도 영향을 미칠 수 있습니다. 또한, 해당 기간 동안 비트코인JS에서 코드를 파생한 모든 서비스 및 프로젝트도 위험에 처할 수 있습니다.

이 기사는 AI로 생성 및 번역되었으며 편집자가 한 번 더 검토했습니다. 자세한 내용은 이용약관을 참조하세요.

최신 의견

리스크 고지: 금융 상품 및/또는 가상화폐 거래는 투자액의 일부 또는 전체를 상실할 수 있는 높은 리스크를 동반하며, 모든 투자자에게 적합하지 않을 수 있습니다. 가상화폐 가격은 변동성이 극단적으로 높고 금융, 규제 또는 정치적 이벤트 등 외부 요인의 영향을 받을 수 있습니다. 특히 마진 거래로 인해 금융 리스크가 높아질 수 있습니다.
금융 상품 또는 가상화폐 거래를 시작하기에 앞서 금융시장 거래와 관련된 리스크 및 비용에 대해 완전히 숙지하고, 자신의 투자 목표, 경험 수준, 위험성향을 신중하게 고려하며, 필요한 경우 전문가의 조언을 구해야 합니다.
Fusion Media는 본 웹사이트에서 제공되는 데이터가 반드시 정확하거나 실시간이 아닐 수 있다는 점을 다시 한 번 알려 드립니다. 본 웹사이트의 데이터 및 가격은 시장이나 거래소가 아닌 투자전문기관으로부터 제공받을 수도 있으므로, 가격이 정확하지 않고 시장의 실제 가격과 다를 수 있습니다. 즉, 가격은 지표일 뿐이며 거래 목적에 적합하지 않을 수도 있습니다. Fusion Media 및 본 웹사이트 데이터 제공자는 웹사이트상 정보에 의존한 거래에서 발생한 손실 또는 피해에 대해 어떠한 법적 책임도 지지 않습니다.
Fusion Media 및/또는 데이터 제공자의 명시적 사전 서면 허가 없이 본 웹사이트에 기재된 데이터를 사용, 저장, 복제, 표시, 수정, 송신 또는 배포하는 것은 금지되어 있습니다. 모든 지적재산권은 본 웹사이트에 기재된 데이터의 제공자 및/또는 거래소에 있습니다.
Fusion Media는 본 웹사이트에 표시되는 광고 또는 광고주와 사용자 간의 상호작용에 기반해 광고주로부터 보상을 받을 수 있습니다.
본 리스크 고지의 원문은 영어로 작성되었으므로 영어 원문과 한국어 번역문에 차이가 있는 경우 영어 원문을 우선으로 합니다.
© 2007-2024 - Fusion Media Limited. 판권소유