원키, 하드웨어 지갑 복구 구문 경로·내부 통신 개선 계획
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- 원키 창업자 이시는 하드웨어 지갑 보안을 보안칩과 화면 사이의 데이터 전달 경로까지 살펴야 한다고 밝혔다.
- 원키는 복구 구문을 화면에 띄우지 않는 백업 절차와 메인보드 통신 암호화를 개선 과제로 제시했다.
- 원키(OneKey)는 보안칩과 사용자가 신뢰하는 화면 사이의 데이터 전달 경로와 제품 유통 과정까지 점검하겠다고 밝혔다.
본문
원키 창업자 이시는 하드웨어 지갑 보안을 보안칩과 화면 사이의 데이터 전달 경로까지 살펴야 한다고 밝혔다. 원키는 복구 구문을 화면에 띄우지 않는 백업 절차와 메인보드 통신 암호화를 개선 과제로 제시했다. 원키(OneKey)는 보안칩과 사용자가 신뢰하는 화면 사이의 데이터 전달 경로와 제품 유통 과정까지 점검하겠다고 밝혔다. 원키 창업자 이시(Yishi)는 레저(Ledger) 이용자 자산 손실 사건으로 하드웨어 지갑 보안에 대한 관심이 커졌다며 이른바 ‘마지막 1㎝’를 살펴야 한다고 말했다. 민감한 데이터가 보안칩과 화면 사이를 오가는 과정에서 노출될 수 있다는 설명이다. 이시는 10월 10일까지 해당 사건으로 자금 손실을 입었다는 원키 이용자 신고를 받지 않았다고 밝혔다. 원키는 기기 화면에 복구 구문을 표시하지 않는 백업 절차를 도입하고, 메인보드 내부의 민감한 통신 경로를 암호화할 계획이다.
원키는 내부 통신 암호화를 우선 강화해 하드웨어에 삽입된 장치가 복구 구문을 얻을 위험을 낮추겠다고 밝혔다.
개선 대상에는 포장, 복구 구문 표시 경로, 메인보드 통신, 판매업체 승인, 사용자 인증 정보도 포함된다. 레저 이용자 자산 손실 사건을 다룬 비트코인닷컴 뉴스(Bitcoin.com News)는 레저가 동남아시아의 특정 판매업체에서 제품을 구매한 이용자의 손실 신고를 조사하고, 해당 업체에 판매와 배송 중단을 요청했다고 보도했다. 원키 창업자의 ‘마지막 1㎝’라는 표현은 보안칩의 결함이 확인됐다는 뜻이 아니라, 칩과 화면 사이의 데이터 경로도 점검해야 한다는 견해다. 복구 구문을 화면에 표시하지 않는 백업 절차와 메인보드 통신 개선은 계획으로 제시됐으며, 구체적인 출시 일정은 공개하지 않았다.