암호화폐 사용자는 지갑 시드가 너무 예측 가능하여 최소 569만 달러의 손실을 입었습니다.
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- 연구원들은 약한 난수 생성기를 사용하여 암호화폐 지갑에서 569만 달러 이상의 도난을 추적했습니다.
- Coinspect는 5개의 지갑 앱이 복구 문구 뒤의 무작위성을 대폭 감소시키는 취약한 코드를 사용했다고 밝혔습니다.
- 최소 5개 암호화폐 지갑에서 사용되는 소프트웨어의 결함으로 인해 공격자가 재구성할 수 있을 만큼 일부 복구 문구가 예측 가능해졌으며, 이로 인해 5월 이후 추적된 도난 사건에 최소 569만 달러가 발생했습니다.
본문
연구원들은 약한 난수 생성기를 사용하여 암호화폐 지갑에서 569만 달러 이상의 도난을 추적했습니다. Coinspect는 5개의 지갑 앱이 복구 문구 뒤의 무작위성을 대폭 감소시키는 취약한 코드를 사용했다고 밝혔습니다. 최소 5개 암호화폐 지갑에서 사용되는 소프트웨어의 결함으로 인해 공격자가 재구성할 수 있을 만큼 일부 복구 문구가 예측 가능해졌으며, 이로 인해 5월 이후 추적된 도난 사건에 최소 569만 달러가 발생했습니다. 이달 초 블록체인 보안 회사인 Coinspect는 RRWallet, Bexo Wallet, NanChat, Bitcoin Libre 및 Milo가 CryptoJS 라이브러리의 약한 난수 생성기를 사용하여 암호화폐 지갑 복구 문구를 생성했다고 밝혔습니다.
보안 회사의 분석은 비트코인, 이더리움, 트론, 루트스톡, 폴리곤 전반에 걸쳐 활동하는 2,000개 이상의 시드를 누적 분석하여 569만 달러라는 수치를 총 손실 척도가 아닌 하한선으로 만들었습니다. 한편, 영향을 받는 암호화폐 지갑 목록은 완전하지 않을 수 있으며 노출은 브랜드 자체가 아닌 원래 문구를 생성한 소프트웨어 버전에 따라 달라집니다. CryptoSlate의 편집자가 해독한 암호화폐 이야기 움직이는 시장으로 하루를 시작하세요. 영향을 받은 사용자는 새로운 복구 문구가 필요하며 앱 업데이트로 손상된 시드를 복구할 수 없기 때문에 자금을 이동해야 합니다. 암호화폐 사용자는 지갑 시드가 너무 예측 가능하여 최소 569만 달러를 잃었습니다. CryptoSlate에 처음 등장했습니다.