최신 뉴스
당신을 위해 엄선되었습니다
주간
최고 자리를 유지하세요

최고의 암호화폐 관련 정보를 이메일로 받아보세요.

Ledger 연구원들이 Trezor Safe 7에서 칩 결함을 발견했지만, 사용자 자금은 위험하지 않은 것으로 나타났습니다

에 의해한나 콜리모어한나 콜리모어
2분 읽음
Ledger 연구원들이 Trezor Safe 7에서 칩 결함을 발견했지만, 사용자 자금은 위험하지 않은 것으로 나타났습니다
  • 레저의 돈존 보안팀은 레이저 결함 주입 기술을 사용하여 트레저의 세이프 7 하드웨어 지갑에 내장된 TROPIC01 칩의 서명 검증을 우회했습니다. 
  • 트로픽 스퀘어는 PIN 관련 비밀 정보를 추가로trac수 있는 유사한 공격을 발견했습니다. 
  • 트레저 측은 해당 칩이 세 가지dent 인 보안 계층 ​​중 하나일 뿐이므로 사용자 자금과 개인 키는 위험에 노출되지 않는다고 밝혔습니다.

트레저(Trezor)와 칩 제조업체 트로픽 스퀘어(Tropic Square)는 트레저 세이프 7(Trezor Safe 7) 지갑에 사용되는 TROPIC01 보안 요소 칩에서 하드웨어 취약점을 발견했다고 발표했습니다. 

해당 취약점은 경쟁사인 레저(Ledger)의 보안 연구팀인 돈존(Donjon)이 실시한dent 감사 과정에서 발견되었습니다. 트레저(Trezor)는 현재까지 사용자 자금과 개인 키는 유출되지 않았다고 주장하고 있습니다. 

레저의 트레저 감사 결과는 무엇을 드러냈습니까? 

트레저의 직접적인 경쟁사인 레저의 보안 부서인 돈존 팀의 연구원들이 결함을 발견했습니다 감사를 진행하던 중 TROPIC01 보안 요소 칩에서 트로픽 스퀘어, 하드웨어 설계 및 펌웨어 소스 코드가 공개된 최초의 보안 요소 칩으로 알려져 있습니다.

연구진은 레이저 결함 주입이라는 첨단 기술을 사용했습니다. 연구진은 칩 패키지를 물리적으로 열고 실리콘에 정밀한 적외선 레이저를 쏴서 서명 검증 과정을 방해했습니다. 이를 통해 해당 칩에서 자신들이 만든 무단 코드를 실행할 수 있었습니다.

트로픽 스퀘어는 평가를 위해 돈존에 상용 칩 샘플을 제공했고, 돈존 팀은 2026년 1월 말에 해당 결함을 보고했습니다. 

돈존의 조사 결과를 접한 트로픽 스퀘어의 엔지니어들은 칩의 PIN 보호 기능과 관련된 추가적인 비밀 정보를trac할 수 있는 유사한 공격 경로를 발견했습니다. 

트로픽 스퀘어나 트레저가 사용자 보안을 강화하기 위해 할 수 있는 일은 무엇일까요? 

해당 취약점이 하드웨어 수준에 있기 때문에 기존 Safe 7 기기의 경우 소프트웨어 업데이트를 통해 패치할 수 없다고 트레저는. 트로픽 스퀘어는 이미 해당 결함을 해결한 새로운 칩을 생산 중이며, 사용자는 별도의 조치를 취할 필요가 없다고 밝혔습니다.

회사 측은 강조했습니다 Safe 7이 세 가지 독립적인 물리적 보안 계층을 사용하며dent TROPIC01 칩은 그중 하나일 뿐이라고 

해당 취약점을 악용하려면 기기를 물리적으로 소유하고, 분해하고, 칩 패키지의 뒷면을 캡슐화 해제하고, 특수 레이저 결함 주입 장비에 접근해야 합니다.

블록체인 보안 회사인 사이버스(Cyvers)는 이번 공격이 실제 사용 환경에서는 "실용성이 매우 낮다"고 밝혔습니다. 사이버스의 CEO인 데디 라비드(Deddy Lavid)는 "하드웨어 지갑 보안은 실험실에서 칩이 공격받을 수 있는지 여부만으로 평가해서는 안 된다"고 말했습니다. 그는 피싱, 시드 구문 도용, 블라인드 서명 등이 대부분의 사용자에게 훨씬 더 큰 위협이라고 주장했습니다.

이 글을 읽고 계시다면 이미 앞서 나가고 계신 겁니다. 뉴스레터를 구독하시면 더욱 유익한 정보를 받아보실 수 있습니다.

자주 묻는 질문

트레저 세이프 7이 해킹당했나요?

아니요. 트레저에 따르면 해당 취약점은 기기의 세 가지 물리적 보안 계층 ​​중 하나인 TROPIC01 보안 요소 칩에만 영향을 미치며, 공격자가 개인 키, 지갑 백업 또는 사용자 PIN에 접근할 수 있도록 허용하지 않습니다.

Trezor Safe 7 소유자는 별도로 해야 할 일이 있나요?

Trezor는 별도의 조치가 필요하지 않다고 밝혔습니다. 해당 공격은 물리적 소유, 분해 및 고가의 실험 장비를 필요로 하며, 실제 악용 사례는 보고된 바 없습니다.

해당 취약점은 소프트웨어 업데이트로 해결될 수 있을까요?

아니요. 해당 결함은 하드웨어 수준에 있기 때문에 기존 Safe 7 기기는 원격으로 패치할 수 없습니다. 트로픽 스퀘어는 이 문제를 해결하는 새로운 TROPIC01 칩을 생산 중이라고 밝혔습니다.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

한나 콜리모어

한나 콜리모어

한나는 암호화폐 분야에서 10년 가까이 블로그를 운영하고 행사를 취재해 온 작가 겸 편집자입니다. Cryptopolitan에서 뉴스 페이지에 기고하며, 탈중앙화 DeFi), 반응형 웹 자산(RWA), 암호화폐 규제, 인공지능(AI) 및 첨단 기술 산업의 최신 동향을 보도하고 분석합니다. 아카디아 대학교에서 경영학 학위를 받았습니다.

더 많은 뉴스
심층 암호
화폐 속성 강좌