사이버 보안 회사 Unciphered, 하드웨어 지갑 Trezor T의 보안 침해 성공 주장

사이버 보안 업체인 Unciphered는 하드웨어 지갑 Trezor T 모델에 성공적으로 해킹했다고 주장합니다. 회사는 디바이스와 물리적으로 연결되는 하드웨어 취약점을 악용하여 지갑 시드 문구를 추출하는 것을 보여주었습니다.

Unciphered는 Trezor T의 하드웨어 보안 메커니즘이 지갑을 보유한 해커가 이론적으로 우회 할 수 있음을 설명합니다.

Unciphered 가 그린 이와 같은 공격은 공격자가 하드웨어 지갑에 물리적으로 접근할 수있는 경우에만 가능합니다. Unciphered의 공동 창업자 인 Eric Michaud는이 공격이 특수 GPU 칩을 사용했으며 제작된 펌웨어를 고성능 컴퓨팅 크래킹 클러스터에 업로드 한 후 디바이스의 핀 시드 문구를 해킹 할 수있게했다고 말합니다.

Trezor는 Kraken Security Labs 연구원이 발견한 Read Protection Downgrade (RDP) 취약성과 유사한 Unciphered의 데모를 인정했습니다. RDP 다운 그레이드 공격은 디바이스의 물리적 도난과 극도로 복잡한 기술 지식 및 고급 장비를 필요로합니다. Trezor의 최고 기술 책임자 인 Tomáš Sušánka는 "위와 같은 경우에도 Trezor는 강한 패스 워드로 보호 될 수 있으며 RDP 다운 그레이드를 무의미하게 만드는 추가적인 보안 층을 제공합니다."라고 말합니다.

 

TokenInsight는 가상자산 분야에서 최신 동향과 정보를 제공하는 것을 주요 업무로 하고 있습니다. 귀하께서 공유하고자 하는 정보가 있다면 언제든지 news@tokeninsight.com 으로 연락해 주시면 감사하겠습니다. 귀하의 정보를 소중히 여기며, 언제나 최선을 다해 대응할 것을 약속드립니다.

Source