암호화폐 대표 월렛 렛저(Ledger), ‘트레저 콜드월렛’ 시스템 결함에 대해서 말하다

in #kr6 years ago

Connect-Ledger-to-laptop.png

암호화폐 전문 뉴스 채널 코인텔레크래프(Cointelegraph) 보도에 따르면, 암호화폐 콜드월렛의 대표 주자인 렛저(Ledger)가 자체 보고서를 통해 직접적인 경쟁자인 트레저(Trezor)의 콜드월렛 모델인 ‘Trezor ONE’과 ‘Trezor T’에 치명적 결함에 대해서 언급했다.

이번 보고서에서는 보안 향상을 위해 자사 및 경쟁사의 기기를 해킹하는 공격 랩(Attack Lab)이 취약점을 발견했다고 밝히고 있다.

첫 번째 이슈는 설계상의 취약점이 존재한다. 렛저(Ledger)에 따르면 트레저(Trezor) 장치는 악성코드를 통해 제품 설계 모방이 용이하다고 주장했다.

둘째, 렛저(Ledger) 팀은 사이드 채널 공격을 이용해 트레저 지갑의 비밀번호를 쉽게 예측이 가능하다.

또한 주요 제품에 대한 접근 권한을 확보한 후 플래시 메모리 Chip 내부에 있는 모든 데이터를 추출하여 장치의 자산 내역을 컨트롤할 수 있다.

마지막으로 발견된 약점은 트레저의 보안 모델이 미흡하다. 트레저의 암호 라이브러리에는 하드웨어 공격에 대한 적절한 대응책이 포함되어 있지 않다고 한다.

렛저(Ledger)와 트레저(Trezor)는 현재 암호화폐 하드웨어 월렛 시장을 양분하고 있는 경쟁자이다. 아직까지 트레저(Trezor) 측은 렛저(Ledger)의 이같은 주장에 대해 반박은 내놓고 있지 않다.

< ⓒ코인프레스(coinpress.co.kr), 무단전재 및 재배포 금지 >

늘 읽어주셔서 감사합니다코인몽 텔리그램방(가입 후 중요한 뉴스를 받으세요)

코인몽 텔리그램방(가입 후 중요한 뉴스를 받으세요) https://t.me/coinmongnews

코인몽 암호화폐 및 ICO 리뷰 사이트https://coinmong.com

암호화폐 전문 뉴스채널 http://www.coinpress.co.kr

코인 스케쥴 사이트 https://icoschedule.co.kr

암호화페 뉴스 코인 프레스 텔리그램방(가입 후 뉴스를 받아보세요) https://t.me/coinpresskorea

Sort:  

Warning! This user is on my black list, likely as a known plagiarist, spammer or ID thief. Please be cautious with this post!
If you believe this is an error, please chat with us in the #cheetah-appeals channel in our discord.