Loading IndicatorLoading Indicator

렛저, 이더리움 앱 서명 취약점 패치…"최신 버전 이용자는 안전"

기사출처
이수현 기자

간단 요약

  • 렛저가 이더리움(ETH) 앱의 일부 클리어 사이닝 과정에서 발견된 보안 취약점을 약 2주 전 수정했다고 밝혔다.
  • 기메 CTO는 렛저 기기의 펌웨어와 관련 애플리케이션최신 버전으로 유지하는 이용자는 이번 취약점으로부터 보호되고 있다고 설명했다고 밝혔다.
  • 기메 CTO는 한 외부 스마트 컨트랙트 보안 업체가 렛저의 패치 배포 이후 취약점을 공개하고 문제가 해결되지 않은 것처럼 암시했다고 주장했다고 전했다.

기간별 예측 흐름 리포트

Loading IndicatorLoading Indicator
사진=셔터스톡
사진=셔터스톡

하드웨어 지갑 업체 렛저(Ledger)가 이더리움(ETH) 앱의 일부 서명 과정에서 발견된 보안 취약점을 수정한 것으로 나타났다.

24일(현지시간) 우블록체인에 따르면 샤를 기메 렛저 최고기술책임자(CTO)는 렛저의 보안 연구팀 '렛저 동존(Ledger Donjon)'이 이더리움 앱의 일부 클리어 사이닝(clear-signing) 과정에서 취약점을 발견했으며, 약 2주 전 수정 작업을 완료했다고 밝혔다.

클리어 사이닝은 이용자가 블록체인 거래에 서명하기 전 전송 대상이나 금액 등 거래 내용을 사람이 이해할 수 있는 형태로 확인하도록 하는 기능이다. 이번 취약점은 해당 기능을 이용하는 일부 서명 과정에서 발견됐다.

기메 CTO는 렛저 기기의 펌웨어와 관련 애플리케이션을 최신 버전으로 유지하고 있는 이용자는 이번 취약점으로부터 보호되고 있다고 설명했다.

그는 외부 보안업체의 취약점 공개 방식에 대해서도 문제를 제기했다. 기메 CTO는 스스로 '스마트 컨트랙트 보안' 업체라고 소개한 한 회사가 렛저의 패치 배포가 완료된 이후 해당 취약점을 공개했으며, 이후에도 문제가 해결되지 않은 것처럼 암시했다고 주장했다.

#가상자산 보안
#사건사고
이수현

이수현 기자

shlee@bloomingbit.io여러분의 웹3 모더레이터, 이수현 기자입니다🎙

이 뉴스, 어떻게 보시나요?








PiCK 뉴스






해시태그 뉴스