한 시간 전

COLDCARD 취약점, 컴파일러 우회 처리에서 비롯됐을 가능성

COLDCARD vulnerability may have originated from compiler bypass handling

Odaily

핵심 포인트

Core-Lightning 개발자 ddustin은 2021년 COLDCARD 취약점이 개발자들이 지갑 코드를 MicroPython 및 STM32 하드웨어 난수 생성기와 연결하려 할 때 비롯됐을 수 있다고 말했다. 증거에 따르면 개발자들은 이후 펌웨어가 성공적으로 컴파일되도록 MICROPY_HW_ENABLE_RNG를 0으로 설정했다. 그 결과 사용자가 새 지갑을 만들 때 펌웨어는 하드웨어 난수 생성기 사용을 중단했다. 대신 펌웨어는 MicroPython의 더 약한 Yasmarang 소프트웨어 난수 생성기로 대체 작동했다.

시장 심리

중립, 기술 주도.

이유: 이 분석은 2021년 COLDCARD 취약점을 펌웨어의 난수 생성기 처리와 연결하므로, 시장의 해석은 즉각적인 가격 압력보다는 주로 커스터디 보안 인식에 가깝다.

유사 과거 사례

이런 유형의 지갑 보안 발견은 대체로 광범위한 시장 가격에 영향을 주기 전에 사용자 신뢰에 먼저 영향을 미친다. 차이점은 이번 사례가 새로 공개된 활성 익스플로잇이 아니라 2021년 취약점에 대한 사후 분석이라는 점이다.

파급 효과

다른 보안 핵심 지갑 코드에도 유사한 난수 생성기 관련 가정이 존재한다면, 커스터디 보안 우려가 개발자 검토 기준 전반으로 확산될 수 있다.

기회와 리스크

기회: 사용자와 개발자는 COLDCARD 관련 펌웨어 검토나 문서화가 난수 생성과 관련해 개선되는지 모니터링할 수 있다.

리스크: 주요 리스크는 유사한 컴파일러 우회 결정이 다른 보안 핵심 지갑 코드에서 발견되지 않은 채 남아 있을 수 있다는 점이다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.