특정 하드웨어 지갑의 난수 생성기 결함으로 공격자가 개인 키를 추측하여 25분 만에 594비트코인(약 3800만 달러 상당)을 탈취할 수 있었습니다. 조사관들은 이번 사건이 광범위한 공격이 아닌 표적 공격이었다고 밝히며, 암호화폐 저장의 최고 표준으로 여겨지는 기기의 보안에 대한 새로운 의문을 제기했습니다.
버그가 작동한 방식
취약점은 지갑이 자금을 복구하는 데 사용되는 12~24단어 시퀀스인 시드 문구를 생성하는 방식에 있었습니다.

특정 하드웨어 지갑의 난수 생성기 결함으로 공격자가 개인 키를 추측하여 25분 만에 594비트코인(약 3800만 달러 상당)을 탈취할 수 있었습니다. 조사관들은 이번 사건이 광범위한 공격이 아닌 표적 공격이었다고 밝히며, 암호화폐 저장의 최고 표준으로 여겨지는 기기의 보안에 대한 새로운 의문을 제기했습니다.
취약점은 지갑이 자금을 복구하는 데 사용되는 12~24단어 시퀀스인 시드 문구를 생성하는 방식에 있었습니다.