Zeus Wallet 사이버 보안 사건
Zeus Wallet은 최근 사이버 보안 사건을 완화한 후 인프라를 오프라인으로 전환했다고 발표했습니다. 회사는 고객 자금이 손실되거나 위험에 처하지 않았음을 강조하며, 서비스 복원을 위한 전체 시스템 감사가 완료될 때까지 인프라를 오프라인 상태로 유지할 것이라고 밝혔습니다.
사건 개요
Zeus Wallet은 8월 5일 업데이트를 통해 사건을 발표하며, 공격이 몇 시간 내에 차단되었지만, 시스템의 포괄적인 검토가 완료될 때까지 인프라가 오프라인 상태로 유지될 것이라고 전했습니다. 자가 보관형 비트코인 라이트닝 네트워크 지갑인 Zeus는 현재까지 조사 결과 공격이 라이트닝 노드 소프트웨어의 취약점에서 비롯된 증거는 발견되지 않았다고 전했습니다.
“고객 자금은 손실되거나 위험에 처하지 않았습니다.” – 에반 칼라우디스
운영 복원 및 지원
인프라가 사용 불가능한 동안, Zeus는 사건 동안 라이트닝 서비스 제공자(LSP) 채널이 닫힌 고객에게 서비스가 재개되면 교체 채널을 제공할 것이라고 밝혔습니다. 회사는 또한 영향을 받은 사용자에게 Zeus 모바일 지갑의 도움 섹션을 통해 지원에 연락할 것을 요청했으며, 정전 동안 지원 요청이 증가함에 따라 응답 시간이 평소보다 길어질 수 있다고 경고했습니다.
사이버 보안 강화
칼라우디스는 이번 사건이 Zeus의 신뢰할 수 있는 실행 환경(enclaves) 및 검증 라이트닝 서명자(Validating Lightning Signer, VLS) 프로젝트에 대한 지속적인 작업을 강화했다고 말했습니다. 회사에 따르면, 계획된 인프라 설계는 이러한 유형의 공격을 완화하기 위한 것입니다. Zeus는 이번 사건을 사이버 보안 공격으로 설명했지만, 공격자가 어떻게 접근했는지 또는 인프라 외부의 내부 시스템에 영향을 미쳤는지에 대해서는 공개하지 않았습니다.
비트코인 생태계의 보안 검토
Zeus 사건은 최근 Coldcard 지갑 공격 이후 비트코인 생태계 전반에 걸쳐 보안 검토가 강화되는 시기에 발생했습니다. 이번 주 초, 비트코인 개발자 칼레는 자원봉사로 구성된 비트코인 레드 팀이 Coldcard 사건 이후 AI 지원 분석과 수동 검증을 결합하여 비트코인 지갑, 라이브러리, 인프라 소프트웨어 및 기타 오픈 소스 프로젝트를 검토하기 시작했다고 밝혔습니다.
그룹이 공유한 데이터에 따르면, 검토자들은 이니셔티브의 첫 29.8시간 동안 390개의 비트코인 관련 저장소를 검토하며 4,962개의 잠재적 보안 문제를 식별했습니다. 팀은 720개의 발견을 높은 심각도 또는 치명적인 심각도로 분류했으며, 확인된 문제의 21.4%가 후속 검증을 통해 이미 재현되었다고 보고했습니다.
Coldcard 취약점 및 대응
하드웨어 지갑 제조업체 Coinkite에 따르면, 기본 Coldcard 취약점은 2021년 3월 새로운 암호화 라이브러리를 통합하는 과정에서 도입된 펌웨어 수정에서 비롯되었습니다. 영향을 받은 펌웨어 버전은 지갑 생성 중 의도된 하드웨어 난수 생성기에 의존하는 대신 MicroPython이 제공한 결정론적 의사 난수 생성기를 사용했습니다.
회사는 모든 영향을 받은 장치에 대한 경험적 테스트를 완료하지 않았다고 밝혔지만, 분석 결과 취약한 펌웨어가 시드 생성 중 결정론적 대체 수단에 의존하고 있음을 발견했습니다. Coinkite는 이후 영향을 받은 장치에 대한 긴급 펌웨어 업데이트를 출시했지만, 패치된 소프트웨어만 설치하는 것으로는 취약한 펌웨어로 생성된 지갑을 보호할 수 없다고 경고했습니다.
대신 사용자들은 업데이트된 장치에서 완전히 새로운 시드 문구를 생성하고 해당 새로운 지갑에서 파생된 주소로 비트코인을 전송하도록 지시받았습니다. 회사는 또한 최소 50개의 개인 주사위를 사용하여 원래 생성된 지갑은 이 특정 난수 생성 결함의 영향을 받지 않지만, 여전히 새로 생성된 시드로의 마이그레이션을 권장한다고 덧붙였습니다.