자, 자세히 설명드리겠습니다. Ledger의 Ethereum 앱 버그 때문에 지갑이 거래를 잘못 표시할 수 있었습니다. 예를 들어 “Alice에게 1 ETH 보내기”가 화면에 표시되지만, 실제로 서명되는 거래는 다른 곳에 전송될 수 있었다는 것입니다. 그리고 가장 끔찍한 점은? 나쁜 거래가 이미 블록체인에 올라가고 당신의 코인이 사라졌을 때에서야 비로소 오류를 발견할 수 있었다는 겁니다.
좋은 소식부터 전합니다: Ledger는 Ethereum 앱(버전 1.22.2)과 Ledger Live를 업데이트로 이 결함을 해결했습니다.不仅如此, 회사는 추가 보안 메커니즘 두 가지를 도입했습니다:
- 서명 확인(Signature Check): 이제 지갑이 서명된 거래가 화면에 표시된 내용과 일치하는지 확인합니다.
- 물리적 확인(Physische Be
stätigung): Ledger 장치의 물리적 버튼으로 직접 거래를 확인해야 합니다. 보안의 또 다른 층이 추가된 셈입니다.
하지만 솔직히 말해, 이 버그는 어느 정도 위험했을까요? 다행히도 성공적인 공격을 위해서는 매우 정교한 절차가 필요했습니다. Ledger와 같은 하드웨어 월렛은 오프라인에서 작동하기 때문에 일반적으로 매우 안전합니다. 하지만 이번 사례에서 보여주듯이, 완전한 보안은 없습니다. 공격자는 여러분의 Ledger Live 소프트웨어를 compromitt해야 하거나, 아니면 Ledger 장치에 물리적 접근을 해야 했습니다. 둘 다 쉽지는 않지만 불가능한 일도 아닙니다.
저의 توص언을 전합니다:
1. 즉시 업데이트하세요! Ledger Live에서 Ethereum 앱 버전 1.22.2를 설치하세요.
2. 항상 확인하세요! 거래는 Ledger Live가 아닌 Ledger 장치에서만 확인하세요.
3. 공식 앱만 사용하세요! 비공식 버전이나 의심스러운 다운로드는 피하세요.
이런 사건들은 불편할 수도 있지만, Ledger가 신속하고 투명하게 대응했다는 점에서 중요하다고 느낍니다. 최고의 솔루션도 끊임없이 개선되어야 한다는 교훈을 줍니다.
여러분, 안전하게 지내시고요! 여러분의 크립토는 여러분의 관심과 노력만큼만 안전하다는 사실을 명심하세요.
📰 Read more
→ Monad가 지갑 보안을 혁신하다: 키 손실과 양자 공격 문제 해결→ ETHFI의 상승세: kunnen de Bullen de Altcoin op 0,73 Dollar katapultieren?→ Ethereum 제안서가 논란을 일으키다: EIP-8390이 네트워크 안정성을 위협할 수 있어