보안업체 코인스펙트가 RRWallet, Bexo Wallet, NanChat, Bitcoin Libre, Milo 등 최소 5개 암호화폐 지갑 앱이 CryptoJS 라이브러리의 취약한 난수 생성기를 사용해 일부 복구 구문(시드)을 예측 가능하게 만들었다고 밝혔다. 이 결함으로 2^128~2^256 수준이어야 할 탐색 공간이 2^39~2^47 수준으로 줄어들어 공격자가 실제로 열거해 자금을 탈취할 수 있게 됐으며, 5월 27일 314만 달러, 5월 30일~7월 13일 255만 달러, 7월 20~21일 약 4만 달러 등 최소 5.69백만 달러가 도난됐다. 비트코인, 이더리움, 트론, 루트스톡, 폴리곤 등 5개 네트워크에 걸쳐 2,000개 이상의 시드가 영향을 받았으며, 이는 하한선일 뿐 실제 피해 규모는 더 클 수 있다. 앱 업데이트로는 이미 생성된 취약한 복구 구문을 고칠 수 없어, 영향받은 사용자는 반드시 새 복구 구문을 생성해 자금을 이전해야 한다.
- •코인스펙트, RRWallet 등 최소 5개 지갑 앱의 CryptoJS 난수생성기 취약점 발견
- •탐색 공간이 2^128~256에서 2^39~47로 축소돼 시드 열거·탈취 가능
- •5월~7월 3차례 공격으로 최소 569만달러 피해, 5개 체인 2천개 이상 시드 영향
- •앱 업데이트로 복구 불가, 영향받은 사용자는 새 복구 구문 생성 후 자금 이전 필요
- •Bexo·NanChat·Bitcoin Libre는 패치 완료, RRWallet·Milo는 서비스 종료
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Crypto users lost at least $5.69 million because their wallet seeds were too predictable

- 1.코인스펙트, CryptoJS 취약한 난수생성기로 만든 지갑 복구구문이 최소 5개 앱서 570만달러 도난에 악용됐다고 발표
- 2.RRWallet·Bexo·NanChat·비트코인리브레·마일로 등서 2000개 이상 시드 노출, 5개 네트워크 걸쳐 피해
- 3.정상 2^128~2^256 수준 탐색공간이 취약점으로 2^39~2^47까지 축소, 무차별 대입 공격 가능
- 4.앱 업데이트로는 복구불가, 영향받은 사용자는 새 복구구문 생성 후 자금 이전 필요
왜 중요한가?
지갑 앱의 암호 라이브러리 결함이 소프트웨어 업데이트로는 해결되지 않고 자금 이전만이 유일한 해법이라는 점에서, 사용자들에게 즉각적인 자산 보호 조치가 필요한 사안이다.
본문 미리보기
Affected users need a new recovery phrase and must move funds because an app update cannot repair a compromised seed. The post Crypto users lost at least $5.69 million because their wallet seeds were too predictable appeared first on CryptoSlate.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:53AI 초안



