XRP Ledger 지갑 Xaman이 Coldcard의 난수 생성기(RNG) 시스템의 결함으로 인한 약 3,800만 달러의 손실 속에서 자신의 개인키 생성 시스템은 안전하다는 입장을 밝혔다.
Xaman 창립자 Wietse Wind는 이번 사건이 지갑을 “하드웨어”로 표시하는 것이 자동으로 안전성을 보장하지 않는다는 점을 보여준다고 말했다. 그는 개인 키를 생성하는 방법이 기기 자체만큼 중요하다고 주장했다.
Wind에 따르면 2021년 Coldcard의 코드 변경으로 하드웨어 난수 생성기가 결함이 있는 소프트웨어 기반 시스템으로 대체되었다. 이 문제는 약 5년 동안 발견되지 않았다. 즉, 일부 사용자는 안전해 보이지만 더 약한 난수성을 사용하여 생성된 지갑을 가지고 있었을 수 있다.
하드웨어 지갑 보안, 시드 생성 방식에 달려
Wind는 많은 사용자들이 하드웨어 지갑이 실제로 무엇을 보호하는지 오해하고 있다고 말했다. 이러한 기기는 개인 키와 거래를 격리된 상태로 유지하지만, 보안은 궁극적으로 지갑 시드가 어떻게 생성되는지에 따라 달라진다.
그는 시드 생성 프로세스가 약하면 다른 보안 기능이 충분하지 않을 수 있다고 설명했다. 기기는 오프라인 상태로 유지되고 잘 보호될 수 있지만, 시드가 낮은 품질의 난수성을 사용하여 생성되었다면 여전히 취약하다.
Xaman, 모바일 운영체제 내장 보안 기능으로 난수 생성
Wind는 Xaman이 Android와 iOS의 내장된 암호화 난수 생성기를 사용하여 새로운 XRP Ledger 계정을 생성한다고 말했다.
사용자 정의 난수 도구에 의존하는 대신 Xaman은 휴대폰의 운영 체제 보안 기능에서 직접 128비트의 난수를 확보한다.
iOS에서 Xaman은 Apple의 내장된 난수 시스템과 하드웨어 보안 기능에 의존하는 SecRandomCopyBytes를 사용한다. Android에서는 기기의 시스템 난수성과 하드웨어 기반 보안에 의존하는 SecureRandom을 사용한다.
Wind는 또한 Xaman이 React Native 앱에서 JavaScript 기반 난수 생성을 차단하여 모든 난수성이 휴대폰의 기본 보안 시스템에서 나오도록 보장한다고 말했다.
Xaman 창립자 “보안 시스템, 초기 감사 이후 변경 없어”
Wind는 이전 Android SecureRandom 문제가 2013년 이전에 출시된 버전에 영향을 미쳤으며 Xaman이 지원하는 현재 기기에는 적용되지 않는다고 말했다.
그는 Xaman이 사용자 정의 암호화를 사용하거나 자체 난수 시스템을 만들지 않는다고 설명했다. 대신 많은 뱅킹 앱과 비밀번호 관리자가 사용하는 동일한 내장 보안 소스에 의존한다.
Wind는 주요 질문이 소프트웨어 지갑과 하드웨어 지갑 중 어느 것이 더 안전한지가 아니라 지갑 난수성이 어떻게 생성되고 프로세스가 독립적으로 테스트되었는지 여부라고 말했다.
그는 Xaman의 시스템이 수년 전에 감사를 받았으며, 계속해서 정기적으로 테스트되고 있으며, 원래 감사 이후로 변경되지 않았다고 덧붙였다.