jaxx 지갑 취약점 발견

https://www.reddit.com/r/Bitcoin/comments/6gib6c/jaxx_wallet_vulnerability_puts_your_bitcoin_at/

http://bitsonline.com/jaxx-vulnerability-bitcoin-risk/

https://vxlabs.com/2017/06/10/extracting-the-jaxx-12-word-wallet-backup-phrase/

글을 살펴보면 jaxx의 백업 12개의 단어들을 sqlite3 툴을 통해 복원이 가능하고

이를 활용하면 다른 jaxx 설치 지갑에서 restore 가능하다는 얘기입니다.

문제의 주원인은 하드코드된 인크립트 키를 사용해서이며 이에 대한 자세한 코드를 통한 설명을 덧붙이고 있네요.

security pin 설정해 놓으셨다면 크게 문제는 안될것 같습니다.

또한 로컬 pc가 해커에게 잘 방어되어 있으면 문제될것같아 보이진 않네요.

혹시 틀린점이나 잘못설명된 부분이 있다면 댓글 부탁드립니다.

H2
H3
H4
3 columns
2 columns
1 column
Join the conversation now