✍ ChatGpt 한테 물어본 해킹관련 기술적 내용
📂 현재 문제점
🟢“블록체인에 공개된 다수의 트랜잭션을 분석하면 개인키를 추정할 수 있는 취약점 발견”
🟢이는 일반적으로 Nonce(난수) 재사용 또는 서명값 재사용에서 발생하는 전형적인 보안 취약점일 가능성이 높음
🟢특히 Solana의 ed25519 서명 구조에서도 Nonce 관리가 취약하면 개인키가 유추될 수 있음
🟢실제로 ECDSA / EdDSA(솔라나 포함) 계열 서명은 같은 Nonce로 두 번 이상 서명하면,
공개된 서명값(트랜잭션)만으로도 개인키를 역산하는 것이 가능
🟢이번 사례는 업비트 일부 지갑에서 예측 가능하거나 재사용된 Nonce 패턴이 존재한 것으로 보이며,
해커가 이를 분석해 개인키를 특정한 것으로 추정
📂 결론
🟢제대로 설계된 지갑에서는 개인키를 추론하는 것은 사실상 현실적으로 불가능함
🟢하지만 업비트는 내부 지갑 중 일부가 Nonce를 재사용한 구조적 문제가 있었고, 이로 인해 트랜잭션 패턴(서명값)만으로 개인키가 역산 가능한 상황이 발생
🟢해커가 이 취약점을 정확히 찾아냈고, 그 결과 이번 침해 사고가 일어난 것으로 보임
💬 혹시 보다 나은 글이 있다면 공유 부탁드리겠습니다
#UPBIT

1739
2시간 전