우리가 Keystone을 해킹한 방법: USB SDK 취약점부터 니모닉 추출까지
최종 업데이트 2026년 8월 24일

주요 결과
• USB SDK가 호스트가 제어하는 길이에 대한 검증이 부족하여 고정 버퍼에서 범위를 벗어난 읽기/쓰기(OOB Read/Write)가 발생함
• 공격자는 USB class 콜백 테이블을 하이재킹하여 범위를 벗어난 쓰기를 MCU 임의 코드 실행(Arbitrary Code Execution)으로 전환할 수 있음
• 잘못된 MPU 구성으로 인해 SRAM 내의 shellcode를 직접 실행 가능함
• Passcode, OTP 및 보안 칩 내부의 암호화 자료를 확보한 후, AES Key를 재구성하여 BIP39 니모닉을 추출할 수 있음
• 서드파티 SDK 역시 하드웨어 지갑의 핵심 보안 경계에 해당하므로 반드시 포괄적인 감사가 이루어져야 함
기사를 로드하는 중 오류가 발생했습니다.






