우리가 Keystone을 해킹한 방법: USB SDK 취약점부터 니모닉 추출까지

최종 업데이트 2026년 8월 24일
우리가 Keystone을 해킹한 방법: USB SDK 취약점부터 니모닉 추출까지

주요 결과

• USB SDK가 호스트가 제어하는 길이에 대한 검증이 부족하여 고정 버퍼에서 범위를 벗어난 읽기/쓰기(OOB Read/Write)가 발생함

• 공격자는 USB class 콜백 테이블을 하이재킹하여 범위를 벗어난 쓰기를 MCU 임의 코드 실행(Arbitrary Code Execution)으로 전환할 수 있음

• 잘못된 MPU 구성으로 인해 SRAM 내의 shellcode를 직접 실행 가능함

• Passcode, OTP 및 보안 칩 내부의 암호화 자료를 확보한 후, AES Key를 재구성하여 BIP39 니모닉을 추출할 수 있음

• 서드파티 SDK 역시 하드웨어 지갑의 핵심 보안 경계에 해당하므로 반드시 포괄적인 감사가 이루어져야 함

기사를 로드하는 중 오류가 발생했습니다.

OneKey로 암호화 여정 보호하기

View details for OneKeyOneKey

OneKey

세계에서 가장 진보한 하드웨어 지갑.

View details for 앱 다운로드앱 다운로드

앱 다운로드

글로벌 자산을 거래하세요. 이메일만으로 몇 분 안에 시작할 수 있습니다.

View details for OneKey SifuOneKey Sifu

OneKey Sifu

암호화 의문을 해결하기 위해, 한 번의 전화로.

계속 읽기