제공
Security

Sui 공동 창업자가 10달러짜리 양자 보안 하드웨어 지갑을 개발 중이다

Mysten Labs의 공동 창립자이자 수석 암호학자인 코스타스 칼키아스(Kostas Chalkias)는, 최근 비트코인 보유자들에게 약 1억 3천만 달러의 손실을 입힌 위협으로부터 사용자를 보호하기 위해, Sui용 양자 공격에 견디는 하드웨어 지갑 카드를 대량 생산할 공장을 조용히 임대했다고 밝혔다.

작성자
공유
Sui 공동 창업자가 10달러짜리 양자 보안 하드웨어 지갑을 개발 중이다

주요 내용

  • 코스타스 칼키아스는 양자 공격에 안전한 Sui 지갑 카드를 대규모로 생산하기 위해 공장을 임대했다고 밝혔다.
  • 목표: 양자 카드 키당 10달러 미만, NFC 양자 서명당 1~2초 소요.
  • 이번 조치는 지난 7월 30일 이후 약 1억 3천만 달러 상당의 BTC가 유출된 콜드카드(Coldcard) 펌웨어 결함 사태에 따른 것이다.

개인적인 사명

Sui 블록체인을 개발한 기업인 Mysten Labs의 공동 창립자이자 수석 암호학자인 코스타스 “크립토스” 칼키아스는 Sui용 저렴한 양자 2단계 인증(2FA) 카드를 개발해 왔다고 밝히며 다음과 같이 덧붙였습니다.

"작년에 몇몇 친구들의 도움을 받아, 비밀 장소에 전용 공장을 임대해 양자 보안 지갑을 대규모로 생산했습니다."

그는 양자 카드 키당 10달러 미만, NFC 양자 서명당 1~2초를 목표로 설정했다. 찰키아스는 본업 외의 개인 시간을 할애해 이 프로젝트를 진행해 왔으며, 비용을 감당할 수 없는 사용자를 위해 카드를 후원할 수도 있다고 밝혔다.

또한 그는 최근 발생한 콜드카드(Coldcard) 하드웨어 지갑 사태를 자신의 현재 임무에 대한 추가적인 원동력으로 직접 언급하며 다음과 같이 적었습니다.

"콜드카드에 일어난 일은 제 사용자들에게는 절대로 일어나지 않을 것입니다."

인기 있는 콜드카드(Coldcard) 하드웨어 지갑 제조사인 코인카이트(Coinkite)는 7월 말, 2021년 업데이트로 거슬러 올라가는 펌웨어 결함으로 인해 키 생성 과정에서 기기의 전용 하드웨어 난수 생성 칩이 우회되었고, 일부 경우에는 기기 일련번호와 같은 값에 연동된 예측 가능한 소프트웨어 기반 프로세스로 대체되었다고 밝혔다.

공격자들은 7월 30일부터 자금을 빼내기 시작했고, 손실 규모는 파도처럼 불어났다: 첫 번째 파동에서 약 594 BTC, 8월 1일까지 약 1,082 BTC가 유출되었으며, 취약점이 확산됨에 따라 7,700개 이상의 주소에서 약 2,055 BTC(약 1억 3,000만 달러 상당)가 유출된 것으로 추정됩니다. 갤럭시 리서치(Galaxy Research)의 연구 책임자 알렉스 손(Alex Thorn)은 최소 15명의 서로 다른 공격자들이 남아 있는 취약한 지갑들을 차례로 공략하고 있다고 밝혔다.

또한 콜드카드의 결함이 양자 공격은 아니었지만, 이는 차키아스가 선제적으로 대비하려 하는 근본적인 위험, 즉 암호화 수준에서 은밀하게 오류가 발생한 하드웨어 지갑이 자금이 이동하기 전까지 잠재적인 공격 경로가 될 수 있음을 여실히 보여주었다.

수이(Sui)의 포괄적인 양자 보안 로드맵

이 10달러 지갑 프로젝트는 프로토콜 수준에서 이미 진행 중인 작업을 기반으로 합니다. Sui는 미국 국립표준기술연구소(NIST)가 양자 저항성을 인정해 승인한 두 가지 서명 체계를 추가할 계획이라고 밝혔습니다. 하나는 일반 계정을 위해 설계된 것이고, 다른 하나는 고가치 Move 기반 금고를 위한 것입니다.

기존 Sui 계정은 새로운 지갑으로 완전히 마이그레이션할 필요 없이 기존 복구 문구에서 파생된 양자 안전한 키로 전환할 수 있게 될 것입니다. Chalkias는 Sui가 양자 저항성 암호화를 포함한 새로운 인증 방식을 도입할 수 있는 능력을, 동일한 변경을 위해 더 큰 혼란을 초래하는 하드 포크가 필요한 다른 체인들에 비해 구조적인 강점으로 제시했다.

이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.

이 기사의 태그