패치 불가 MediaTek 칩 결함, 암호화폐 사용자 위험
Ledger가 MediaTek Dimensity 7300 칩에서 패치 불가 취약점을 발견, 공격자가 스마트폰을 완전히 제어하고 개인 키에 접근할 수 있어 암호화폐 사용자에게 큰 위험을 초래합니다.
Ledger의 보안 연구원들이 Solana Seeker 등에서 사용되는 MediaTek Dimensity 7300(MT6878) 스마트폰 칩에서 치명적이고 패치가 불가능한 취약점을 발견했습니다. 이 결함은 칩의 부트 ROM에 존재하며, 전자기 결함 주입(EMFI) 공격을 통해 악용될 수 있습니다. 기기 부팅 시 정밀하게 조정된 전자기 펄스를 가하면, 공격자는 모든 보안 장벽을 우회하고 스마트폰을 완전히 제어할 수 있으며, 개인 키와 같은 민감한 데이터에도 접근할 수 있습니다. 이 취약점은 칩의 하드웨어 설계에 내재되어 있어 소프트웨어 업데이트로는 수정이 불가능합니다. 각 공격 시도는 성공률이 낮지만(0.1%~1%), 반복 시도 시 몇 분 내로 성공할 수 있습니다. MediaTek은 해당 칩이 일반 소비자용으로 설계되었으며 고보안 용도가 아니라고 밝혔습니다. Ledger는 이번 발견이 암호화폐 자산 보안에 일반 소비자용 칩을 사용하는 위험성을 보여주며, 디지털 자산 보호를 위해 전용 하드웨어 월렛의 중요성을 강조한다고 밝혔습니다.