암호화폐 보관 기술 제공업체인 Fireblocks는 암호화폐 보관 회사인 BitGo의 TSS(Threshold Signature Scheme) 지갑에서 사용자의 개인 키가 해킹될 위험에 처한 치명적인 취약점을 발견했다고 The Block이 보도했습니다. Fireblocks 연구원에 따르면 취약점은 TSS 지갑 프로토콜에 필수 영지식 증명 구현이 없기 때문입니다. 이 누락은 공격자가 사용자의 개인 키를 추출하고 자산을 획득할 수 있는 가능성이 있습니다. BitGo는 2022년 12월 이 취약점을 알게 된 후 영향을 받은 지갑 서비스를 신속하게 중단한 후 2023년 2월 문제를 해결하기 위한 패치를 출시했으며 사용자에게 3월 17일 이전에 시스템을 업데이트하도록 알렸습니다. Fireblocks는 버그로 인해 사용자 자산이 손실되었는지 여부는 밝히지 않았습니다. Fireblocks의 공동 설립자이자 CTO인 Idan Ofrat는 "취약점은 잘 검증된 암호화 표준을 따르지 않는 지갑 공급자 때문입니다."라고 말했습니다. Fireblocks는 BitGo와 긴밀히 협력하여 취약점을 해결하고 지갑 서비스의 보안을 개선했다고 말했습니다.