CertiK은 블록체인 보안 분야의 선구자로, 현재 최첨단 정형 검증 기술, AI 감사 기술, 보안 전문가 수동 감사를 활용해 블록체인 프로토콜과 스마트 컨트랙트를 스캔 및 모니터링해 그 안전성을 보장한다
CertiK은 블록체인 보안 분야의 선구자로, 현재 최첨단 정형 검증 기술, AI 감사 기술, 보안 전문가 수동 감사를 활용해 블록체인 프로토콜과 스마트 컨트랙트를 스캔 및 모니터링해 그 안전성을 보장한다

 

 Web3.0 보안 분야의 선두 주자인 CertiK (서틱)의 Skyfall 연구팀이 삼성 모바일 2023년 보안 보상 프로그램 ‘명예의 전당(Rewards Program Hall of Fame)’에 이름을 올리게 됐다고 24일 발표했다. 이는 CertiK이 사이버 보안 강화를 위한 적극적인 연구 활동과 다양한 유형의 취약점 발견에 대한 노력을 인정받은 것이다.

CertiK의 Skyfall 팀은 삼성이 개인 키를 관리하기 위해 개발한 ‘삼성 블록체인 키스토어’에서 총 7개의 취약점을 찾아냈다. 이 취약점들은 로컬 공격자가 임의 코드 실행과 민감한 데이터에 대한 무단 접근 등 심각한 위험을 초래할 수 있다. 이 중 4개는 크리티컬 위험성을 갖고 있었고, 나머지 3개는 높은 위험성을 갖고 있었다. 삼성은 이를 보완하기 위해 적절한 경계 체크와 보호 메커니즘을 추가한 보안 패치를 신속하게 배포했다.


CertiK의 최고 보안 책임자인 Kang Li 교수는 “CertiK Skyfall 팀의 뛰어난 성과에 대해 대단히 자랑스럽게 생각한다”며 “삼성이 이렇게 인정한 것은 CertkK 팀의 전문성, 성실성, 그리고 사이버 보안의 최전선에 미치는 큰 영향력을 입증하는 것”이라고 밝혔다.

삼성 모바일 보안 보상 프로그램 ‘명예의 전당’은 매년 삼성 제품의 보안에 중요한 기여를 한 우수한 보안 연구자들을 선정해 수여한다. 2023년 명예의 전당에 CertiK Skyfall 팀이 포함된 것은 복잡한 사이버 보안 문제를 해결하는 데 협력적인 노력이 중요하다는 것을 강조하는 것이다.

이번에 인정받은 것은 CertiK이 한 해를 잘 마무리하는 성과로 여겨진다. 이 밖에도 CertiK Skyfall 팀은 iOS와 iPadOS 소프트웨어 릴리스에서 여러 취약점을 발견해 애플의 보안 노트에서 두 차례에 걸쳐 인정을 받았다. 또한 6월에는 Sui 네트워크에서 중대한 취약점을 발견하고 수정해 상당한 버그 바운티를 받은 바 있다.

 


소비자가 직접 고발하는 신문고 --> www.dailyconsumer.co.kr

- 소비자고발신문 컨슈머리포트 -

www.dailyconsumer.co.kr

소비자의 권익을 보호하고 소비자의 합리적인 선택을 돕기위해 노력하고 있습니다.

컨슈머리포트는 다양한 방법으로 소비자의 권익을 보호하고 있습니다.

첫째, 소비자의 권리를 교육하고 선도하고 있습니다.
둘째, 소비자 피해를 최소화하기 위해 소비자고발센타를 운용하고 있습니다.
셋째, 소비자의 피해를 예방하기 위해 소비자의 권리를 보호하기 위한 법률 개정 운동을 하고 있습니다.

컨슈머리포트는 세계적으로 높은 수준의 소비자 보호 활동을 인정받아 세계 소비자 신뢰 지수에서 1위를 차지했습니다.

컨슈머리포트의 콘텐츠는 매우 유익하고 신뢰할 수 있습니다. 컨슈머리포트의 콘텐츠는 소비자의 권익을 보호하고 소비자의 합리적인 선택을 돕기 위해 노력하고 있습니다.

저작권자 © 컨슈머리포트 무단전재 및 재배포 금지
독자안내 기사의 수정 및 삭제는 정기구독자 에게만 서비스 합니다