Dark Web Informer가 전한 내용에 따르면, Paris는 Pitch에 서명된 PGP 메시지를 게시하고 Dread의 onion 서비스가 부하 분산 소프트웨어 Gobalance의 취약점으로 침해됐다고 주장했다. 해당 게시물에는 취약점이 Tor의 64바이트 Ed25519 개인 키를 32바이트 키처럼 잘못 처리해, 디스크립터 서명 과정에서 비밀 키 일부가 누락됐다고 적혀 있다. 이로 인해 공개된 디스크립터에서 onion 서비스의 마스터 비밀 키를 복구할 수 있었을 가능성이 있다는 설명이다.
Paris는 이 취약점이 거의 4년 동안 발견되지 않았다고 밝혔으며, 운영상 실수보다 이 취약점이 Dread의 onion 키 노출 원인이라고 본다. 이는 Paris의 주장으로, 원문에는 독립적인 검증 여부가 제시되지 않았다. Dark Web Informer는 별도 게시물에서 Dread의 프리미엄 onion 링크도 침해돼 스크린샷에 나온 페이지와 Dread 랜딩 페이지 사이를 오가고 있다고 전했다. 게시 당시 HugBunter나 Paris의 추가 설명은 없었다.
Pitch 게시물: https://pitchprash4aqilfr7sbmuwve3pnkpylqwxjbj2q5o4szcfeea6d27yd[.]onion/p/4eee3609
관련 게시물과 이미지: [](https://x.com/DarkWebInformer) Dark Web Informer @DarkWebInformer [](https://x.com/DarkWebInformer/status/2107903151697256936/photo/1) [](https://x.com/DarkWebInformer/status/2107903151697256936/photo/2) [](https://x.com/DarkWebInformer) Dark Web Informer @DarkWebInformer 17시간 전 게시물 [](https://x.com/DarkWebInformer/status/2107881622611935247/photo/1) [](https://x.com/DarkWebInformer/status/2107881622611935247/photo/2) 게시 시각 · 조회수 · 답글
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요