Defcon배지에 오픈소스 보안칩 탑재
원제: The New Defcon Badges Pack a Unique Open Source Chip That Doubles as a Security Key
왜 중요한가
공급망 위협에 대응하는 하드웨어 수준의 신뢰 검증 기술이 오픈소스 형태로 공개됨으로써, 보안 칩 설계의 투명성 확보를 위한 실질적 기반이 마련된다.
2026년 8월 개최되는 보안 컨퍼런스 Defcon 34의 참가자 배지에, 하드웨어 해커 Andrew 'bunnie' Huang이 3년에 걸쳐 설계한 오픈소스 마이크로컨트롤러 'Baochip-1x'가 탑재된다. 배지의 핵심 모듈은 탈착 가능하며, 컨퍼런스 종료 후 하드웨어 보안 토큰으로 독립 사용할 수 있다.
Defcon은 매년 전자회로와 암호 퍼즐을 내장한 정교한 배지로 유명하다. 2026년판 배지는 Huang이 설계한 'Baochip-1x'를 중심으로 구성되며, 보안·투명성·신뢰성의 새로운 기준을 제시하는 것을 목표로 한다.
Baochip-1x는 OS, 펌웨어, 프로세서 코어, 암호화 엔진, 입출력 시스템의 소스코드를 GitHub에 공개한 '거의 완전한' 오픈소스 마이크로컨트롤러다. 개발 기간은 3년에 달한다.
기존 오픈소스 칩은 설계 사양을 공개하더라도 불투명한 플라스틱 패키징으로 봉인되어, 제조 단계에서 백도어 부품이 삽입될 위험을 배제할 수 없었다. Baochip-1x는 실리콘 후면에 적외선을 투과시켜 내부 회로를 육안으로 확인할 수 있는 패키징을 채택했다. 이를 통해 연구자들이 공개된 설계와 실제 제조된 칩을 직접 비교·검증하는 것이 가능하다.
Huang은 Defcon 현장에서 적외선 조명을 이용한 칩 검사 시연을 계획하고 있으며, 참가자들이 RAM 어레이 등 내부 구조를 직접 확인할 수 있도록 할 예정이다. 배지의 핵심 모듈은 탈착식으로 설계되어, 행사 후에도 독립형 하드웨어 보안 토큰으로 활용할 수 있다.