Enter로 검색 · ESC로 닫기

암호화폐

Ledger 공급망 공격이 유럽으로 확산 가능성, 사용자가 하드웨어 이식 발견

Ledger 공급망 공격이 유럽으로 확산 가능성, 사용자가 하드웨어 이식 발견

보안 연구원 Johannes에 따르면, 유럽의 공식 Ledger 리셀러로부터 구매한 하드웨어 지갑에서 판매 몇 주 후 승인되지 않은 하드웨어 이식이 발견되었다. 이 기기에는 정품 Ledger 하드웨어에는 존재하지 않는 의심스러운 배선이 포함되어 있어, 구매자에게 도달하기 전에 물리적으로 변조되었을 가능성을 시사한다.

조용하고 지속적인 위협

Johannes는 이 이식이 구형 설계를 사용하는 것으로 보이며, 악성 구성 요소의 최신 버전은 화면 뒤에 숨겨져 있어 탐지가 훨씬 어려울 수 있다고 지적했다. 영향을 받은 기기에서 지금까지 자금이 도난당하지 않았으며, 이식이 오작동하는 것인지 아니면 공격자들이 더 많은 기기가 침해되기를 기다렸다가 조직적인 절도를 시작하려는 것인지는 불분명하다.

이 발견은 별도의 Ledger 관련 공급망 사건에 대한 이전 우려에 이어지는 것으로, 하드웨어 지갑이 공장에서 최종 사용자에게 어떻게 이동하는지에 대한 조사를 이미 촉발했다. 자기 보관(self-custody)의 약속 위에 세워진 업계에게, 구매 전에 기기가 물리적으로 변경될 수 있다는 가능성은 신뢰 모델의 핵심을 찌르는 것이다.

하드웨어 지갑 공급망이 표적이 되는 이유

하드웨어 지갑은 개인 키를 오프라인으로 유지하도록 설계되었지만, 그 보장은 기기 자체가 진품이고 변조되지 않았다고 가정한다. 공격자들은 암호를 직접 깨는 것보다 유통 계층에 점점 더 집중하고 있다. 일반적인 공격 벡터는 다음과 같다:

  • 배송을 가로채고 재판매 전에 기기를 개조하는 것
  • 악성 펌웨어나 하드웨어를 설치하기 위해 포장을 변조하는 것
  • 보관 연쇄 통제가 약한 리셀러나 유통업체를 침해하는 것
  • 비공식 채널을 통해 판매되는 가짜 또는 리퍼비시 제품을 사용하는 것

이 경우 보고된 이식은 소프트웨어 익스플로잇이 아닌 물리적 개조를 시사하며, 이는 표준 검증 도구로 탐지하기 어렵다. 공식 리셀러를 신뢰 신호로 의존하는 사용자들은 그 가정을 재고해야 할 필요가 있을 수 있다.

자기 보관에 대한 시사점

이 사건은 더 넓은 암호화폐 생태계에 불편한 질문을 제기한다. 거래소와 커스터디언은 보안에 막대한 투자를 해왔지만, 자기 보관 사용자들은 종종 단일 기기를 최후의 방어선으로 의존한다. 공급망 무결성이 보장될 수 없다면, 기반 암호가 건전하더라도 하드웨어 지갑의 실질적 보안은 약화된다.

Ledger는 이 특정 보고서에 대해 아직 상세한 공개 성명을 발표하지 않았다. 회사는 이전에 사용자들에게 공식 스토어에서 직접 구매하고 기기 진위를 검증하라고 권고했지만, 많은 지역에서 리셀러 채널은 여전히 회색 지대이다.

다음에 주목할 것

조사관들은 영향을 받은 기기가 몇 대인지, 변조가 한 리셀러에 국한된 것인지, 그리고 이식이 시드 문구를 유출할 수 있는지 판단해야 할 것이다. 사용자들은 기기의 물리적 이상을 검사하고, 펌웨어 서명을 검증하며, 침해를 의심하는 경우 고가 자산을 새로 생성한 지갑으로 이동하는 것을 고려해야 한다.

이식이 더 광범위한 캠페인의 일부라면, 암호화폐 업계는 변조 방지 포장, 암호학적 증명, 승인된 리셀러에 대한 더 엄격한 감독을 채택하라는 새로운 압력에 직면할 수 있다. 판돈은 크다: 자기 보관에 대한 신뢰는 물리적 공급망이 코드만큼 안전하다는 것에 달려 있다.

원문 보기

공유
위험 고지 본 사이트는 크립토·블록체인·Web3 업계의 뉴스와 정보를 참고용으로 제공하며, 투자 조언이나 수익 보장이 아닙니다. 가상화폐 관련 업무는 중국 본토에서 불법 금융 활동이며 디지털 자산 가격은 변동성이 크므로 이용에 따른 위험은 본인이 부담합니다. 본 사이트는 거래, 토큰 발행 또는 관련 유도 서비스를 제공하지 않습니다.

관련 읽을거리

최신 뉴스

TREE NEWS 공유 카드
위 이미지를 길게 눌러 → 사진에 저장 / 공유
보도 요청 의견 보내기