블라인드 서명 사기와 암호화폐 지갑

Author logo
Patrick Dike-Ndulue
• • 업데이트됨
Post image

블라인드 서명 사기는 오늘날 디파이(DeFi) 분야에서 여전히 흔하게 발생해요. 이는 사기꾼이 교묘하게 설계한 스마트 계약을 통해 암호화폐 지갑 사용자의 자산을 탈취하는 수법이에요. 그렇다면 왜 '블라인드 서명'이라고 부르며, 이런 위험을 어떻게 피할 수 있을까요?
 

스마트 계약과 블라인드 서명

스마트 계약은 다양한 dApp, NFT, 디파이 서비스를 구성하는 핵심 요소예요. 예를 들어, 암호화폐를 유동성 풀에 예치해 이자를 받고 싶다면, 해당 프로토콜은 스마트 계약을 통해 운영되고, 이 과정에서 사용자의 지갑 토큰에 접근 권한이 필요해요. 그래서 스마트 계약에 토큰 접근 권한을 부여해야 하죠.
 

이때 하드웨어 지갑의 개인 키로 승인 트랜잭션에 서명하면, 스마트 계약의 조건과 코드를 신뢰한다는 의미가 돼요.
 

블라인드 서명이란, 스마트 계약의 모든 내용을 완전히 알지 못한 채 지갑 토큰의 접근 권한을 허용하는 것을 말해요. 전통 금융에서 계약서에 서명한다는 것은 내용을 충분히 이해하고 동의한다는 뜻이죠. 블라인드 서명은 마치 계약서를 제대로 읽지 않고 서명하는 것과 비슷해요.
 

스마트 계약이 서명 시 모든 정보를 제공하지 않는다면?


암호화폐 지갑은 복잡한 스마트 계약 코드 때문에 중요한 정보를 제대로 표시하지 못하는 경우가 많아요. 이런 계약들은 필수 정보를 담고 있지만, 사용자가 이해할 수 있는 형태로 쉽게 추출하거나 보여주기 어렵죠.

 

원래는 단순한 블록체인 트랜잭션만 처리하던 하드웨어 지갑도, 이제는 WalletConnect 같은 프로토콜을 통해 복잡한 디파이 스마트 계약과 상호작용할 수 있어요. 하지만 이런 프로토콜도 정보를 항상 쉽게 보여주지는 못해요.
 
이로 인해 사용자는 트랜잭션 내용을 완전히 확인하지 못한 채, 선의로 서명해야 하는 상황에 놓일 수 있어요.
 

신뢰할 수 있는 디스플레이가 블라인드 서명 사기를 막을 수 있을까요?

일부에서는 신뢰할 수 있는 디스플레이가 있는 지갑을 사용하면 블라인드 서명 사기의 위험이 줄어든다고 주장해요. 즉, 신뢰할 수 있는 디스플레이는 사용자가 무엇에 서명하는지 정확히 보여준다는 의미죠.
 

신뢰할 수 있는 디스플레이란, 검증된 진짜 정보를 표시해주어 사용자가 보는 정보가 정확하고 신뢰할 수 있으며 안전함을 보장하는 디지털 화면을 말해요.


그렇다면, 신뢰할 수 있는 디스플레이가 실제로 없는 정보를 보여줄 수 있을까요? 이런 디스플레이도 하드웨어 지갑의 한계를 그대로 갖고 있어요. 스마트 계약 코드가 너무 복잡하면, 디스플레이는 지갑 칩이 해석할 수 있는 정보만 보여줄 수 있기 때문에 결국 스마트폰 화면과 크게 다르지 않을 수 있어요.
 

스마트폰은 수백만 대가 대량 생산되는 반면, '신뢰할 수 있는 디스플레이'가 탑재된 암호화폐 지갑은 공급망 공격(예: 지갑 내부의 비보안 칩 교체 또는 재프로그램) 등 특정 표적 공격에 노출될 수 있어요.
 

Tangem의 해결 방식

Tangem Wallet이 다른 하드웨어 지갑과 차별화되는 중요한 강점은 바로 내구성이에요. Tangem Wallet은 극한의 테스트(냉동, 화염, 총격, 유압 프레스 등)도 견뎌내며 정상 작동했어요. 암호화폐 시장이 '와일드 웨스트' 단계인 만큼, 스스로 은행이 되기로 했다면 금고가 쉽게 뚫리지 않도록 해야 해요.
 

Tangem Card에 신뢰할 수 있는 디스플레이를 직접 추가하는 것은 오히려 신뢰성과 보안에 큰 위험을 가져올 수 있어요. 이런 추가 부품은 보안 인증이 없거나 외부 영향에 취약해 고장 확률이 높아질 수 있습니다. 예를 들어, 공급망 공격으로 해커가 진짜 지갑 디스플레이를 위조 디스플레이로 바꿔치기할 수도 있어요.

내장 디스플레이가 없는 점은 Tangem Wallet 사용자에게 다음과 같은 장점도 제공합니다:

  • 최소 25년의 서비스 수명; 
  • IP69K 등급의 완전 방수·방진;
  • 극한 온도 내성;
  • 신용카드와 비슷한 가벼운 무게. 

지갑 사용자를 노리는 공격의 99%는 시드 문구, 개인 키, 서명을 무단으로 탈취하는 데 집중돼 있어요. Tangem은 이런 모든 공격 벡터로부터 최고의 보호를 제공해요.
 

만약 가짜 Tangem 앱이 앱스토어에 올라온다면?

스마트폰이 감염됐다면 Tangem 앱이 정확한 정보를 보여준다고 어떻게 신뢰할 수 있을까요? 

웹 앱, 데스크톱 플랫폼, 브라우저 확장과 달리, 모바일 앱이나 기기 펌웨어를 대량으로 해킹하는 것은 불가능해요. Tangem처럼 강력한 보안 구조를 가진 앱을 악성코드가 뚫은 사례는 알려진 바 없어요. 


공식 판매처에서 구매한 모바일 기기는 100% 안전해요. 공식 앱만 설치하고, OS는 탈옥하지 마세요.  

Reminder: 개인 키는 인터넷에 연결되지 않은 카드에 안전하게 보관돼요.

 

스마트폰 OS가 감염된 경우는?

Tangem은 iOS나 Android 등 운영체제를 직접 제어하지 않지만, Tangem 앱과 카드의 안전성은 보장할 수 있어요. Tangem 앱에 악성코드를 삽입하거나 가짜 Tangem 카드를 만드는 건 이론적으로 불가능해요. Tangem 앱은 감염된 기기에서도 동작할 수 있지만, 그런 환경에서는 사용을 권장하지 않아요. 최적의 보안을 위해 안전한 환경을 유지하는 것이 중요해요.
 

키로거 공격은 어떨까요?

키로거는 컴퓨터나 모바일 기기에서 입력되는 키보드 입력을 몰래 기록하는 악성 소프트웨어예요. 주로 아이디, 비밀번호, 카드번호 등 민감한 정보를 탈취하는 데 쓰여요.
 

Tangem Wallet에서 시드 문구를 생성할 때, 앱이 스마트폰 화면에 시드를 표시하고 직접 종이에 적도록 안내해요. 이후에는 올바른 시드 단어를 터치해 확인하게 하죠. 결론적으로, 이 과정에서 키로거는 실질적인 위협이 되지 않아요.

 

스마트폰에서 정기적으로 백신 검사를 실행하는 것도 잊지 마세요! 배터리가 빨리 닳거나, 기기가 뜨거워지거나, 느려지거나, 앱이 갑자기 실행되는 등 이상 징후가 있다면 악성코드를 의심해야 해요.
 

블라인드 서명 사기를 예방하는 방법

블라인드 서명 사기를 피하려면 다음을 꼭 실천하세요:

  • 낯선 디파이(dApp) 서비스와 상호작용하지 않기
     
  • 항상 직접 조사하고, 프로젝트를 온라인에서 검증하기 
     
  • 프로젝트 팀원을 사칭하는 DM 등 SNS 메시지에 응답하지 않기
     
  • 출처가 불분명한 링크 클릭 금지
     
  • 스마트폰 OS를 탈옥하지 않기
     
  • 시드 문구(있는 경우)를 절대 어디에도 입력하거나 타인에게 공개하지 않기

자가 수탁은 직접 개인 키를 관리한다는 뜻이에요. 결국 내 암호화폐 자산을 지키는 마지막 방어선은 나 자신이며, 올바른 판단이 가장 중요해요.
 

마무리

Tangem은 앱 개발과 배포 과정의 보안을 최우선으로 생각해요. 이것이 바로 Tangem 제품과 신뢰의 기반이며, 항상 진지하게 관리하고 있어요. 최종 앱 버전에 악성코드가 포함되지 않도록 보장합니다. 직접 확인하고 싶다면, GitHub에서 최신 코드를 언제든 확인하고 직접 빌드할 수도 있어요.|

Author logo
작가 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
검토자: Denis Baturin

Blockchain analyst and team lead at Tangem.