하드웨어 지갑 해킹: 펌웨어 위조와 그 밖의 위험
가장 신뢰받는 암호화폐 보관 방법은 콜드, 비수탁형 지갑이에요. 하지만 물리적 장치에 자산을 보관하면 정말 안심해도 될까요? 여전히 잠재적인 위협이 존재하진 않을까요?
정말 해킹이 불가능할까?
한동안 하드웨어 지갑은 해킹이 불가능하다는 인식이 있었고, 제조사들도 이를 적극적으로 홍보했어요. 그래서 중고로 이런 기기를 구매해도 안전하다고 여겨졌죠. 실제로 일부 제조사는 중고 거래를 장려하기도 했어요. 100달러짜리 기기를 50달러에 살 수 있다면 매력적이겠죠.
하지만 콜드 지갑도 해킹될 수 있다는 사실이 알려지면서 상황이 달라졌어요. 이를 처음 증명한 사람 중 한 명이 15세 해커 Saleem Rashid였어요. 그는 Ledger Nano S의 펌웨어를 변조해, 사용자가 다음에 지갑을 사용할 때 개인 키가 노출되도록 만들었죠.
Saleem은 또, 피해자의 컴퓨터에 악성코드를 설치해 원격으로 펌웨어를 업로드할 수 있다고 주장했어요. 이 악성코드는 사용자가 '문제가 있는' 지갑 펌웨어를 업데이트하라는 메시지를 띄우고, 사용자가 이를 수락하면 변조된 펌웨어가 설치되는 방식이에요.
흥미롭게도, 해커가 이 문제를 제조사에 알렸을 때 제조사는 재현이 어렵다고 답변했어요. 하지만 이후 이런 침해를 막기 위한 업데이트가 배포됐죠.
여기서 끝이 아니에요. 사이버 보안 연구자들은 콜드 지갑의 보안성을 직접 테스트하기 시작했고, 흥미로운 결과를 발견했어요. 예를 들어, 제35회 Chaos Communication Congress 참가자들은 Ledger 하드웨어 지갑을 해킹하는 여러 방법을 시연했어요(이 중 하나는 보안 전문가 Joe Grand가 1년 전 200만 달러 상당의 암호화폐를 복구하는 데 사용됐어요). 변조된 펌웨어가 설치되면 해커가 PIN 코드나 니모닉 구문까지 탈취할 수 있음이 밝혀졌죠.

정말 그렇게 위험할까?
꼭 그렇진 않아요. 펌웨어 위조 공격을 하려면 물리적으로 기기에 접근해야 해요. 방법은 두 가지예요. 1) 사용자가 받기 전에 지갑을 해킹하거나, 2) 사용자가 모르게 해킹하는 거죠. 보안 용어로 전자는 '공급망 공격', 후자는 '이블 메이드 공격'이라고 해요. 두 방식 모두 한계가 있어요. 첫 번째는 준비에 많은 시간이 필요하고, 두 번째는 지갑이 제때 돌아오지 않으면 의심을 살 수 있죠.
이론적인 얘기일 뿐일까?
실제로 성공한 공격 사례도 있어요. 예를 들어, 해커들이 Trezor 서버에 침입해 고객 이메일 주소를 확보한 적이 있어요. 그 후, 펌웨어 문제로 기기를 교체해야 한다는 이메일을 지갑 소유자들에게 보냈죠. 고객이 새 지갑을 받으려면 배송 주소만 보내면 됐어요. 피해자들은 실제로 지갑을 받았지만, 그 펌웨어는 해커에게 개인 키를 전송하도록 변조돼 있었어요.
가짜 제품도 종종 시장에 등장해요. 중고 거래 사이트에서 찾을 수 있고, 해커들이 직접 공식 리셀러를 사칭해 가짜 지갑을 판매하기도 해요.

가짜 지갑과 진짜 지갑. 어느 쪽이 진짜일까요?
또 다른 공격 방식은 BadUSB 전술이에요. 해커들은 주로 조직의 컴퓨터에 악성코드를 심으려고 이 방법을 쓰지만, 암호화폐 지갑에도 적용할 수 있어요. 대표적인 예는 악성코드가 담긴 USB를 사무실이나 카페에 일부러 두고, 누군가 주워서 사용하도록 유도하는 거예요. 이런 USB는 고객 선물인 척 배송되기도 해요. 암호화폐의 경우, 변조된 지갑을 전략적으로 '분실'하거나 특정인에게 '증정'하는 식으로 같은 수법이 쓰일 수 있어요.
안전하게 지키는 방법
무엇보다 공식 판매처에서만 콜드 지갑을 구매해야 해요. 리셀러를 통해 주문하려면 제조사 공식 홈페이지에 등록된 판매자인지 꼭 확인하세요. 목록이 없다면 고객 지원팀에 문의하는 게 좋아요. 중고 지갑은 절대 구매하지 마세요.
지갑을 가지고 있다면 다른 사람이 볼 수 있는 곳에 보관하지 말고, 누구에게도 맡기지 마세요. 친구에게도 마찬가지예요. 아무리 믿을 수 있어 보여도, 그 사람이 어떻게 보관할지, 혹시 '이블 메이드'가 방문할지 알 수 없으니까요.
진짜로 해킹이 불가능한 지갑이 있을까?
네, Tangem Wallet이에요. Tangem Wallet은 EAL6+ 인증을 받았고, 펌웨어는 제조 공장에서 칩에 한 번만 설치돼요. 이후에는 펌웨어를 칩에서 읽거나, 임의로 새로운 펌웨어를 올리는 것이 물리적으로 불가능해요.
설령 해커가 펌웨어를 변조했다 해도, 지갑은 사용할 수 없어요. 펌웨어 인증 서비스가 소프트웨어 변경을 감지해 사용자에게 경고하거든요.