Ledger Cryptobilis 사고: 복잡성이 보안 위험을 만드는 방식
핵심 사실
Ledger는 CryptoBilis를 통해 판매된 기기와 관련해 1억 달러에 달하는 것으로 알려진 자금 손실 보고를 조사하고 있습니다.
Ledger는 피해 사용자 1명의 지갑에 시드 문구를 탈취하는 무단 하드웨어 임플란트가 들어 있었다고 확인했습니다.
교훈:
시드 문구가 도난당하면 공격자가 지갑을 장악할 수 있습니다.
하드웨어 구성 요소가 많을수록 잠재적 공격 벡터도 늘어납니다
보안 요소뿐 아니라 공급망도 새로운 위험 요인입니다.
Tangem의 설계가 이러한 위험에 대응하는 방법:
설계부터 시드리스. 시드 문구가 없습니다. 그 경로로는 훔칠 것이 없습니다.
카드 한 장이 전부. 화면, 배터리, USB, 블루투스가 없습니다. 구성 요소가 적을수록 공격 벡터도 줄어듭니다.
어디서든 구매하고, 앱에서 검증하세요. Tangem 앱은 지갑의 정품 여부를 검증하고, 받기 전에 이미 활성화된 경우 경고합니다. 보안이 침해된 판매처에서 구매한 경우에도 마찬가지입니다.
Ledger Cryptobilis 사고란 무엇인가?
2026년 10월 9일, Ledger는 재판매업체 CryptoBilis를 통해 구매한 동남아시아 사용자들의 자금 손실 보고를 조사하고 있으며, 해당 업체에 판매 중단을 요청했다고 밝혔습니다. 온체인 추정치에 따르면 손실액은 8,600만 달러를 넘습니다. Ledger는 한 사용자의 지갑에 내장된 무단 하드웨어 임플란트를 원인으로 확인했습니다.
이번 사고를 둘러싼 논의는 하드웨어 보안의 근본 원칙을 부각합니다: 기기가 복잡할수록 잠재적 공격 벡터가 더 많아진다는 것입니다. 화면, 배터리, 통신 모듈, 내부 배선, 추가 칩은 기능을 향상시킬 수 있지만, 공격자가 개입할 기회도 늘립니다.
메커니즘이 무엇이든, Bitquery의 온체인 분석에 따르면 피해자들의 키는 단일 행위자가 보유하고 있었습니다. 시드 문구는 여전히 암호화폐의 가장 큰 보안 위험 중 하나입니다. 피싱, 사회공학, 물리적 변조, 손상된 기기 등 어떤 경로로 노출되든, 도난당한 시드 문구는 공격자에게 사용자 자금에 대한 완전한 원격 제어권 을 넘겨줄 수 있습니다. 복구 문구 자체가 유출되면 암호를 해독할 필요조차 없습니다.
무슨 일이 일어났을 수 있을까?
2025년 8월, 한 사용자가 태국에서 중고로 구매한 Ledger Nano X의 사진을 Reddit에 게시했습니다. 배터리는 지나치게 작았고, 정품 회로 기판 옆에는 자체 안테나를 갖춘, 수작업으로 배선된 두 번째 기판이 접착되어 있었습니다. 하드웨어 보안 연구자 Joe Grand의 분석에 따르면, 이 지갑은 정상적으로 켜졌고 Ledger의 내장 정품 인증 검사도 통과했습니다.
Grand는 몇 달에 걸쳐 Ledger 기기를 분해했습니다. 임플란트 마이크로컨트롤러의 디캡슐레이션, 펌웨어 추출, 무선 신호 분석을 진행했습니다. 그는 hardwear.io USA 2026에서 전체 분해 분석을 발표하고 추출한 펌웨어를 공개했습니다.
그리고 2026년 10월 9일. 말레이시아, 인도네시아, 필리핀의 사용자들이 X와 Reddit에 글을 올리기 시작합니다. 지갑이 털리고 자금이 사라졌다는 것입니다. Ledger는 해당 보고가 CryptoBilis를 통해 구매한 사용자들로부터 접수되었다고 밝혔습니다. 이후 블록체인 분석 기업 Bitquery는 5개 블록체인의 311개 지갑에서 발생한 피해액을 9,290만 달러로 추산했습니다.
Joe Grand가 분석한 임플란트의 작동 방식
조사는 아직 진행 중이며, 이 섹션은 Joe Grand가 조사한 단 한 대의 기기를 설명합니다.
Ledger Nano X는 인증된 보안 요소 안에 개인 키를 보관합니다. 이론상으로는 안전하지만, 이 칩은 화면과 통신해야 합니다. 지갑을 초기화하면 기기에 24개의 복구 단어가 표시됩니다. 이 단어들은 SPI 버스를 통해 보안 요소에서 OLED 디스플레이로 전송됩니다. 더 중요한 점은, 보안 요소와 디스플레이를 잇는 배선 위의 데이터가 암호화되지 않은 픽셀 정보라는 것입니다. 바로 이 지점에서 임플란트가 정보를 도청해 가로챕니다.
Joe Grand의 분해 조사에서는 케이스 내부에 접착된 V05 표시 기판이 발견되었습니다. 이 기판에서 가는 에나멜 구리선이 Nano X의 SPI 테스트 포인트로 이어져 있었습니다. 이 기판에서는 맞춤형 펌웨어를 실행하는 ARM 마이크로컨트롤러가 픽셀 데이터를 실시간으로 디코딩하고, BIP-39 단어 목록을 한 글자씩 인식해 24단어 문구 전체를 저장했습니다.
임플란트는 자체 통신 스택을 갖추고 있었습니다. 모뎀, 데이터 전용 프로필이 탑재된 eSIM, 수작업으로 감은 코일 안테나입니다. 시드 문구를 확보하면 셀룰러 네트워크를 통해 원격 서버로 전송했습니다.
중요한 이유: 복잡성은 더 많은 공격 벡터를 만든다
이 교훈은 Ledger에만 국한되지 않습니다. 하드웨어 지갑 보안에 관한 근본적인 질문을 던집니다. 기기에 정말 필요한 잠재적 공격 표면은 얼마나 될까요?
첫째, 복잡성은 더 많은 공격 벡터를 만듭니다. 화면, 배터리, 통신 모듈, 내부 배선, 추가 칩은 기능을 향상시킬 수 있지만, 공격자가 개입할 기회도 늘립니다. 구성 요소가 하나 추가될 때마다 잠재적 공격 표면이 넓어집니다.
둘째, 시드 문구는 여전히 암호화폐의 가장 큰 보안 위험 중 하나입니다. 피싱, 사회공학, 물리적 변조, 손상된 기기 등 어떤 경로로 노출되든, 도난당한 시드 문구는 공격자에게 사용자 자금에 대한 완전한 통제권을 넘겨줄 수 있습니다. 복구 문구 자체가 유출되면 암호를 해독할 필요조차 없습니다. 보안 위험을 줄이는 가장 좋은 방법은 불필요한 공격 벡터를 없애는 것입니다.
Tangem이 공급망 위험을 줄이는 방법
Tangem 카드에는 "외부" 구성 요소나 불필요한 구성 요소가 없습니다. 디스플레이, 내부 배선, 배터리, USB 포트가 없습니다. 보안 요소와 NFC 안테나는 하나의 일체형 카드에 밀봉되어 있습니다. 임플란트를 넣을 공간도, 이를 작동시킬 전원도 없습니다. 카드는 트랜잭션에 서명하는 몇 초 동안만 휴대폰에서 전력을 공급받습니다.
시드리스 설정에서는 개인 키가 보안 요소 내부에서 생성되며 절대 밖으로 나가지 않습니다. NFC 연결로 전송되는 데이터는 서명되지 않은 트랜잭션과 응답으로 반환되는 서명뿐입니다. 둘 다 블록체인에 공개되는 정보이므로, 전송 중에 가로챌 비밀이 없습니다.
Tangem의 정품 인증 검사는 중요한 부분을 확인합니다
카드를 탭할 때마다 Tangem 앱은 칩에 암호학적 테스트를 수행합니다. Tangem이 생산하고 정품 펌웨어를 실행하는 카드만 이 테스트를 통과합니다.
펌웨어 주입은 잘 알려진 공급망 위험입니다. Tangem은 이 벡터를 완전히 제거합니다. 펌웨어는 공장에서 칩에 기록되며, 이후 칩은 어떠한 업데이트도 받지 않습니다. 업데이트 경로가 없으면 주입 경로도 없습니다.
누군가 카드를 가로채 시드 문구와 액세스 코드로 미리 활성화하면 앱이 이를 감지합니다. 설정 과정에서 카드가 이미 활성화되었다고 알려 줍니다. 카드를 재설정하면 칩이 모든 데이터를 지우고 본인만 제어할 수 있는 새 키를 생성합니다.
Tangem Wallet을 공식 판매처, 공항 키오스크, 길거리 시장, CryptoBilis 중 어디에서 구매하든 보안은 약해지지 않습니다. 정품 인증 검사는 칩을 확인하며, 칩이 사실상 지갑 전체입니다.
Tangem 하드웨어 지갑으로 전환을 고려하고 계신가요? 시드 문구 없이 설정할 수 있으며, 추가 카드를 편리한 백업으로 사용할 수 있습니다.
암호화폐를 보호하는 방법
정품 인증 검사가 실제로 무엇을 확인하는지 이해하세요. Ledger의 소프트웨어 검증은 보안 요소와 펌웨어가 정품인지 확인합니다. 회로 기판에 추가 하드웨어가 있는지는 검사하지 않습니다. 소프트웨어만으로는 물리적 임플란트를 탐지할 수 없기 때문입니다.
브랜드 인지도만이 아니라 아키텍처를 고려하세요. Joe Grand가 분석한 임플란트는 보안 요소와 화면 사이의 배선을 악용했습니다. 내부 구성 요소가 적을수록 도청할 버스, 악용할 틈, 무언가를 숨길 물리적 공간이 줄어듭니다.
사용하기 전에 기기를 점검하세요. 포장에 재밀봉 흔적, 비정상적인 접착제, 어긋난 라벨이 있는지 확인하세요. 기기의 무게와 크기를 제조업체가 공개한 사양과 비교하세요. 기기가 예상보다 가볍거나 무겁게 느껴진다면 초기화하지 마세요. Joe Grand가 분석한 임플란트는 더 작은 배터리를 필요로 했고, 이로 인해 무게 배분이 달라졌습니다.
가장 강력한 보안 기능은 항상 추가하는 기능이 아닙니다. 설계 단계에서 제거한 공격 벡터인 경우가 많습니다.
참고 자료
- Joe Grand: Reverse Engineering a Ledger Nano X Hardware Implant (hardwear.io USA 2026)
- The Ledger CryptoBilis hack took $92.9M from 311 wallets.
- X의 Ledger Support: CryptoBilis 조사에 관한 성명 (2026년 10월 9일)
- CoinDesk: Ledger investigates potential wallet tampering after reports of $86 million in crypto stolen
- Decrypt: Ledger Probes Potential Theft of $87M in User Funds Tied to Crypto Wallet Reseller
- The Block: Ledger investigates wallet drains involving CryptoBilis buyers; estimate tops $86 million in losses
- NVD: CVE-2019-14354