Ledger Donjon 최신 기사에 대한 Tangem의 입장
LFI는 칩을 손상시키지 않으면서 매우 정밀한 디캡핑, 특성 분석, 튜닝이 필요해요. 확장성은 없습니다.
오늘 Ledger Donjon이 Tangem Wallet에 대한 레이저 결함 주입(LFI) 공격에 관한 기사를 공개했어요. LFI는 칩을 대상으로 한 물리적, 실험실 기반 공격이에요. 저희도 해당 내용을 검토했고, 실제로 사용자에게 어떤 의미인지 더 쉽게 이해할 수 있도록 추가 설명을 드리고자 해요.
어떤 내용이 다뤄졌나요?
Ledger Donjon의 분석은 Tangem 펌웨어가 LFI 공격 상황에서 특정 시나리오를 어떻게 처리하는지에 관한 내용이에요. Donjon의 표현을 인용하면, “이(LFI)는 결코 단순한 공격이 아닙니다. 막대한 자원, 비용, 전문성, 시간 모두가 요구됩니다.”
이 공격에 필요한 구체적인 조건들도 자세히 설명해 주었어요.
정확히 말하면, 공격에는 다음이 필요해요:
- Physical access to one card. 이 공격은 침입적이기 때문에 카드에 흔적이 남아요.
- Highly specialized laboratory resources. 레이저 결함 주입 장비, 측정 장비, 통제된 실험실 환경이 필요해요.
- 공격을 수행하려면 소프트웨어와 하드웨어 보안에 대한 고급 지식이 필수예요. 샘플 준비, 사이드 채널 분석, 인증받은 보안 칩에 대한 레이저 결함 주입까지 모두 포함돼요.
- An extensive period of time for the initial attack: 공격 환경 구축, 샘플 준비, 칩의 정확한 위치와 타이밍, 기타 레이저 파라미터를 찾기 위한 특성 분석 등 많은 시간이 소요돼요.
LFI를 오랜 기간 연구한 독립 학자들도 간단히 정리했듯이, 충분한 시간과 자금, 접근 권한이 있다면 어떤 보안 칩의 펌웨어도 결국 리버스 엔지니어링과 공격이 가능하다고 해요.
No product on the market can claim absolute resistance to all forms of sophisticated physical attacks; this is an inherent limitation of the underlying technology rather than of any specific product or manufacturer. LFI attacks are not scalable, and for everyday users, the practical risk is virtually non-existent.
성공 확률
Donjon의 설명에 따르면, 성공적인 정보 추출을 위해서는 세 가지 독립적인 조건을 동시에 충족해야 해요:
- 칩 내에서 정확한 트랜지스터 위치까지 찾아내는 공간적 정밀도
- 단일 명령어 실행의 아주 짧은 순간을 노리는 시간적 정밀도
- 레이저 파워와 펄스에 대한 정확한 파라미터 설정
각 조건은 확률적인 요소이고, 이 확률들이 곱해져요. 세 가지를 한 번에 충족해 성공했다고 해도, 그게 반복 가능한 방법이라는 의미는 아니에요. 시도할 때마다 카드가 손상될 위험이 크다는 점도 기사에서 언급됐어요.
결국, 불특정 다수의 카드를 희생할 각오가 있는 고도의 실험실 전문가만이 칩 특성을 파악해 공격을 시도할 수 있다는 결론이에요.
위험 단계 표
분실된 Tangem 카드를 LFI로 도난당한 자산으로 이어지게 하려면 반드시 일어나야 하는 과정을 정리했어요.
이벤트 | 위험 수준 | |
|---|---|---|
1. | Tangem 카드 분실 | 높음 |
2. | 장비 또는 고급 실험실 확보 | 낮음 |
3. | 자격을 갖춘 전문가 확보 | 매우 낮음 |
4. | 분실/도난 카드를 해킹할 수 있는 실험실과 전문가를 강제로 확보 | 사실상 불가능. 이는 범죄 행위에 해당해요.
|
공격의 실현 가능성
LFI 공격은 이미 카드 실물 확보, 완비된 실험실, 수주간의 고도의 작업, 그리고 카드가 파손될 수 있다는 점까지 감수해야 해요.
여기에 Tangem 카드는 소유자 정보나 잔고 등 어떠한 식별 정보도 담고 있지 않다는 점이 추가돼요. 즉, 해당 카드에 50달러가 있는지, 5천만 달러가 있는지 알 방법이 없어요.
이로 인해 기대 수익 계산 자체가 무의미해져요. 장비만 해도 Donjon 기준 25만 달러로 매우 비싸고, 공격에 성공해도 얼마를 얻을지 알 수 없어요. 합리적인 공격자라면 무작위 카드를 대상으로 이런 시도를 하지 않아요.
자가 수탁에서 보안이란 무엇일까요?
자가 수탁에서는 자산을 잃는 방식이 두 가지예요: 누군가 빼앗아가거나, 스스로 접근 권한을 잃는 경우죠. 둘 다 보안 실패이고, 좋은 보안 모델은 이 두 가지 모두를 고려해야 해요. Tangem Wallet은 시드 없이 쓰는 방식과 시드 기반 방식 중 선택할 수 있어요. 실제로 대부분의 사용자가 시드 없는 방식을 선호하고, 그럴 만한 이유가 있어요.
이 설계는 펌웨어가 결함 주입 경고를 어떻게 처리하는지에도 영향을 줘요. 시드 기반 지갑은 하드웨어 공격 신호가 감지되면 키를 파기해도 복구 문구로 자산을 되찾을 수 있어요. 하지만 시드 없는 구조에서는 드물게 센서 오작동이 발생할 때, 동일한 대응을 하면 사용자가 자산에 접근할 수 없게 될 위험이 있어요.
Tangem 펌웨어는 실제로 사용자에게 손실을 일으킨 위협에 초점을 맞춰 설계됐어요. 시드 문구 노출로 인한 피해는 수십억 달러에 달합니다. River Financial의 2025년 연구에 따르면, 비트코인만 해도 1.6백만 BTC(약 1,296억 달러)가 자가 수탁 관리 부실로 사라졌어요. 반면, 지금까지 어떤 하드웨어 지갑에서도 레이저 결함 주입 공격으로 자산을 잃은 사례는 한 건도 없어요.
진짜 중요한 위협은 무엇일까요?
Tangem은 매일 실제로 자산을 위협하는 공격 벡터에 집중하고 있어요.
- 헷갈리는 UI로 인한 오클릭
- 악성 dApp
- 정상처럼 보이는 사기 스마트 컨트랙트
이런 위협이 실제로 지갑의 자산을 빼앗아가요. 실물 확보와 특수 장비가 필요한 실험실 공격은 현실적으로 거의 발생하지 않아요.
2010년, 연구원 Christopher Tarnovsky가 Infineon SLE 66 CL PE라는 EAL4+ 인증 칩을 해킹한 적이 있어요. 이 칩은 전 세계 수억 장의 은행 카드, 신분증, SIM 카드에 사용됐어요. 해당 공격은 학계와 언론에 널리 소개됐지만, 실제로 자산을 잃은 사용자나 신원 도용 등 현실적인 피해는 없었어요. 실험실 공격이 실제 사용자 피해로 이어지기까지는 엄청난 간극이 존재해요.
Tangem의 입장
Tangem 제품은 실제 현실에서 발생할 수 있는 공격 시나리오에 대해 충분히 안전해요. 이번 기사로 인해 이 사실이 달라지지 않아요.
Tangem은 앞으로도 사용자의 자산을 실제로 위협하는 위험에 집중해 보호할 것이며, 이 노력은 계속될 거예요.
또한 버그 바운티 프로그램도 운영 중이에요. Ledger와 무관하게 누구나 참여할 수 있고, 보안 이슈를 발견하면 언제든 제보해 주세요.