Ledger Donjon 최신 기사에 대한 Tangem의 입장

LFI는 칩을 손상시키지 않으면서도 정밀한 디캡핑, 특성 분석, 튜닝이 필요해요. 확장 가능한 공격이 아닙니다.

Author logo
Andrey Kurennykh
•
Post image

오늘 Ledger Donjon이 Tangem Wallet에 대한 레이저 결함 주입(LFI) 공격, 즉 칩을 대상으로 한 물리적 실험실 기반 공격에 관한 기사를 공개했어요. 저희도 해당 내용을 검토했고, 실제로 이 이슈가 사용자에게 어떤 의미인지 더 쉽게 이해할 수 있도록 추가 설명을 드리고자 합니다.

어떤 내용이 다뤄졌나요?

Ledger Donjon의 분석은 Tangem 펌웨어가 레이저 결함 주입 공격(LFI) 상황에서 어떻게 동작하는지에 대한 부분이에요. Donjon의 말을 빌리면, “이(LFI)는 결코 간단한 공격이 아니며, 많은 자원, 비용, 전문성, 그리고 시간이 필요하다”고 했어요.

이번 기사에서는 해당 공격에 필요한 구체적인 조건도 자세히 설명했어요.

구체적으로, 이 공격에는 다음과 같은 조건이 필요해요: 

  1. Physical access to one card. 이 공격은 칩에 직접적인 손상을 남기기 때문에 카드에 흔적이 남아요.
     
  2. Highly specialized laboratory resources. 레이저 결함 주입 장비, 사이드 채널 측정 장비, 그리고 통제된 실험실 환경이 필요해요.
     
  3. 공격을 수행하려면 소프트웨어와 하드웨어 보안 모두에 대한 고급 지식이 필요해요. 여기에는 샘플 준비, 사이드 채널 분석, 인증된 보안 칩을 대상으로 한 레이저 결함 주입 등이 포함돼요.
     
  4. An extensive period of time for the initial attack: 공격 환경 구축, 샘플 준비, 칩의 정확한 위치·타이밍·레이저 파라미터 등 특성 분석에 오랜 시간이 소요돼요.

LFI를 오랫동안 연구한 독립적인 학계 연구자들도 간단히 정리했듯이, 충분한 시간·자금·접근 권한이 있다면 어떤 보안 칩의 펌웨어도 결국 리버스 엔지니어링 및 악용될 수 있다고 말합니다.

No product on the market can claim absolute resistance to all forms of sophisticated physical attacks; this is an inherent limitation of the underlying technology rather than of any specific product or manufacturer. LFI attacks are not scalable, and for everyday users, the practical risk is virtually non-existent.

성공 가능성

Donjon의 설명에 따르면, 공격이 성공하려면 세 가지 독립적인 조건을 동시에 충족해야 해요: 

  1. 칩 다이의 정확한 트랜지스터 위치를 찾아내는 공간적 정밀도,
     
  2. 단일 명령어 실행의 아주 짧은 시간 내에 공격을 해야 하는 시간적 정밀도,
     
  3. 레이저 파워와 펄스에 대한 정확한 파라미터 설정. 


각 조건은 확률적 요소이고, 이 확률들이 곱해지기 때문에 모두 충족할 확률은 매우 낮아요. 한 번의 데모로 세 조건을 모두 맞췄다고 해서 신뢰할 만한 공격 방법이 되는 것도 아니고, 시도할 때마다 카드가 손상될 위험도 있습니다(기사에서도 인정했어요).

결론적으로, 칩 특성 분석을 위해 여러 장의 카드를 기꺼이 파괴할 수 있는 고도의 실험실 전문가만이 이 공격을 시도할 수 있다는 점이 솔직한 현실이에요.
 

위험 단계 표

LFI를 통해 분실된 Tangem 카드에서 자산이 실제로 탈취되기까지 필요한 일련의 단계를 정리했어요. 

 

단계

위험 수준

1.

Tangem 카드 분실

높음

2.

전문 장비 또는 실험실 확보

낮음

3. 

자격을 갖춘 전문가 찾기

매우 낮음

4. 

분실/도난 카드를 해킹할 실험실과 전문가를 확보하고 실제 공격을 실행

사실상 불가능. 이는 범죄 행위에 해당합니다.
 

 

 

공격 실현 가능성

LFI 공격은 이미 카드 실물 확보, 완비된 실험실, 수주에 걸친 전문가의 작업, 시도 중 카드가 손상될 수 있다는 점을 감수해야 해요.

여기에 더해, Tangem 카드는 소유자나 잔액을 식별할 수 있는 정보가 전혀 저장되어 있지 않아요. 즉, 카드에 50달러가 있는지 5천만 달러가 있는지 누구도 알 수 없습니다.

이로 인해 공격의 기대 수익 계산 자체가 성립하지 않아요. 장비 비용만 해도 Donjon 기준 25만 달러로 매우 높고, 공격 성공 시 얻을 수 있는 보상은 완전히 미지수이거나 0일 수도 있어요. 합리적인 공격자가 무작위 카드를 대상으로 이런 시도를 할 이유가 없습니다.

 

자가 수탁에서 보안의 진짜 의미

자가 수탁에서는 자산을 잃는 방식이 두 가지예요. 누군가가 내 자산을 훔쳐가거나, 내가 내 자산에 접근하지 못하게 되는 경우죠. 둘 다 보안 실패이고, 좋은 보안 모델은 이 두 가지 모두를 고려해야 해요. Tangem Wallet은 시드 없는 방식과 시드 기반 방식 중에서 사용자가 선택할 수 있게 해요. 저희 이용자 대부분은 시드 없는 방식을 선택하고, 그럴만한 이유가 있습니다.
 

이 설계는 펌웨어가 결함 주입 알림을 어떻게 처리하는지에도 영향을 줘요. 시드 기반 지갑은 하드웨어 공격 징후가 감지되면 키를 파기해도 복구 문구로 자산을 복구할 수 있지만,시드 없는 구조에서는 드물게 센서 오작동이 발생할 경우 사용자가 자신의 자산에 영구적으로 접근하지 못하게 될 위험이 있어요.

 

Tangem 펌웨어는 실제로 사용자에게 피해를 준 위협에 대응하도록 설계됐어요. 시드 문구 노출로 인한 피해는 수십억 달러에 달합니다. River Financial의 2025년 연구에 따르면, 비트코인만 해도 160만 BTC(약 1,296억 달러)가 자가 수탁 관리 실수로 잃어버린 것으로 집계됐어요. 반면, 지금까지 어떤 하드웨어 지갑에서도 레이저 결함 주입 공격으로 인한 실질적 피해 사례는 보고된 적이 없습니다.
 

정말 중요한 위협은 무엇일까요?

저희는 실제로 이용자의 자산을 위협하는 공격 경로에 집중하고 있어요.

  • 헷갈리는 UI로 인한 실수 클릭
  • 악성 dApp
  • 정상 앱으로 위장한 사기 스마트 컨트랙트

이런 위협이 실제로 지갑에서 자산을 빼앗아가요. 실물 확보와 특수 장비가 필요한 실험실 공격은 현실적인 위협이 아닙니다.
 

2010년, 연구원 Christopher Tarnovsky가 Infineon SLE 66 CL PE라는 EAL4+ 인증 칩을 뚫은 사례가 있어요. 이 칩은 전 세계 수억 장의 은행 카드, 신분증, SIM 카드에 쓰였죠. 해당 공격은 학계와 업계에서 널리 알려졌지만, 실제 사용자 자산 피해나 도난 사례는 단 한 건도 없었습니다. 실험실에서 성공한 공격과 실제 사용자 피해 사이에는 엄청난 간극이 있습니다.
 

Tangem의 입장

Tangem 제품은 현실 세계에서 발생할 수 있는 공격 시나리오에 대해 충분한 안전성을 갖췄어요. 이번 기사로 이 사실이 바뀌지 않습니다. 

저희는 실제로 자산을 위협하는 공격에 집중해 매일 보안을 강화하고 있어요.

또한 버그 바운티 프로그램도 운영하고 있습니다. Ledger와 무관하게 누구나 참여할 수 있고, 취약점을 발견하신다면 언제든 제보해 주세요.

Author logo
작가 Andrey Kurennykh

Co-founder at Tangem.

Author logo
검토자: Tangem team

We are a team of Tangem Wallet users dedicated to simplifying self-custody for everyone.