Tangem Mobile Wallet, Cure53 독립 보안 감사 통과
Tangem Mobile Wallet의 독립 보안 감사 결과를 공유하게 되어 기쁩니다. 이번 감사는 업계에서 가장 꼼꼼한 소프트웨어 보안 평가로 유명한 베를린의 보안 전문 기업 Cure53이 진행했어요.
이번 감사는 Tangem이 수년간 의뢰해온 여러 독립 감사 중 최신 사례예요. 앞서 2018년 Kudelski Security, 2023년 Riscure가 펌웨어 감사를 진행한 바 있습니다. 각 감사는 Tangem의 보안성을 이루는 다양한 부분을 점검하며, 이번에는 새로운 Tangem Mobile wallet에 초점을 맞췄어요.
감사 범위
Cure53은 Tangem Android와 iOS SDK의 소스 코드와 보안성을 검토했습니다. SDK(Software Development Kit)는 Tangem 앱이 스마트폰에서 어떻게 동작하는지 결정하는 핵심 코드예요. 앱이 지갑 카드와 통신하고, 키를 관리하며, 암호화 작업을 처리하는 모든 과정을 담당하죠.
감사 범위는 네 가지로 나뉘었어요:
- Android SDK 보안 테스트
- iOS SDK 보안 테스트
- Android SDK 암호화 검토
- iOS SDK 암호화 검토
Cure53의 시니어 보안 연구원 6명이 23일간 프로젝트에 참여했습니다. Tangem은 소스 코드, 앱 빌드, 기술 문서 등 모든 자료를 투명하게 제공했어요. 이런 방식의 평가는 '화이트박스' 감사라고 하며, 외부에서 보이는 부분뿐 아니라 내부까지 모두 점검하는 절차입니다.
감사 결과
Cure53은 Tangem Mobile SDK가 상용 앱에 요구되는 보안 기준을 충족한다고 확인했어요. 쉽게 말해, 앱을 안전하게 사용할 수 있다는 뜻입니다.
또한 Android와 iOS 버전 모두 일관된 보안 품질을 보였다고 평가했습니다. 두 앱 모두 각 플랫폼의 보안 기능을 충분히 활용해 개발됐다는 점이 강조됐어요. 이런 일관성은 어떤 기기를 사용하든 보안 수준이 다르지 않다는 의미입니다.
감사팀은 한 가지 중요한 제안을 했어요. 앞으로도 정기적으로 보안 감사를 계속 진행해야 한다는 점입니다. 앱에 새로운 기능이 추가되고 SDK가 성장할수록 주기적인 점검이 필요하다는 조언을 저희도 중요하게 받아들이고 있습니다.
Cure53은 어떤 기업인가요?
Cure53은 베를린에 본사를 둔 독립 IT 보안 기업입니다. 침투 테스트, 소스 코드 감사, 암호화 검토를 전문으로 하며, 전 세계적으로 보안이 가장 중요한 소프트웨어(브라우저, 비밀번호 관리자, VPN 클라이언트, 암호화 도구 등)를 다수 점검해왔어요. 감사 보고서는 모두 공개되어 있으며, 마케팅이 아닌 기술적 신뢰도로 보안 업계에서 명성을 쌓았습니다.
Mobile Wallet 보안 감사가 중요한 이유
대부분 Tangem 암호화폐 지갑의 보안을 물리적 기기에서만 생각하지만, 실제로는 스마트폰 앱도 매우 중요해요. 모바일과 하드웨어 지갑 모두에서 매일 사용하는 인터페이스이자, 카드/링이 앱과 통신하는 핵심이기 때문이죠.
그래서 모바일 SDK 보안 감사는 선택이 아니라 필수입니다. Cure53 같은 외부 전문 기관의 독립 평가는 내부 테스트만으로는 얻을 수 없는 신뢰성과 객관성을 제공합니다.
앞으로의 계획
Tangem 하드웨어 지갑 펌웨어는 이미 두 차례 독립 보안 감사를 받았고, 모바일 지갑 역시 이번에 감사를 통과했어요. 앞으로도 Tangem 생태계를 발전시키며 독립 보안 감사를 꾸준히 의뢰하고, 그 결과를 투명하게 공개할 예정입니다.
Cure53의 전체 요약 보고서는 여기에서 확인할 수 있어요.