Tangem Mobile Wallet, Cure53 독립 보안 감사 통과
이 문서는 다음 언어로 제공됩니다:
Tangem Mobile Wallet의 독립 보안 감사 결과를 공유하게 되어 기쁩니다. 이번 감사는 업계에서 가장 철저한 소프트웨어 보안 평가로 잘 알려진 베를린의 보안 전문 기업 Cure53이 진행했어요.
이번 감사는 Tangem이 수년간 의뢰해온 여러 독립 감사 중 가장 최근 사례입니다. 이전에는 2018년 Kudelski Security, 2023년 Riscure가 펌웨어 감사를 맡았어요. 각 감사는 Tangem의 보안성을 구성하는 다양한 요소를 점검합니다. 이번에는 새로운 Tangem Mobile wallet에 초점을 맞췄어요.
감사 범위
Cure53은 Tangem Android 및 iOS SDK의 소스 코드와 보안성을 검토했어요. SDK(Software Development Kit)는 Tangem 앱이 스마트폰에서 작동하는 핵심 코드로, 앱이 지갑 카드와 통신하는 방식, 키 관리, 암호화 작업 등을 담당합니다.
감사에서는 다음 네 가지 영역을 다뤘어요:
- Android SDK 보안 테스트
- iOS SDK 보안 테스트
- Android SDK 암호화 검토
- iOS SDK 암호화 검토
Cure53의 시니어 보안 연구원 6명이 23일간 프로젝트에 참여했어요. Tangem은 소스 코드, 앱 빌드, 기술 문서를 모두 제공했습니다. 이런 방식의 검토를 '화이트박스' 감사라고 해요. 외부에서 보이는 부분만이 아니라 내부까지 모두 확인하는 방식이죠.
감사 결과
Cure53은 Tangem Mobile SDK가 상용 앱에 요구되는 보안 기준을 충족한다고 확인했어요. 쉽게 말해, 앱을 안전하게 사용할 수 있다는 의미입니다.
또한 Android와 iOS 버전 모두 일관된 보안 품질을 보여줬다고 평가했어요. 두 앱 모두 각 플랫폼이 제공하는 보안 기능을 충분히 반영해 개발됐다는 점도 강조했습니다. 이런 일관성은 어떤 기기를 사용하든 보안이 차별 없이 적용된다는 뜻이에요.
감사단은 한 가지 중요한 권고도 남겼어요. 새로운 기능이 추가되고 SDK가 확장될수록 정기적인 감사를 계속 진행해야 한다는 점입니다. 저희도 이 조언을 매우 중요하게 생각하고 있어요.
Cure53은 어떤 회사인가요?
Cure53은 베를린에 본사를 둔 독립 IT 보안 전문 기업입니다. 침투 테스트, 소스 코드 감사, 암호화 검토를 전문으로 하며, 전 세계적으로 보안이 가장 중요한 소프트웨어(브라우저, 비밀번호 관리자, VPN 클라이언트, 수백만 명이 사용하는 암호화 도구 등)를 고객으로 두고 있어요. 감사 보고서는 모두 공개되어 있으며, 업계에서 기술적 신뢰도를 인정받고 있습니다.
모바일 월렛 감사가 중요한 이유
많은 분들이 Tangem 암호화폐 지갑의 보안을 물리적 기기에서만 생각하지만, 실제로는 휴대폰 앱의 역할도 매우 중요해요. 모바일과 하드웨어 지갑 모두에서 매일 사용하는 인터페이스이자, 카드/링이 앱과 소통하는 창구이기 때문이죠.
그래서 보안을 중시하는 지갑이라면 모바일 SDK 감사는 필수입니다. Cure53 같은 외부 전문 기관의 독립 평가는 내부 테스트만으로는 얻을 수 없는 신뢰성과 객관성을 제공합니다.
앞으로의 계획
Tangem 하드웨어 지갑 펌웨어는 이미 두 차례 독립 보안 감사를 받았고, 모바일 월렛도 이번에 감사를 완료했어요. 앞으로도 Tangem 생태계를 발전시키는 과정에서 정기적으로 독립 보안 감사를 의뢰하고, 그 결과를 투명하게 공개할 예정입니다.
Cure53의 전체 요약 보고서는 여기에서 확인할 수 있어요.