Tangem, 모바일 앱 로그 관련 잠재적 취약점 신속 해결

이 문서는 다음 언어로 제공됩니다:

Author logo
Patrick Dike-Ndulue
Post image

Tangem은 일부 지갑 사용자에게 영향을 줄 수 있는 잠재적 보안 취약점을 발견하고 신속하게 해결했어요. 철저한 조사 끝에 no private keys were compromised, no user funds were lost, and no accounts were accessed라는 사실을 확인했어요. 이 문제는 사전에 발견되었으며, 매우 특정한 상황에서 0.1% 미만의 극소수 사용자만이 잠재적으로 영향을 받을 수 있었어요.
 

What was the issue?

시드 구문을 생성하거나 가져와서 지갑을 활성화할 때, 개인 키가 실수로 모바일 앱 로그에 기록되는 문제가 있었어요. 이 로그는 이후 고객 지원팀과의 상담 과정에서 접근될 수 있었어요.
 

Who could be potentially affected by this issue?

이 문제는 다음 조건을 모두 만족하는 사용자에게만 해당돼요:

  • 시드 구문으로 지갑을 활성화AND
  • 지갑 활성화 후 7일 이내에 through the app 고객 지원팀에 문의한 경우

오직 combination of these two scenarios에서만 취약점이 발생할 수 있었어요. 시드 구문을 생성 또는 가져왔더라도, 7일 이내에 앱에서 직접 지원팀에 이메일을 보내지 않았다면 영향을 받지 않아요.
 

Who is NOT affected?

대부분의 Tangem 사용자는 이 문제와 무관해요. 예를 들어:

  • Users who activated the wallet WITHOUT a seed phrase: 시드 구문 없이(시드리스) 지갑을 활성화했다면, 개인 키는 카드 칩에서 생성되어 이 문제와 전혀 관련이 없어요. 시드리스 방식에서는 개인 키가 모바일 앱에서 생성되지 않으므로 로그로 기록될 수 없어요.
     
  • Users who did not contact support through the app: 지갑이 시드 구문을 사용하든 시드리스이든, 앱을 통해 Tangem 지원팀에 문의하지 않았다면 걱정할 필요가 없어요. 또한, 모든 로그는 짧은 기간 안전하게 저장된 후 곧바로 삭제됐어요.
     

Why did this issue arise?

일부 기기에서 앱 성능을 개선하기 위해 고급 NFC 로깅 기능을 도입했어요. 하지만 이 기능에 버그가 있었고, 초기 코드 리뷰나 테스트 과정에서 발견되지 않았어요.
 

How Tangem resolved this issue

Tangem은 다음과 같은 조치를 취해 문제를 해결했어요:

  • Bug fixed: 해당 버그는 신속하게 확인되어 App Store(버전 5.19.1)와 Google Play(버전 5.19.2) 최신 앱에서 수정됐어요. 이제 어떤 상황에서도 개인 정보가 로그에 기록되지 않아요. 
     
  • Logs and info deleted: 고객 지원팀에 전달된 모든 로그와 첨부 파일은 영구적으로 삭제되어, 잔여 데이터가 남지 않도록 했어요.
     
  • Notifying users: 시드 구문으로 지갑을 활성화한 모든 사용자에게 앱 내 알림을 보내, 7일 이내에 앱을 통해 지원팀에 이메일을 보냈는지 확인할 예정이에요. 해당되는 사용자는 본 안내문에 따라 조치를 취해야 해요.
    Important: Tangem 직원은 텔레그램 등 소셜 미디어에서 먼저 DM을 보내지 않아요.
     
  • Improved security measures: 향후 유사 사례가 발생하지 않도록 추가 보안 조치와 프로토콜을 도입했어요.
     

What should you do if you were affected?

최대한의 보안을 위해 아래 단계를 꼭 따라 주세요:

  1. Tangem 앱을 최신 버전으로 업데이트해요.
     
  2. Transfer your funds out of the affected Tangem Wallet. 
     
  3. 지갑을 factory settings로 초기화해요.
     
  4. 지갑을 without a seed phrase로 재설정하거나, new seed phrase로 새롭게 생성해요.
     
  5. 자산을 새로 활성화한 Tangem Wallet으로 다시 옮겨요.
     

Bug Bounty program

Tangem은 보안 강화를 위해 bug bounty program을 운영하고 있어요. 보안 연구자, 윤리적 해커, 커뮤니티 모두가 시스템 취약점을 제보할 수 있어요. 협력적 보안 노력이 사용자 신뢰 유지에 필수라고 믿어요.

Participants who identify valid vulnerabilities will be eligible for rewards, ensuring that potential risks are mitigated before they can impact users.

bug bounty program에 대해 자세히 알아보기.
 

Final

이번 사건으로 피해를 입은 사용자는 없어요—no private keys were compromised, no funds were lost, and no unauthorized access occurred. 취약점은 매우 제한된 조건에서 극소수 사용자에게만 적용됐어요. Tangem은 앞으로도 가장 안전하고 편리한 콜드 지갑 경험을 제공하는 데 집중할 거예요.
 

FAQ

How did the Tangem app create logs?

로그는 사용자가 모바일 앱을 통해 직접 고객 지원팀에 문의할 때만 생성되고 전송돼요. 모든 로그는 파일로 첨부되어, 사용자가 전송 전에 내용을 확인할 수 있어요. 앱 로그가 자동으로 생성되거나 Tangem에 전송된 적은 없어요.

Has Tangem deleted all log files?

Yes, and we have taken all possible measures to ensure all users are safe.

What if I had a seedless wallet

걱정하지 않으셔도 돼요. 이 문제는 does not 시드 구문 없이 Tangem Wallet을 활성화한 사용자에게는 영향을 주지 않아요.

How do I know if my wallet was activated with a seed phrase?

Tangem 모바일 앱을 열고 지갑 정보 바를 확인해요. 시드 구문으로 활성화된 지갑은 기기 수 뒤에 "Seed phrase"가 표시돼요.

How do I know if I was affected?

시드 구문으로 Tangem 지갑을 활성화하고 7일 이내에 앱을 통해 Tangem 지원팀에 문의했다면 영향을 받을 수 있어요.

지갑 활성화 시점과 지원팀과의 이메일 내역(임시 저장 메일 포함)을 확인해 날짜를 비교해 주세요.

Author logo
작가 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
검토자: Rukkayah Jigam

Writer & editor covering digital assets and product updates.