Tangem 안전성 검증: 독립 보안 인증 및 실사용 기록 (2026)
결론부터 말하면, Tangem은 안전해요. 하지만 증거 없는 '안전하다'는 말은 단순한 마케팅에 불과하죠. 진짜 보안은 근거가 필요해요. 이 글에서는 하드웨어 지갑이 안전하려면 어떤 조건을 갖춰야 하는지, Tangem의 칩이 어떤 인증을 받았는지, 어떤 독립 기관이 감사를 진행했는지, 그리고 실제로 남아 있는 리스크는 무엇인지까지 모두 살펴볼 거예요. 모든 지갑이 모든 위험을 완전히 없앨 수는 없으니까요.
하드웨어 지갑에서 '안전하다'의 의미
암호화폐는 소유자가 프라이빗 키를 가진 사람에게 귀속돼요. 프라이빗 키를 가진 사람이 자산을 완전히 통제하죠. 은행도, 비밀번호 재설정도, 사기 대응 부서도 없어요. 그래서 '이 지갑이 안전한가?'라는 질문은 사실 두 가지로 나뉘어요. 첫째, 공격자가 프라이빗 키를 추출할 수 있는가? 둘째, 사용자가 실수로 접근 권한을 잃을 수 있는가?
하드웨어 지갑은 프라이빗 키를 오프라인, 전용 보안 칩 안에만 보관해 외부 노출을 차단해요. 앱이 서명되지 않은 트랜잭션 데이터를 기기에 보내면, 기기 내부에서 서명하고, 서명된 트랜잭션만 다시 앱으로 반환돼요. 프라이빗 키는 처음부터 끝까지 칩 안에만 머물러요.
이게 중요한 이유는 온라인 지갑은 키를 인터넷 연결 기기에 저장하기 때문이에요. 해킹, 피싱, 악성코드, 플랫폼 장애에 노출될 수 있죠. 2024년 상반기에는 약 13억 8천만 달러 상당의 암호화폐가 도난당했는데, 이는 2023년 같은 기간의 두 배에 가까운 수치예요. 2025년 연구에 따르면 하드웨어 지갑의 사고율은 5% 미만, 소프트웨어 지갑은 15% 이상이었어요. 하드웨어 보안은 이론이 아니라 실제 수치로 증명돼요.
하드웨어 지갑이 '안전하다'고 할 수 있으려면
다섯 가지 기준이 충족돼야 진짜 안전한 하드웨어 지갑이라고 할 수 있어요.
| 안전성 기준 | 필요 조건 |
|---|---|
| 프라이빗 키 추출 불가 | 소프트웨어가 아닌 하드웨어 차원의 격리 |
| 공급망 무결성 검증 | 사용 전 암호학적 진위 확인 |
| 독립 보안 감사 | 신뢰할 수 있는 외부 기관의 제3자 감사 |
| 원격 공격 무력화 | 프라이빗 키는 오프라인, 인터넷 미접촉 |
| 실사용 기록 입증 | 대규모 보안 사고 이력 없음 |
Tangem은 이 다섯 가지를 모두 충족해요. 아래에서 그 근거를 확인할 수 있어요.
안전성을 위한 조건
콜드 스토리지의 핵심 원칙은 단순해요. 프라이빗 키가 절대 인터넷에 노출되지 않는다는 거예요. 이건 소프트웨어 설정이 아니라 아키텍처 차원의 원칙이에요. 트랜잭션 서명 과정은 이렇습니다: 앱이 서명되지 않은 트랜잭션을 준비하고, 사용자가 카드를 태그하면, 보안 칩이 내부에서 서명하고, 앱이 서명된 결과를 블록체인에 전송해요. 프라이빗 키는 칩 밖으로 절대 나오지 않아요.
예를 들어 Tangem에서 100 USDT를 다른 지갑으로 보낸다고 할 때, 앱이 트랜잭션을 준비하고, 카드는 내부에서 서명하며, 서명된 결과만 휴대폰으로 돌아와요. 콜드 스토리지는 구조적으로 피싱이나 악성코드 공격도 막아줘요. 사용자가 휴대폰에서 악성 링크를 클릭해도, 콜드 스토리지에 보관된 자산은 공격자가 접근할 수 없어요. 연결이 없으니 침해도 없어요.
자가 수탁은 사용자가 자산을 온전히 통제할 수 있게 해줘요. 거래소가 키를 보관하지 않고, 플랫폼이 계정을 동결하거나 파산하거나 규제에 의해 압류될 일도 없어요. 이런 통제가 바로 콜드 스토리지의 핵심 가치예요.
EAL6+란?
EAL6+는 Common Criteria (국제 표준 ISO/IEC 15408) 내에서 매우 높은 보안 등급을 의미해요. Common Criteria는 IT 보안 평가의 국제 표준이에요.
EAL6는 '반(半)형식적으로 설계 검증 및 테스트 완료' 단계로, 고가치 자산을 고도의 위험으로부터 보호하는 보안 목표에 맞춰 설계된 제품에 부여돼요. '+’는 기본 EAL6보다 추가 보증 요건까지 충족했다는 뜻이에요. EAL7이 이론상 최고 등급이지만, 실제 복잡한 제품에서는 EAL6~EAL6+가 사실상 최상위예요. EAL6+ 인증 칩은 생체여권, 국제 결제 카드 등에도 사용돼요.
Tangem의 칩: Samsung S3D350A secure element는 Common Criteria 기준 EAL6+ 인증을 받았어요. Tangem 공식 문서에 따르면, 이 칩은 삼성반도체와 공동 개발됐으며, 생체여권·국제 결제 카드와 동일한 보안 기준을 적용하고, 백도어가 없어요.
프라이빗 키는 카드 활성화 시 칩 내부에서 생성되며 절대 외부로 유출되지 않아요. 물리적으로 접근해도 키를 추출하거나 복제할 수 없어요. 모든 암호화 서명도 칩 내부에서만 처리돼요. 칩에는 레이저, 온도, 빛, 전력 센서 등 다양한 변조 감지 센서가 내장돼 있어요. Tangem 보안 아키텍처에 따르면, 물리적 공격 시 칩이 자체적으로 동작을 중단해 키 추출을 원천 차단해요. 펌웨어는 출고 시 설치되며 업데이트가 불가능해요. 이는 악성 펌웨어 업데이트를 통한 원격 공격 경로 자체를 없애기 위한 설계예요.
대부분의 하드웨어 지갑이 EAL6+를 받지 못하는 이유
EAL6+ 인증은 낮은 등급에 비해 훨씬 복잡한 설계와 평가가 필요해요. Common Criteria 인증은 공인된 독립 실험실에서 진행되며, 등급이 높아질수록 비용과 개발 기간이 크게 늘어나요. 그래서 많은 제조사가 이미 강력한 보호로 인정받는 EAL5+에서 멈추는 경우가 많아요.
기능성 측면에서도 트레이드오프가 있어요. EAL6+의 엄격한 인증 프로필은 칩의 사용 방식이나 업데이트에 제한을 둘 수 있기 때문에, 제조사가 EAL5+에서 EAL6+로 올리는 대신 더 유연한 설계를 선택하기도 해요. 주요 경쟁 제품을 보면, Ledger Nano X는 EAL5+ 인증 ST33 secure element를 사용하고, Ledger Nano S Plus와 Stax는 EAL6+ 인증 secure element를 사용해요. Tangem은 Samsung S3D350A의 EAL6+ 인증을 전 제품군에 적용하고 있어요.
독립 보안 감사의 의미
인증은 칩이 어떤 공격까지 견딜 수 있는지 보여줘요. 감사는 그 위에서 동작하는 펌웨어와 프로토콜에 악성 코드가 없는지 검증해요.
Kudelski Security는 임베디드 시스템과 암호 프로토콜 전문 글로벌 보안 기업이에요. 2018년 Tangem 카드 펌웨어를 감사해 취약점이 없음을 확인했어요.
- Riscure는 하드웨어 보안, 특히 사이드채널 분석·결함 주입 공격 테스트 전문 기업이에요. 2023년 Tangem Wallet의 하드웨어 보안을 평가해 취약점이 없음을 확인했어요.
'우리가 안전하다고 주장한다'와 '신뢰받는 제3자가 직접 검증하고 결과를 공개했다'는 분명히 다르죠.
iOS와 Android용 Tangem 앱은 GitHub에서 오픈소스로 공개돼 있어 누구나 소프트웨어 계층을 검증할 수 있어요. 독립 감사된 펌웨어는 소프트웨어 무결성을, secure element는 변조·사이드채널 공격 저항성을 책임져요. Tangem은 두 계층 모두 독립적으로 검증받았고, 보안 취약점 신고를 위한 버그바운티 프로그램도 운영 중이에요.
실제 기록도 이를 뒷받침해요. Tangem은 2018년 이후 800만 대 이상을 출고했으며, 단 한 건의 해킹이나 사용자 자산 손실 사례가 보고된 적 없어요.
Tangem 카드가 정품임을 증명하는 방법
Tangem은 사용 전에 카드의 진위를 검증해요. 각 Tangem 카드는 고유한 키쌍을 가지고 있어, 앱이 새 카드를 태그하면 카드와 펌웨어의 진위 여부를 먼저 확인해요. 즉, 위조 카드는 입금 전에 검증에서 걸러질 수 있어요.
공급망 신뢰도 지갑 안전성의 일부예요. 아무리 보안 칩이 강력해도, 사용자가 손에 든 카드가 진짜임을 확인할 수 없다면 의미가 없죠. Tangem의 위조 방지 검증 절차는 실사용 전에 정품 여부를 앱에서 확인할 수 있도록 해줘요.
Tangem이 보호할 수 없는 위험
정직한 고지는 신뢰받는 보안의 기본이에요.
- Physical coercion. 누군가가 카드를 강제로 태그하게 하고 접근 코드를 입력하게 만들면, 자산에 접근할 수 있어요. 어떤 하드웨어 지갑도 이 위험까지 막을 수는 없어요. 하드웨어 결함이 아니라 사용자 측 위험이에요.
- Lost cards with no backup. Tangem은 기본적으로 시드 없는 백업 방식을 사용해요. 2~3장의 카드가 같은 프라이빗 키를 공유하고, 어느 카드로든 지갑에 접근할 수 있어요. 하지만 모든 카드를 잃고 시드 구문을 설정하지 않았다면, 자산 복구는 영구적으로 불가능해요. Tangem도 이 경우에는 자산을 복구해줄 수 없어요. 모든 카드를 잃고 시드 구문이 없다면 자산 접근은 완전히 차단돼요.
- User error on addresses. 하드웨어 지갑은 서명 전 주소를 확인하지만, 사용자가 잘못된 주소를 승인하는 실수까지 막을 수는 없어요. 대부분의 블록체인에서는 잘못 보낸 자산은 되돌릴 수 없어요.
- Weak access codes. Tangem의 접근 코드는 6자리 이상이어야 하며, 6회 실패 시 지연이 적용돼요. 하지만 '123456'처럼 단순한 코드는 카드를 획득한 사람에게 거의 방어 효과가 없어요. 아키텍처는 강력해도, 접근 코드는 사용자가 얼마나 강하게 설정하느냐에 달려 있어요.
- No desktop or web interface. Tangem은 모바일 전용이에요. 데스크톱이나 웹 버전이 없어요. 데스크톱 중심의 사용성을 원하는 이용자에게는 실제 제약이 될 수 있어요.
이런 위험들은 모두 사용자 측 리스크예요. Tangem의 하드웨어 보안 기록은 깨끗해요.
정직한 고지는 신뢰받는 보안의 기본
자가 수탁은 거래소 위험을 없애지만, 책임은 전적으로 사용자에게 돌아와요. 키를 잃으면 복구해줄 제공자가 없어요. 즉, 완전한 통제와 완전한 책임은 항상 함께 가요.
Tangem의 시드 없는 구조는 시드 구문을 단일 실패 지점에서 제거해요. 일반적으로 시드 구문은 종이 백업 분실, 디지털 저장소 해킹, 저장 위치 망각 등 다양한 실패 사례가 있어요. Tangem의 다중 카드 모델에서는 백업 자체가 물리적 카드이며, 각 카드를 다른 장소에 보관하면 모두 완전한 접근 권한을 제공해요.
기본 원칙도 명확하게 안내해요. 소액은 핫 지갑에, 대다수 자산은 콜드 스토리지에 보관하세요. 핫 지갑이 해킹되어도 장기 보관 자산에는 영향이 없도록 하는 게 좋아요. 콜드 스토리지 사용 시에는 복구 절차를 미리 테스트하고, 백업 카드를 최소 2장 이상 서로 다른 장소에 보관하며, 프라이빗 키나 접근 코드는 절대 디지털로 저장하지 않는 것이 가장 안전해요.
최종 결론
Tangem의 안전성은 주장에 그치지 않고, 실제로 입증돼 있어요. Samsung S3D350A secure element는 Common Criteria 기준 EAL6+ 인증을 받았고, Kudelski Security(2018), Riscure(2023), Cure53(2026) 등 독립 기관의 감사를 모두 통과했어요. 펌웨어는 출고 시 설치되어 업데이트가 불가능해 원격 공격 경로를 원천 차단해요. 300만 대 이상이 출고됐지만 단 한 건의 해킹 사례도 보고된 적 없어요.
실제 리스크는 사용자 측에 있어요. 백업 카드를 모두 잃거나, 약한 접근 코드를 쓰거나, 잘못된 주소를 승인하는 경우죠. 하드웨어 보안은 하드웨어 위협을 막아주고, 나머지는 사용자의 몫이에요. 하드웨어 지갑을 고민 중이라면, Tangem은 근거와 출처, 검증이 모두 명확한 제품이에요.
FAQ
-
네. Tangem은 Common Criteria 기준 EAL6+ 인증을 받은 Samsung S3D350A secure element를 사용하며, Kudelski Security(2018), Riscure(2023), Cure53(2026) 등에서 독립 보안 감사를 받았어요. 전 세계 300만 대 이상이 출고됐지만 해킹이나 사용자 자산 손실 사례가 없어요. 프라이빗 키는 칩 내부에서 생성되어 카드 밖으로 절대 유출되지 않아요.
-
해킹이나 사용자 자산 손실 사례가 보고된 적 없어요. Kudelski(2018), Riscure(2023) 등 독립 보안 감사에서도 취약점이 발견되지 않았어요. Tangem은 취약점 신고를 위한 버그바운티 프로그램도 운영 중이에요.
-
EAL6+는 Common Criteria(ISO/IEC 15408) 내 국제 IT 보안 평가 기준의 인증 등급이에요. 칩이 고도화된 공격 시나리오에 대해 독립적으로 엄격한 문서화와 침투 테스트를 거쳤음을 의미해요. 이 기준은 EU 생체여권, 정부 스마트카드에도 적용돼요. Tangem의 Samsung S3D350A 칩이 이 인증을 받았어요.
-
아니요. 프라이빗 키는 카드 활성화 시 칩 내부에서 생성되어 절대 Tangem 카드 밖으로 나오지 않아요. Tangem은 사용자의 프라이빗 키에 접근할 수 없어요. Tangem 회사가 없어져도 카드가 25년 이상 정상 작동하며, 자산 접근은 블록체인 네트워크에만 의존해요.
-
프라이빗 키는 휴대폰이 아니라 카드에 저장돼 있어요. 새 휴대폰에 Tangem 앱을 설치하고 카드를 태그하면 바로 접근이 복구돼요. 앱은 인터페이스, 카드는 지갑 그 자체예요.
-
Tangem 세트 내 각 카드는 모두 완전한 지갑 접근 권한을 가져요. 카드 간 계층 구조가 없고, 하나를 잃어도 나머지 카드만 있으면 자산에 영향이 없어요. 모든 카드를 동시에 잃는 상황만 피하면 돼요. Tangem은 백업 카드를 서로 다른 장소에 보관할 것을 권장해요.
-
아니요. 계정 등록이나 KYC 없이 기본 지갑 사용이 가능하고, Tangem은 개인정보를 수집하지 않아요. 거래는 Tangem 서버를 거치지 않고 블록체인으로 직접 전송돼요. IP 주소도 지갑 주소와 연결되지 않아요.