yozm.tech
피드로 돌아가기
The VergeHOTAI 재작성

레저 지갑 위변조 의혹, 8,600만 달러 도난 발생

암호화폐 하드웨어 지갑 레저(Ledger)의 일부 기기에서 위변조된 하드웨어 임플란트가 발견되어 사용자 자금이 도난당하는 사건이 발생했습니다. 동남아시아 리셀러 크립토빌리스(CryptoBillis)를 통해 판매된 제품에서 주로 문제가 확인되었으며, 8,600만 달러 이상의 암호화폐가 유출된 것으로 추정됩니다. 레저는 해당 리셀러의 판매 중단을 요청하고 조사에 착수했습니다.

4시간 전·2026.10.10·읽기 2분·Terrence O’Brien

암호화폐 하드웨어 지갑 분야의 선두 주자인 레저(Ledger)의 일부 기기에서 위변조된 하드웨어 임플란트가 발견되어 사용자들의 암호화폐가 도난당하는 심각한 보안 문제가 불거졌습니다. 현재까지 보고된 피해액은 8,600만 달러(약 1,170억 원) 이상으로 추정되며, 수백 개의 지갑에서 자금이 유출된 것으로 파악됩니다. 이번 사건은 레저의 자체 시스템 침해가 아닌, 공급망 공격(supply chain attack)의 일환으로 특정 리셀러를 통해 유통된 제품에서 발생한 것으로 보입니다.

레저의 조사에 따르면, 문제가 된 기기에서는 승인되지 않은 소형 회로 기판 형태의 하드웨어 임플란트가 발견되었습니다. 이 임플란트는 지갑 화면 아래에 숨겨져 초기 설정 시 표시되는 시드 문구(seed passphrase)를 가로채는 방식으로 작동합니다. 내장된 SIM 카드를 통해 탈취한 정보를 공격자에게 전송하고, 이를 이용해 사용자 계정에서 암호화폐를 빼돌리는 수법입니다. 주로 동남아시아 지역의 리셀러인 크립토빌리스(CryptoBillis)를 통해 판매된 제품에서 이러한 위변조가 집중적으로 보고되었으며, 레저는 크립토빌리스에 모든 지갑 판매를 일시 중단할 것을 요청하고 전면적인 조사에 착수했습니다.

이번 사건은 암호화폐 하드웨어 지갑의 물리적 보안과 공급망 관리의 중요성을 다시 한번 상기시킵니다. 사용자들이 공식 채널이 아닌 비공식 리셀러를 통해 제품을 구매할 경우, 이처럼 치명적인 위변조 위험에 노출될 수 있음을 보여줍니다. 레저는 자사 시스템은 안전하며 공식 채널을 통해 구매한 지갑은 영향받지 않았다고 밝혔지만, 사용자들은 지갑 구매 시 반드시 공식 판매처를 이용하고, 제품 수령 후에도 위변조 여부를 꼼꼼히 확인할 필요가 있습니다. 레저는 이미 위변조 여부를 확인할 수 있는 가이드를 제공하고 있으며, 사용자들의 각별한 주의가 요구됩니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
3/10
약한 신호
왜 3점인가

문제는 명확하지만, 1인 창업자가 해결하기에는 기술적 난이도와 필요한 전문성이 높습니다. 또한, 이미 레저와 같은 기업들이 자체적인 보안 가이드를 제공하고 있습니다.

문제 / 미충족 수요

암호화폐 하드웨어 지갑의 공급망 보안 취약점과 비공식 유통 채널을 통한 위변조 위험이 존재합니다.

한국 시장
국내 있음한국에서도 암호화폐 하드웨어 지갑 사용자가 많고, 중고 거래나 비공식 구매 채널도 존재하여 유사한 위험에 노출될 수 있습니다.
수익 모델

B2C 보안 컨설팅, B2B 공급망 보안 솔루션 구독 · 돈 내는 주체: 하드웨어 지갑 사용자 (B2C), 하드웨어 지갑 제조사 및 리셀러 (B2B)

1인 실현 가능성
2/5

하드웨어 분석 및 보안 전문 지식이 필요하며, 대규모 유통망을 대상으로 하는 것은 1인 창업자가 감당하기 어렵습니다.

진입 지점 (Wedge)

하드웨어 지갑 위변조 검증을 위한 개인용 진단 도구 또는 서비스 개발

이번 주 첫 실험

하드웨어 지갑 위변조 사례를 분석하고, 육안 및 간단한 도구로 식별 가능한 체크리스트를 만들어 배포한다.

Original source
이 글은 The Verge의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기