8600만 달러 증발의 배경: Ledger 공급망의 재앙, 하드웨어 지갑에서 가장 취약한 고리
저자: 구이위, ChainCatcher
한 사람이 80개의 비트코인을 새로 구입한 레저에 전송했습니다. 이 장치는 공식 인증 대리점에서 구입한 것이며, 니모닉 문구는 손으로 적어서 금고에 보관하고 있습니다. 이 비트코인은 9월 29일에 입금 되었으며, 구매 비용은 약 520만 달러로, 한때 138만 달러의 수익이 발생했습니다. 10월 9일 05:54(UTC), 80개의 BTC가 한 번의 거래로 모두 전송되었습니다.
그는 교과서에서 요구하는 모든 일을 제대로 수행했습니다.
같은 날 오전, X와 레딧에서 비슷한 보고가 다수 나타났습니다: 한 사용자의 레저 스택스에서 거의 10만 USDT가 전송되었으며, 니모닉 문구 역시 손으로 적어 금고에 보관했습니다. 이 사용자들의 공통점은 단 하나입니다------장치가 모두 동남아시아 대리점인 CryptoBilis에서 구입되었습니다.
10월 9일 13:32(UTC), 레저는 조사를 진행 중이며, CryptoBilis에 모든 레저 장치의 판매 및 발송을 중단할 것을 요청했습니다; 90일 이내에 해당 경로로 장치를 구입한 사용자는 초기화하지 말고, 이미 초기화한 경우 즉시 자산을 새로운 니모닉 문구로 생성한 새로운 장치로 이전해야 합니다.
1. 손실 규모는 9000만 달러를 초과할 수 있음
손실이 얼마나 큰지는 현재 체인 상에서만 추정할 수 있습니다.
체인 조사원 Specter는 12:24에 처음으로 10개의 집계 주소를 발표했으며, 비트코인, 이더리움 및 트론을 포함하여 손실이 8600만 달러를 초과한다고 추정했습니다; 또 다른 조사원 tanuki42는 그 중 8개의 주소를 나열하며 7200만 달러를 초과한다고 밝혔습니다; 느린 안개(MistTrack)는 디지털 자산이 "9000만 달러에 가까워지고 있다"고 주장했습니다; Bitquery는 311개의 지갑을 포함하여 약 9290만 달러를 추정했으며, 그 중 이더리움은 약 4200만 달러, 비트코인은 약 1760만 달러, USDT는 약 1650만 달러입니다. Arkham은 이러한 주소를 "레저 도난"으로 표시했으며, 금요일 오후까지 표시된 주소 중 약 7150만 달러가 남아 있었고, 최대 포지션은 약 2940만 달러의 ETH, 1750만 달러의 BTC, 1360만 달러의 USDD 및 1080만 달러의 USDT를 포함합니다.
총액보다 더 주목할 만한 것은 피해자의 모습입니다. Lookonchain은 특정 주소가 3주 전에 장치를 구입한 후 700만 USDT를 입금했으며, 보고서가 발표되기 10시간 전 모든 자산이 전송되었을 가능성이 가장 큰 단일 거래로 추정하고 있습니다; 다른 세 개의 비트코인 주소는 13:44(UTC)에 총 약 211개의 BTC를 보유하고 있었으며, 그 당시에는 아무런 전송이 없었습니다. Chain INK의 통계에 따르면, 이번 사건에는 약 98개의 지갑이 관련되어 있으며, 평균적으로 각 지갑당 약 89만 달러입니다.
이것은 소액 투자자가 몇 백 달러를 잃은 것이 아닙니다. 이는 누군가의 저축이 들어 있는 그런 지갑입니다.
올해의 또 다른 사건과 함께 비교했을 때, 분포의 차이가 총액보다 문제를 더 잘 설명할 수 있습니다. 7월 Coldcard는 펌웨어의 난수 결함으로 인해 니모닉 문구가 추측될 수 있어 약 1.11억 달러의 손실을 입었지만, 5200개 이상의 지갑에 분산되어 평균적으로 각 지갑당 약 2.1만 달러였습니다; 반면 CryptoBilis 사건은 하루도 안 되어 두 번째로 올라갔지만(약 8700만 달러), 약 98개의 지갑만 관련되어 평균적으로 89만 달러에 가까웠습니다.
Coldcard 사건은 넓게 퍼진 공격이었지만, 이번 사건은 정밀한 수확이었습니다. 이 분포 자체가 "모듈 삽입"의 추정을 뒷받침하고 있습니다: 공격자는 개조된 각 장치에서 생성된 니모닉 문구를 알고 있으며, 따라서 돈이 들어오기를 기다렸다가 공격을 감행할 수 있습니다. Lookonchain이 모니터링한 80개의 BTC는 장치에서 조용히 10일 동안 잠자고 있다가 한 번에 전송된 것입니다.
2. 장치를 분해한 후: 화면 배선 상의 그 마이크로컨트롤러
레저는 공격 메커니즘을 설명하지 않았지만, 이미 누군가는 장치를 분해했습니다.
가장 구체적인 설명은 Mt.Gox의 전 CEO Mark Karpelès로부터 나왔습니다. 그는 자신이 받은 장치가 말레이시아에서 온 것이라고 말했습니다------아마존에서 반값에 판매되었으며, 일본이 아닌 말레이시아에서 발송되었습니다. 이 발송지는 첫 번째 경고 신호입니다. 분해한 후, 그는 화면 패드가 있어야 할 위치에서 숨겨진 모듈을 발견했습니다: 안테나의 단선, 축소된 배터리 또는 제거된 화면 패드로 인해 생긴 공간, eSIM이 장착된 LTE 모듈, 그리고 장치의 SPI 버스에 연결된 마이크로컨트롤러입니다.
그의 판단은 이 마이크로컨트롤러가 레저의 128×64 화면에서 사용되는 글꼴을 인식하고, 니모닉 문구 설정 화면을 잠그며, 사용자가 적을 때마다 글자별로 표시되는 니모닉 문구를 텍스트로 변환하여 LTE를 통해 전송한다는 것입니다.
느린 안개(MistTrack)의 최고 정보 보안 책임자 23pds는 이에 대한 기술 경로를 제시했습니다: 공격자는 장치 내부에 마이크로컨트롤러를 추가하고 화면의 SPI 데이터 라인에 연결합니다; 니모닉 문구는 보안 요소 내에서 생성된 후 화면에 표시되어 사용자가 적을 수 있도록 하며, 악의적인 모듈은 화면 출력의 각 문자를 동기화하여 기록한 후 내장된 LTE 또는 eSIM을 통해 전송합니다. 그는 보안 요소의 역할이 개인 키가 직접 읽히거나 내보내지는 것을 방지하는 것이라고 강조했지만, 화면에 무엇이 표시되고 있는지는 관리할 수 없습니다------니모닉 문구가 화면에 나타나는 그 몇 초는 공격 창입니다.
이것은 사건의 가장 비상식적인 점을 설명합니다: 이 장치들은 레저의 진위 검증을 통과할 수 있습니다. 보안 요소는 실제로 존재하며, 니모닉 문구를 올바르게 생성하고 정상적으로 서명합니다. 단지 "보여지고" 있을 뿐입니다. 펌웨어는 감지할 수 없습니다. 왜냐하면 삽입된 모듈은 화면이 새로 고쳐질 때만 듣기 때문입니다. 즉, 유일한 감지 방법은------장치를 분해하는 것입니다.
또 다른 두 가지 가능성도 존재합니다: 하나는 미리 설정된 니모닉 문구------공격자가 미리 전원을 켜고, 설정하고, 기록하고, 다시 포장하여 사용자가 "새 장치를 설정하고 있다"고 생각하게 만드는 것입니다. 실제로는 상대방이 이미 알고 있는 단어 세트를 사용하는 것입니다; 두 번째는 피싱입니다. 개발자 0xQuit는 일부 피해자가 피싱으로 인해 피해를 입었을 수 있다고 생각하며, "레저가 해킹당했다"고 직접 말하는 것은 무책임하다고 주장합니다.
3. "공식 인증"은 판매 자격을 보증할 뿐, 공급망을 보증하지 않음
CryptoBilis는 노점상이 아닙니다.
그것은 2020년 쿠알라룸푸르에서 설립되었으며, 레저 공식 웹사이트의 대리점 페이지에 흑백으로 나열된 공식 인증 대리점입니다. 말레이시아, 인도네시아 및 필리핀을 포함하며, 레저 외에도 Trezor, OneKey, Tangem 및 SafePal을 판매합니다.
문제는 바로 여기에서 발생합니다. 사용자는 업계에서 가르치는 안전 기준을 따릅니다: 공식 웹사이트에서 직접 배송을 받을 수 없다면 "공식 인증 대리점"을 찾습니다. 그러나 인증은 이 회사의 대리점 자격을 보증할 뿐, 창고에 있는 각 장치의 완전성을 보증하지 않으며, 각 직원의 신뢰성을 보증하지 않습니다. 장치는 공장에서 나와 물류를 거쳐 창고를 지나고, 분류를 거쳐 대리점에 도착하여 문 앞까지 배달됩니다. 이 체인에서 어떤 단계 도 차단되거나 분해되거나 복원될 수 있습니다------Karpelès의 장치의 열수축 필름은 완벽했습니다.
장치가 레저의 보관을 떠나면, "인증"이라는 단어는 더 이상 어떤 물리적 보장을 제공하지 않습니다.
더 미묘한 것은 시간선입니다. 새로 공개된 회사 기록에 따르면, CryptoBilis는 올해 3월에 인수되었으며, 중국 헤이룽장성에 주소를 두고 있는 "가명"이라는 사람이 8월 3일부터 회사의 100% 지분을 보유하고 있습니다. 전 공동 창립자는 3월의 인수를 확인하며, 원주주가 이후 모든 운영, 관리 및 행정 직무에서 물러났고, 인수 후에는 회사의 실제 운영을 알 수 없다고 주장했습니다. 심조 TechFlow의 보도에 따르면, 인수자는 전 고위 경영진과 서명한 비밀 유지 계약이 거래 세부 사항을 공개하는 것을 제한하며, 유효 기간은 10월 19일까지입니다------10월 9일 사건이 발생했을 때, 전 고위 경영진은 법적으로 인수 세부 사항을 자유롭게 말할 수 없었습니다.
현재 지분 변경과 장치 도난 간의 연관성을 입증할 확실한 증거는 없습니다. 레저는 판매를 중단했을 뿐, 어떤 혐의도 제기하지 않았습니다.
10월 10일, CryptoBilis는 말레이시아, 필리핀 및 인도네시아의 모든 매장 및 온라인 채널에서 모든 브랜드 하드웨어 지갑의 판매 및 발송을 중단한다고 발표했으며, 사용자에게 경고했습니다: 니모닉 문구는 장치가 초기화할 때 스스로 생성되어야 하며, 사용자가 직접 적어야 하며, 장치에 이미 인쇄되거나 작성된 니모닉 문구 카드가 포함되어 있다면 안전하지 않은 것으로 간주해야 합니다.
또한 CryptoBilis는 올해 유일하게 문제가 발생한 경로가 아닙니다. 9월, Trezor는 물류 계약업체 ShipMonk가 해킹당해 약 8.1만 명의 미국 고객의 실제 이름, 전화번호 및 주소가 유출되었다고 인정했습니다; 올해 1월, 레저는 결제 처리업체 Global-e가 일부 공식 웹사이트 구매자의 이름 및 연락처를 유출했다고 밝혔습니다. 이러한 사건 자체는 직접적으로 자산을 잃지는 않았지만, "누가 언제 하드웨어 지갑을 받았는지"라는 목록을 공격자에게 여러 번 넘겼습니다.
지난 3개월 동안, 콜드 스토리지의 가장 취약한 단계 은 코드에서 물류로 이동했습니다.
4. 자산 회수, 자구책, 그리고 가장 저렴한 조언
자산 회수의 창이 닫히고 있습니다.
느린 안개(MistTrack)에 따르면, 테더는 관련 주소에서 대량의 USDT를 동결했습니다; 공격자는 즉시 USDT를 USDD로 교환하기 시작했습니다------테더가 동결할 수 없는 트론 스테이블코인입니다. Onchain Lens에 따르면, 이미 430.2개의 ETH(약 107만 달러)가 네 개의 지갑을 통해 토네이도 캐시로 들어갔습니다. 비트코인과 이더리움은 동결 스위치가 없으며, 자산이 한 번 떠나면 거래소만이 남아 있습니다.
SlowMist와 Security Alliance는 도움 요청 통로를 열었으며, 후자는 관련 주소로 자산이 전송된 사용자에게 SEAL 911 비상 대응 팀에 연락할 것을 촉구했습니다.
업계에서 제공하는 조언 중 가장 실용적인 것은 CZ로부터 나왔습니다. 그는 이것이 "특정 대리점의 공급망 공격에 국한된다"고 판단하면서, 구체적인 행동 계획을 제시했습니다:
"하드웨어 지갑(또는 새로운 소프트웨어 지갑)을 구입한 후, 몇 주 동안 두었다가 의미 있는 금액을 전송하세요. 이 몇 주 동안 관련 뉴스를 지속적으로 주시해야 합니다……하드웨어가 개조되었을 수 있으며, 소프트웨어의 공식 웹사이트도 공격을 받을 수 있습니다. 자가 관리란 추가적인 책임을 의미합니다."
이 "격리 기간"의 논리는 기술적이지 않고 정보적입니다: 만약 한 배치의 장치가 대리점에 도착할 때 이미 조작되었다면, 체인 분석가는 첫 번째 도난 사건을 발견하고 경고를 발송하는 데 시간이 필요합니다------이 두 주는 자신에게 사는 시간입니다.
하지만 이 사건이 진정으로 바꾼 것은 "자가 관리"라는 용어의 경계입니다.
지난 10년 동안, 업계는 자가 관리의 안전 서사를 거의 모두 암호학과 하드웨어에 기반하여 구축했습니다: 보안 요소, EAL5+, PIN 삭제, 오픈 소스 감사. 이들은 모두 해킹당하지 않았습니다. 해킹당한 것은 공장에서 당신의 집 문앞까지의 그 길------물류업체, 창고, 대리점 및 배달원이 구성하는, 사용자가 검증할 수 없는 모든 단계 이 포함된 길입니다.
하드웨어 지갑이 약속하는 것은 "개인 키는 절대 장치를 떠나지 않는다"는 것입니다. 이번 사건의 아이러니는 개인 키가 실제로 장치를 떠나지 않았다는 것입니다------그저 사용자에게 보여지는 그 몇 초 동안, 누군가가 더 많이 보았을 뿐입니다.
그리고 안전 경계가 칩에서 집 앞의 배달로 확장될 때, 사용자가 할 수 있는 마지막 방어선은 아마도: 돈을 서두르지 말고 넣는 것일 수 있다.












