암호화폐 하드웨어 지갑 제조업체 레저(Ledger)와 관련된 수백만 달러 규모의 절도 사건에서 주목할 만한 주장이 제기되었습니다. 마운트곡스(Mt. Gox)의 전 CEO인 마크 카펠레스(Mark Karpelès)가 대규모 자산 이체 이전에 레저 기기의 해킹 사실을 공개한 것이 공격자들을 자극했을 가능성이 있다는 것입니다.
10월 8일, 마크 카펠레스는 시중에 유통되는 위조 또는 물리적으로 변형된 레저(Ledger) 기기에 대해 사용자들에게 경고했습니다. 이러한 기기에는 숨겨진 SIM 카드가 탑재되어 있는 것으로 알려졌습니다. 보도에 따르면, 이 기기들은 화면 아래에 스파이웨어가 숨겨져 있어 지갑 설정 중 화면으로 전송되는 데이터를 가로채고 사용자의 복구 단어를 공격자에게 전송할 수 있습니다.
카르펠레스는 자신이 조사한 기기 중 하나가 말레이시아에서 왔으며 포장 상태는 완벽했다고 밝혔습니다. 그럼에도 불구하고, 기기 화면 아래에 교묘하게 숨겨진 스파이웨어가 발견되었다고 합니다.
이번 사건에서 가장 주목할 만한 점 중 하나는 변조된 기기들이 레저(Ledger)의 공식 정품 인증 테스트를 통과했다는 것입니다. 이는 공격자들이 기기의 원래 보안 칩을 변경하지 않고 추가 하드웨어를 설치했기 때문입니다. 레저의 검증 시스템은 보안 칩의 진위 여부는 확인할 수 있지만, 기기에 가해진 모든 물리적 변조를 감지할 수는 없습니다.
한 가지 이론에 따르면, 공격자들은 해킹된 기기를 통해 오랫동안 사용자들의 복구 단어를 수집해 왔습니다. 하지만 즉시 공격을 실행하는 대신, 여러 지갑을 동시에 비울 때까지 기다렸다가 공격을 감행했습니다.
카르펠레스의 경고 영상이 약 9만 회의 조회수를 기록한 후, 공격자들이 자신들의 활동이 발각되었음을 깨닫고 조치를 취했을 가능성이 제기되고 있습니다. 이 시나리오에 따르면, 공격자들은 작전이 발각된 후 탈취한 지갑에서 자산을 신속하게 이체하기 시작했을 것으로 추정됩니다.
하지만 카르펠레스의 발언과 이후 발생한 대규모 지갑 강탈 사건 사이에 직접적인 연관성이 있는지는 아직 확인되지 않았습니다. 또한 문제의 스파이웨어가 모든 공격의 원인이었는지도 불분명합니다.
초기 조사 결과에 따르면 이번 공격은 레저의 암호화 보안 시스템의 취약점 때문이 아니라, 사용자가 기기를 사용하기 전에 물리적으로 기기를 변조하는 공급망 공격 때문인 것으로 나타났습니다.
*본 내용은 투자 조언이 아닙니다.


