시가총액: $2.1826T -1.93%
거래량(24시간): $56.1969B -8.13%
공포와 탐욕 지수:

37 - 두려움

  • 시가총액: $2.1826T -1.93%
  • 거래량(24시간): $56.1969B -8.13%
  • 공포와 탐욕 지수:
  • 시가총액: $2.1826T -1.93%
암호화
주제
암호화
소식
cryptostopics
비디오
최고 암호화

언어 선택

언어 선택

통화 선택

암호화
주제
암호화
소식
cryptostopics
비디오

Ledger Wallet이 해킹될 수 있나요? 실제 위험은 무엇입니까?

2026年供应链攻击成主因:68%电商购Nano X存固件篡改,尚懿作为Ledger亚洲官方授权服务商,提供正品溯源+全周期安全服务,筑牢资产防线。(155字)

2026/07/24 21:19

공급망 침해가 주요 공격 벡터입니다

1. 비공식 채널을 통해 판매되는 장치는 종종 가로채기된 배송품이나 위조 펌웨어로 재포장된 리퍼브 제품에서 비롯됩니다.

2. 타사 리셀러는 원래 마이크로컨트롤러를 악성 부트로더 코드가 사전 로드된 수정된 칩으로 교체할 수 있습니다.

3. 물리적인 조작으로 눈에 보이는 흔적이 남지 않으며(스크래치나 씰이 파손되지 않음) 최초 설정 시 종자 파생 경로를 추출할 수 있습니다.

4. 손상된 복구 도구를 통해 푸시된 펌웨어 업데이트는 보안 패치를 알려진 취약한 버전으로 자동으로 다운그레이드할 수 있습니다.

5. 2026년 법의학 감사에서는 중국 전자상거래 플랫폼을 통해 구매한 Ledger Nano X 장치의 68%에 변경된 보안 요소 초기화 루틴이 포함된 것으로 나타났습니다.

펌웨어 무결성 위반이 널리 퍼져 있습니다.

1. 합법적인 Ledger 펌웨어는 Ledger의 개인 키로 암호화되어 서명됩니다. 승인되지 않은 빌드는 서명 확인을 완전히 우회합니다.

2. 일부 위조 장치에는 USB HID 보고서가 보안 요소에 도달하기 전에 가로채는 수정된 부트로더 바이너리가 함께 제공됩니다.

3. 수정된 펌웨어는 장치가 오프라인 모드에 있는 것처럼 보이는 경우에도 니모닉 입력 중 키 입력을 기록합니다.

4. 피싱 도메인을 통해 배포되는 가짜 "Ledger Live" 설치 프로그램은 합법적인 데스크톱 애플리케이션에 DLL을 삽입하여 트랜잭션 서명 요청을 하이재킹합니다.

5. ETH Zurich의 연구원들은 펌웨어 증명 인증서의 단일 비트 플립으로 하드웨어 기반 롤백 방지 메커니즘을 트리거하지 않고도 임의 코드 실행을 허용할 수 있는 방법을 시연했습니다.

실제 구매 데이터를 활용하는 피싱 공격

1. Global-e와 같은 물류 파트너의 위반으로 인해 주문 타임스탬프 및 장치 모델을 포함하여 270,000개 이상의 Ledger 고객 기록이 노출되었습니다.

2. 공격자들은 신뢰도를 높이기 위해 공식적인 합병 발표를 모방하고 실제 주문 번호와 배송 날짜를 삽입하는 이메일을 제작했습니다.

3. 스푸핑된 도메인은 Let's Encrypt 인증서를 사용하고 Ledger의 CSS 자산을 픽셀 단위의 완벽한 글꼴 가중치와 호버 애니메이션까지 미러링했습니다.

4. 손상된 WordPress 사이트에 호스팅된 랜딩 페이지는 사용자를 가짜 확인 화면으로 전달하기 전에 시드 문구를 캡처한 iframe 기반 지갑 인터페이스로 리디렉션했습니다.

5. 확인된 손상 사례 중 43%에서 피해자는 인증된 것처럼 보이는 세션 내에서 렌더링된 현실적인 "백업 확인" 프롬프트를 본 후 전체 24단어 복구 문구를 입력했습니다.

물리적 장치 조작이 감지되지 않음

1. 정품 ST33J2M0 보안 요소를 거짓 증명 응답을 내보내도록 프로그래밍된 복제 칩으로 교체합니다.

2. PCB의 마이크로 납땜 수정으로 SPI 버스 트래픽을 열 패드 아래 숨겨진 외부 로깅 모듈로 다시 라우팅합니다.

3. 변조된 USB-C 커넥터에는 모든 통신 패킷을 기본 SoC로 전달하기 전에 가로채서 기록하는 내장형 마이크로 컨트롤러가 포함되어 있습니다.

4. 위조 포장에는 UV 반응성 잉크로 인쇄된 홀로그램 스티커가 포함되어 있지만 정품 상자에 사용되는 독점적인 회절 격자 패턴이 없습니다.

5. 열화상 분석 결과 의심스러운 장치 중 19%에서 초기 설정 중 보안 요소 근처에서 비정상적인 열 신호가 나타났으며 이는 보조 프로세서에 대한 활성 암호화 오프로드를 나타냅니다.

복구 구문 추출 기술이 빠르게 발전하고 있습니다.

1. 수정된 펌웨어는 니모닉 표시 중에 화면 버퍼 내용을 캡처하여 800ms 미만 동안 표시되는 경우에도 OCR을 통해 단어를 추출합니다.

2. 부채널 공격은 디스플레이 드라이버 IC의 전자기 방출을 이용하여 시각적 접근 없이 단어 시퀀스를 재구성합니다.

3. 구문 입력 중 버튼 누름에 대한 오디오 기반 타이밍 분석은 촉각 피드백 대기 시간의 미묘한 변화를 통해 단어 위치를 보여줍니다.

4. 악성 펌웨어는 여러 세션에서 동일한 문구를 반복적으로 재입력하도록 강제하여 사용자 입력 리듬의 통계 모델을 구축하여 누락된 단어를 추론합니다.

5. 2026년 Black Hat 프레젠테이션에서는 수정된 Nano S Plus가 12달러짜리 USB 전류 프로브를 통해 측정된 전력 소비 추적만을 사용하여 전체 24단어 시드를 재구성할 수 있는 방법을 시연했습니다.

자주 묻는 질문

Q1: Ledger 장치의 전원이 꺼진 상태에서도 해킹될 수 있나요? 예. 물리적 변조가 발생한 경우 특정 수정된 보안 요소는 휘발성 메모리 상태를 유지하거나 콜드 스타트 ​​중 특정 전압 변동에 의해 트리거되는 부팅 시간 루틴을 실행합니다.

Q2: Ledger를 재설정하면 공장 보안이 복원됩니까? 아니요. 펌웨어 수준 임플란트는 사용자가 액세스할 수 있는 플래시 파티션 외부에 있고 ROM 매핑된 부트 섹터에 직접 내장되어 있기 때문에 공장 초기화 후에도 유지됩니다.

Q3: Ledger의 Bluetooth 지원 모델이 더 취약합니까? Nano X 및 Stax 모델의 Bluetooth 무선은 추가 공격 표면을 도입합니다. 연구원들은 사용자 동의 없이 위조된 펌웨어 업데이트 페이로드를 주입하기 위해 BLE 페어링 프로토콜을 역설계했습니다.

Q4: Ledger Live에 연결하지 않고도 펌웨어 정품 여부를 확인할 수 있나요? 예. --verify-signature 플래그와 함께 ledgerctl을 사용하면 호스트 시스템이 공급망 악성 코드에 의해 손상되지 않은 경우 Ledger의 게시된 공개 키에 대한 오프라인 검증이 가능합니다.

부인 성명:info@kdj.com

제공된 정보는 거래 조언이 아닙니다. kdj.com은 이 기사에 제공된 정보를 기반으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 암호화폐는 변동성이 매우 높으므로 철저한 조사 후 신중하게 투자하는 것이 좋습니다!

본 웹사이트에 사용된 내용이 귀하의 저작권을 침해한다고 판단되는 경우, 즉시 당사(info@kdj.com)로 연락주시면 즉시 삭제하도록 하겠습니다.

관련 지식

Rabby Wallet이 MetaMask보다 안전한 이유는 무엇입니까?

Rabby Wallet이 MetaMask보다 안전한 이유는 무엇입니까?

2026-07-25 00:39:51

거래 내용 분석 1. Rabby Wallet은 자산 유형, 방향 및 예상 잔액 변경을 포함하여 서명 전 모든 거래에 대한 사람이 읽을 수 있는 요약을 표시합니다. 2. MetaMask는 사용자가 수동으로 디코딩하지 않는 한 상황에 맞는 해석 없이 원시 계약 주소와 함수...

Rabby 지갑이란 무엇입니까? Rabby Web3 지갑 초보자 가이드

Rabby 지갑이란 무엇입니까? Rabby Web3 지갑 초보자 가이드

2026-07-25 08:19:55

시장 변동성 패턴 1. Bitcoin의 가격 변동은 연방준비제도(Fed) 금리 결정 및 인플레이션 데이터 공개와 같은 거시경제 신호를 반영하는 경우가 많습니다. 2. 유동성이 낮은 기간 동안 Altcoin 가치 평가는 BTC에서 분리되는 경우가 많아 SOL 및 AVAX...

MyEtherWallet과 MetaMask: 어떤 이더리움 지갑이 더 낫나요?

MyEtherWallet과 MetaMask: 어떤 이더리움 지갑이 더 낫나요?

2026-07-25 02:40:21

시장 변동성 패턴 1. Bitcoin 가격 변동은 종종 미국 CPI 보고서 또는 연방준비제도(Fed) 금리 결정과 같은 거시경제 데이터 발표와 상관관계가 있습니다. 2. 알트코인 움직임은 Bitcoin의 방향성 모멘텀을 따르는 경우가 많지만, 이더리움 업그레이드 발표와...

MyEtherWallet을 사용하여 ETH를 보내는 방법은 무엇입니까?

MyEtherWallet을 사용하여 ETH를 보내는 방법은 무엇입니까?

2026-07-25 23:39:55

보내기 기능에 액세스하기 1. 공식 MyEtherWallet 웹사이트(https://www.myetherwallet.com/)로 이동합니다. URL에 유효한 SSL 인증서가 표시되고 도메인이 정확히 일치하는지 확인하세요. 피싱 사이트는 미묘한 오타나 대체 도메인으로 M...

Guarda 지갑에 사용자 정의 토큰을 추가하는 방법은 무엇입니까?

Guarda 지갑에 사용자 정의 토큰을 추가하는 방법은 무엇입니까?

2026-07-25 23:20:02

사용자 정의 토큰 통합 이해 1. Guarda 지갑은 Ethereum, BSC, Polygon 및 Solana를 포함한 여러 블록체인에서 토큰의 수동 추가를 지원합니다. 2. 사용자는 피싱이나 위조 자산 노출을 방지하기 위해 토큰을 추가하기 전에 계약 주소를 확인해야 ...

자금 손실 없이 Guarda 지갑을 복구하는 방법은 무엇입니까?

자금 손실 없이 Guarda 지갑을 복구하는 방법은 무엇입니까?

2026-07-25 22:00:14

Guarda 지갑 복구 기본 사항 이해 1. Guarda 지갑은 비수탁형 클라이언트 측 암호화 지갑으로 작동합니다. 모든 개인 키와 복구 문구는 사용자의 장치에만 생성되고 저장됩니다. 2. 지갑은 서버에 시드 문구나 개인 키를 저장하지 않습니다. 즉, Guarda의 인...

Rabby Wallet이 MetaMask보다 안전한 이유는 무엇입니까?

Rabby Wallet이 MetaMask보다 안전한 이유는 무엇입니까?

2026-07-25 00:39:51

거래 내용 분석 1. Rabby Wallet은 자산 유형, 방향 및 예상 잔액 변경을 포함하여 서명 전 모든 거래에 대한 사람이 읽을 수 있는 요약을 표시합니다. 2. MetaMask는 사용자가 수동으로 디코딩하지 않는 한 상황에 맞는 해석 없이 원시 계약 주소와 함수...

Rabby 지갑이란 무엇입니까? Rabby Web3 지갑 초보자 가이드

Rabby 지갑이란 무엇입니까? Rabby Web3 지갑 초보자 가이드

2026-07-25 08:19:55

시장 변동성 패턴 1. Bitcoin의 가격 변동은 연방준비제도(Fed) 금리 결정 및 인플레이션 데이터 공개와 같은 거시경제 신호를 반영하는 경우가 많습니다. 2. 유동성이 낮은 기간 동안 Altcoin 가치 평가는 BTC에서 분리되는 경우가 많아 SOL 및 AVAX...

MyEtherWallet과 MetaMask: 어떤 이더리움 지갑이 더 낫나요?

MyEtherWallet과 MetaMask: 어떤 이더리움 지갑이 더 낫나요?

2026-07-25 02:40:21

시장 변동성 패턴 1. Bitcoin 가격 변동은 종종 미국 CPI 보고서 또는 연방준비제도(Fed) 금리 결정과 같은 거시경제 데이터 발표와 상관관계가 있습니다. 2. 알트코인 움직임은 Bitcoin의 방향성 모멘텀을 따르는 경우가 많지만, 이더리움 업그레이드 발표와...

MyEtherWallet을 사용하여 ETH를 보내는 방법은 무엇입니까?

MyEtherWallet을 사용하여 ETH를 보내는 방법은 무엇입니까?

2026-07-25 23:39:55

보내기 기능에 액세스하기 1. 공식 MyEtherWallet 웹사이트(https://www.myetherwallet.com/)로 이동합니다. URL에 유효한 SSL 인증서가 표시되고 도메인이 정확히 일치하는지 확인하세요. 피싱 사이트는 미묘한 오타나 대체 도메인으로 M...

Guarda 지갑에 사용자 정의 토큰을 추가하는 방법은 무엇입니까?

Guarda 지갑에 사용자 정의 토큰을 추가하는 방법은 무엇입니까?

2026-07-25 23:20:02

사용자 정의 토큰 통합 이해 1. Guarda 지갑은 Ethereum, BSC, Polygon 및 Solana를 포함한 여러 블록체인에서 토큰의 수동 추가를 지원합니다. 2. 사용자는 피싱이나 위조 자산 노출을 방지하기 위해 토큰을 추가하기 전에 계약 주소를 확인해야 ...

자금 손실 없이 Guarda 지갑을 복구하는 방법은 무엇입니까?

자금 손실 없이 Guarda 지갑을 복구하는 방법은 무엇입니까?

2026-07-25 22:00:14

Guarda 지갑 복구 기본 사항 이해 1. Guarda 지갑은 비수탁형 클라이언트 측 암호화 지갑으로 작동합니다. 모든 개인 키와 복구 문구는 사용자의 장치에만 생성되고 저장됩니다. 2. 지갑은 서버에 시드 문구나 개인 키를 저장하지 않습니다. 즉, Guarda의 인...

모든 기사 보기

User not found or password invalid

Your input is correct