맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

가짜 레저 장치까지 등장…자체 보관 노린 암호화폐 사기 확산

프로필
강이안 기자
댓글 2
좋아요 비화설화 3

브라질 보안 연구원은 중국 마켓플레이스에서 구매한 레저 나노 S 플러스가 위조품이었으며, 변조된 하드웨어와 악성 앱 유도로 시드 구문을 탈취하는 구조였다고 밝혔다.

최근 가짜 레저 라이브 앱으로 950만달러 피해도 발생한 만큼, 하드웨어 지갑과 앱은 반드시 공식 경로에서만 확인·구매해야 한다고 전했다.

 가짜 레저 장치까지 등장…자체 보관 노린 암호화폐 사기 확산 / TokenPost.ai

가짜 레저 장치까지 등장…자체 보관 노린 암호화폐 사기 확산 / TokenPost.ai

브라질의 한 보안 연구원이 암호화폐를 노린 ‘가짜 레저(Ledger) 장치’ 사기에 대해 강한 경고를 내놨다. 최근 자체 보관(self-custody)을 택한 이용자를 겨냥한 공급망 공격과 위장 앱, 승인 사기가 더 정교해지면서 하드웨어 지갑 보안 신뢰까지 흔들리고 있다.

13일 코인텔레그래프에 따르면, 레딧 ‘ledgerwallet’ 채널에 ‘Past_Computer2901’로 글을 올린 이 연구원은 중국 마켓플레이스에서 레저 나노 S 플러스(Ledger Nano S Plus)를 정가 수준으로 구매했지만, 개봉 뒤 위조품이라는 사실을 확인했다고 밝혔다. 포장과 판매 페이지는 정품처럼 꾸며졌고, 실제로 레저 라이브(Ledger Live)에 연결하자 ‘정품 확인’ 절차에서 실패했다. 이후 제품을 분해한 결과, 변조된 하드웨어와 펌웨어, 와이파이·블루투스 안테나까지 숨겨져 있었던 것으로 드러났다.

이 사기 수법은 특히 처음 하드웨어 지갑을 쓰는 이용자를 노린다. 상자 안 QR코드를 따라가면 악성 ‘레저 라이브’ 설치로 이어지고, 가짜 ‘Genuine Check’를 통과하는 과정에서 시드 구문(복구 문구)을 빼앗기는 구조다. 이렇게 탈취된 시드 구문은 언제든 자산 유출로 이어질 수 있다. 연구원은 “레저 라이브는 반드시 ledger.com에서만 내려받고, 하드웨어도 ledger.com에서만 사야 한다”고 강조했다.

최근 암호화폐 보안 사고는 단순 피싱을 넘어 공급망과 앱 배포 경로까지 파고들고 있다. 이달 초에는 가짜 레저 라이브 앱이 애플 앱스토어에 올라와 50명 넘는 피해자가 시드 구문을 입력했고, 총 950만달러 규모의 손실이 발생한 뒤 삭제되기도 했다. 업계에서는 하드웨어 지갑 구매 단계부터 앱 설치, 초기 검증까지 전 과정에서 경계심을 유지해야 한다는 목소리가 커지고 있다.

이번 사례는 ‘오프라인 보관’이 만능이 아니라는 점을 다시 보여준다. 정품 검증을 우회하도록 설계된 위조 장치가 시장에 유통되는 만큼, 암호화폐 이용자들은 구매 경로와 초기 설정 단계에서 더욱 엄격한 확인 절차를 거칠 필요가 있다.


기사요약 by TokenPost.ai
🔎 시장 해석
하드웨어 지갑조차 공급망 공격 대상이 되며 ‘셀프 커스터디=안전’이라는 인식이 흔들리고 있음
위조 장치+가짜 앱 결합형 사기로 사용자 초기 설정 단계가 주요 공격 지점으로 부상
앱스토어까지 침투한 사례로 보아 검증되지 않은 유통 채널 리스크 확대

💡 전략 포인트
하드웨어 지갑은 반드시 공식 사이트에서만 구매 (중고·마켓플레이스 금지)
Ledger Live 등 핵심 앱은 공식 URL 직접 입력해 다운로드 (QR코드 금지)
초기 설정 과정에서 시드 문구 입력 요구 시 즉시 중단
‘정품 인증 실패’는 단순 오류가 아니라 보안 경고로 간주

📘 용어정리
셀프 커스터디: 중앙 거래소 없이 개인이 직접 자산을 보관하는 방식
시드 구문: 지갑 복구용 12~24개 단어 비밀키, 노출 시 자산 탈취 가능
공급망 공격: 제품 생산·유통 과정에 침투해 사용자에게 피해를 주는 공격 방식

💡 자주 묻는 질문 (FAQ)

Q. 가짜 Ledger 장치 사기는 어떻게 작동하나요?
위조된 하드웨어 지갑과 악성 앱을 결합해 사용자를 속입니다. QR코드를 통해 가짜 Ledger Live를 설치하게 만들고, 지갑 설정 과정에서 시드 구문을 입력하도록 유도해 이를 탈취합니다.
Q. 하드웨어 지갑이면 원래 안전한 것 아닌가요?
원칙적으로는 안전하지만, 이번 사례처럼 제조·유통 단계에서 조작된 제품은 예외입니다. 특히 비공식 판매처에서 구매할 경우 보안이 완전히 무력화될 수 있습니다.
Q. 피해를 막으려면 가장 중요한 원칙은 무엇인가요?
‘공식 경로만 사용’이 핵심입니다. 하드웨어는 공식 사이트에서 구매하고, 앱도 직접 URL로 접속해 다운로드해야 합니다. 어떤 경우에도 시드 구문을 온라인에 입력하면 안 됩니다.
TP AI 유의사항 TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.
본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

2

추천

3

스크랩

스크랩

데일리 스탬프

1

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

toko21

21:25

댓글 2

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

한강뷰가즈아11

2026.04.17 21:00:09

지갑에 넣고 잠글 시간에 밈코인 한 바퀴 더 돌리는 게 이득이다

답글달기

0

0
0

이전 답글 더보기

팩트만패

2026.04.17 20:56:13

공식 홈페이지 놔두고 중국 마켓 뒤진 시점에서 보안 논하는 건 모순이다

답글달기

0

0
0

이전 답글 더보기

1