Ledger 하드웨어 공급망 공격, 대규모 월렛 자금 이체 전에 노출되었을 가능성... 전 Mt. Gox CEO Mark Karpelès 경고
Odaily 보도에 따르면, Bitcoin News 모니터링 결과 전 Mt. Gox CEO Mark Karpelès가 숨겨진 감시 이식 장치가 포함된 물리적으로 변조된 Ledger 기기를 공개적으로 폭로한 후, 여러 월렛에 대한 조직적인 자금 이체를 의도치 않게 촉발했을 가능성이 있다. 10월 8일, Karpelès는 시장에서 숨겨진 SIM 카드가 내장된 위조 또는 변조된 Ledger 기기가 판매되고 있으며, 이 SIM 카드가 탈취된 니모닉 문구를 전송할 수 있다고 경고했다. 해당 이식 장치는 기기 화면으로 전송되는 데이터를 가로챌 수 있어, 사용자가 월렛 설정 시 표시되는 복구 문구를 획득할 수 있는 것으로 알려졌다. 이러한 기기는 기존 보안 요소가 그대로 유지되어 Ledger 공식 정품 검사를 통과할 수 있으며, 검증 절차로는 승인되지 않은 물리적 개조를 탐지할 수 없다고 한다. 공격자가 영향을 받은 기기에서 니모닉 문구를 수집한 후 여러 월렛의 자금을 동시에 이체하기 위해 대기하고 있다는 추측이 대두되고 있다. Karpelès의 경고는 약 9만 회 조회수를 기록한 것으로 알려졌으며, 이로 인해 공격자가 자신의 행동이 이미 노출되었음을 인지하고 탈취한 자금을 이체하도록 촉발했을 수 있다. Karpelès는 자신이 검사한 영향을 받은 Ledger 기기 중 하나가 말레이시아에서 왔으며, 손상되지 않은 수축 필름 포장 상태였고 화면 아래에 이식 장치가 숨겨져 있었다고 밝혔다. 현재 의심되는 공격 경로는 암호 알고리즘 취약점이 아닌 하드웨어 공급망 침해이다. Karpelès의 경고와 이후 발생한 월렛 자금 이체 간의 연관성은 아직 확인되지 않았으며, 동일한 이식 장치에 의한 것인지도 확인되지 않았다. 관련 상황이 확인될 경우, 이 사건은 기기가 제조사 인증을 통과하더라도 침해된 하드웨어가 사용자의 자산 자기 보관 안전성을 훼손할 수 있음을 보여줄 것이다.
