레저 지갑 동남아 변조…최대 9,200만달러 암호화폐 탈취

레저 하드웨어 지갑의 탈취 사고는 어떻게 발생했나요?

이번 사고로 사용자는 어떤 피해를 입었고, 금액 규모는 어느 정도인가요?

레저 측은 이번 사고에 대해 어떤 대응 조치를 취했나요?


레저 지갑 동남아 변조…최대 9,200만달러 암호화폐 탈취
출처: 언블록 미디어
  • 레저 하드웨어 지갑이 동남아 공식 리셀러 유통 과정에서 변조돼 최소 8,600만달러, 최대 9,200만달러 상당 암호화폐가 유출됐다
  • 피해 기기 이용자에 즉각적인 세팅 중지와 자산 이전 권고…레저, 판매 중단 및 리셀러 재점검 조치

레저가 동남아시아 공식 리셀러 크립토빌리스를 통해 유통된 일부 하드웨어 지갑에서 불법 임플란트가 발견돼, 인도네시아, 말레이시아, 필리핀 등지에서 최소 8,600만달러, 최대 9,200만달러 규모의 암호화폐 탈취 피해가 있었다.

2026년 10월 11일 Crowdfund Insider, Crypto.news, LCX Crypto News 등 복수의 외신 보도에 따르면, 하드웨어 지갑 제조사 레저는 동남아시아 크립토빌리스 공식 리셀러 판매 제품 내부에서 허가되지 않은 하드웨어(이른바 ‘스파이 모듈’)가 부착된 사실을 공식 인정했다. 이 불법 임플란트는 주로 기기 디스플레이와 보안칩 사이에 삽입돼, 사용자가 하드웨어 지갑을 세팅하거나 트랜잭션 승인 시 입력하는 복구 구문 및 서명 데이터가 외부로 무단 유출되도록 설계된 것으로 밝혀졌다. 피해 규모는 트론, 비트코인, 이더리움 등 주요 블록체인 자산을 중심으로 약 9,000만달러를 상회하며, 피해 사례는 최근 3개월 이내 크립토빌리스에서 기기를 구매한 이용자에 집중됐다.

레저는 공식 발표를 통해 크립토빌리스 공식 리셀러 판매와 배송을 즉각 중단하고, 해당 경로로 기기를 구매한 고객에게 신규 세팅 금지 및 자산 이전을 촉구하는 등 긴급 대응에 나섰다. 이번 사태의 원인은 레저 공식 공장 생산품이나 보안 펌웨어 결함이 아닌, 공식 리셀러 유통 단계에서 제품 내부 하드웨어가 불법적으로 변조된 공급망 공격이었던 것으로 확인됐다. 제조사 측은 버그바운티 채널을 신규 개설하고 공식 리셀러 심사 및 전체 유통망 재점검에 착수했다. 이번 사고는 하드웨어 지갑 유통 과정에서의 무결성과 보안 강화 필요성을 시장과 사용자 모두에 다시 한번 각인시키는 계기가 됐다.

미국 시장조사기관 스태티스타와 암호화폐 전문 리서치 매체 크립토뉴스에 따르면, 글로벌 하드웨어 지갑 시장과 표준 유통망 검증 절차에 대한 소비자 요구가 더욱 높아질 전망이며, 공식 직배송 및 미개봉 검증 등 소비자 보호 기준 강화 필요성이 대두되고 있다.

기사 정보
카테고리
기술
발행일
2026-10-11 18:11
NFT ID
PENDING
최신소식을 메일로 받아보세요.

추천 뉴스