**하드웨어 월렛(Hardware Wallet)**은 개인 키를 오프라인에 저장하여 해킹 및 사이버 공격에 매우 안전하고 강력한 저항력을 갖춘 물리적 장치입니다. 이는 일반적인 USB 스틱과 유사한 형태의 콜드 월렛의 일종으로, 암호화폐를 저장하기 위해 특별히 설계되었습니다. 이 지갑을 사용하면 사용자는 거래소 지갑에 입금할 필요 없이 지갑에서 직접 거래할 수 있습니다.[1][2]\
암호화폐 하드웨어 월렛은 사용자의 암호화폐 자산에 대한 개인 키를 보안 칩에 저장하는 장치입니다. 이를 통해 사용자는 온라인 위협에 키를 노출하지 않고도 암호화폐에 액세스하고 관리할 수 있습니다. 암호화폐 하드웨어 월렛은 인터넷에 연결되어 있지 않기 때문에 콜드 월렛이라고도 불립니다.
하드웨어 월렛을 사용하면 하드웨어 월렛과 블록체인 간의 연결을 용이하게 하는 간단한 소프트웨어 구성 요소인 "크립토 브리지(crypto bridge)"를 사용하여 장치 자체 내에서 트랜잭션이 서명됩니다. 사용자가 하드웨어 월렛을 PC에 연결하면 크립토 브리지는 서명되지 않은 트랜잭션 데이터를 장치로 보냅니다. 그런 다음 하드웨어 월렛 소유자는 개인 키로 트랜잭션에 서명하고 이를 다시 브리지로 보내며, 브리지는 이를 최종 트랜잭션으로 전체 블록체인 네트워크에 브로드캐스트합니다. 중요한 점은 이 과정의 어느 시점에서도 사용자의 개인 키가 하드웨어 월렛을 떠나거나 외부로 전송되지 않는다는 것입니다.[3][2]\
하드웨어 월렛의 주요 기본 유형은 다음과 같습니다.[5][8]
조 그랜드(Joe Grand)는 하드웨어 해커이자 1998년 미국 상원에서 인터넷의 취약성에 대해 증언한 해커 집단 L0pht의 전 멤버입니다. 그는 Trezor One 하드웨어 월렛을 해킹하여 비밀번호를 잊어버린 고객을 위해 200만 달러 상당의 암호화폐를 복구했습니다. [11]
2021년, 해커 닉네임 'Kingpin'으로도 알려진 전기 엔지니어이자 발명가인 조 그랜드는 250만 달러 상당의 Theta 토큰이 들어 있는 댄 라이히(Dan Reich)의 Trezor One 하드웨어 월렛을 해킹해 달라는 요청을 받았습니다. 라이히와 그의 친구는 하드웨어 월렛의 복구 문구를 분실한 상태였습니다. 처음에 그들은 2018년에 5만 달러 가치의 Theta 토큰을 구매했습니다. 2021년까지 이 토큰의 가치는 250만 달러로 급등하여 액세스 복구가 시급해졌습니다.[10]
라이히와 그의 친구는 스위스에서 프랑스의 동료들이 실험실에서 지갑을 뚫을 수 있다고 주장하는 금융가를 찾았습니다. 그는 스위스의 금융가에게 지갑을 건네주어야 했고, 금융가는 이를 프랑스 동료들에게 가져갈 계획이었습니다. 2020년 팬데믹으로 인해 계획이 늦춰졌지만, 2021년 2월 토큰 가치가 250만 달러로 상승하자 라이히는 유럽으로 날아갈 준비를 하던 중 갑자기 미국에 있는 하드웨어 해커 조 그랜드를 발견했습니다. 포틀랜드에 있는 가족의 뒷마당에 맞춤형 실험실을 갖춘 그랜드는 라이히와 그의 친구가 소유한 것과 동일한 지갑 여러 개를 구입하여 동일한 버전의 펌웨어를 설치했습니다. 그런 다음 그는 3개월 동안 연구를 수행하고 다양한 기술로 연습용 지갑을 공격했습니다.
이로 인해 그랜드가 이 기술을 사용하는 것은 위험했습니다. 데이터를 읽기 전에 실수로 RAM을 지우면 키를 복구할 수 없게 되기 때문입니다. 그러던 중 그들은 펌웨어 업데이트 모드 중에 새 펌웨어가 PIN과 키를 덮어쓰는 것을 방지하기 위해 PIN과 키가 일시적으로 RAM으로 이동했다가 펌웨어가 설치되면 다시 플래시로 이동한다는 사실을 발견했습니다. 그래서 그들은 “wallet.fail”이라는 기술을 고안했습니다. 이 공격은 결함 주입 방식(글리칭, glitching)을 사용하여 RAM을 보호하는 보안을 약화시키고 PIN과 키가 잠시 RAM에 있을 때 이를 읽을 수 있게 했습니다.\
칩에 대한 결함 주입 공격을 수행함으로써 wallet.fail 팀은 보안 등급을 RDP2에서 RDP1으로 낮출 수 있음을 발견했습니다. 그런 다음 지갑을 펌웨어 업데이트 모드로 강제 전환하여 PIN과 키를 RAM으로 보내고 이를 읽을 수 있었습니다. 이는 라시드의 공격과 유사했지만, 결함 주입을 통해 코드를 악용할 필요 없이 RAM에 접근할 수 있었습니다. 라이히는 즉시 계정에서 Theta 토큰을 옮겼고 그랜드에게 서비스 대가로 일정 비율의 금액을 보냈습니다.[10][11]
June 2, 2026. 23:12 UTC
편집 요약:
Removed hardware wallet overview



