리저드, 하드웨어 지갑 사용자 대상 물리적 사기 경고 발령
코인개미
0
501
2025.04.30 19:40

암호화폐 세계에서 사기에 대한 경계는 필수적이다. 디지털 위협이 피싱 이메일이나 악성 웹사이트와 같은 방식으로 일반적이나, 최근에는 하드웨어 지갑 사용자들을 겨냥한 물리적 우편 사기가 증가하고 있다. 여기서 말하는 하드웨어 지갑은 리저드(Ledger)와 같은 유명 제조사의 제품으로, 이러한 공격은 과거 데이터 유출로 인해 개인 정보가 유출된 사용자의 안전을 심각하게 위협하고 있다.
현재 리저드는 제보된 바에 따르면, 종이 편지 형태로 사용자들에게 발송되는 사기 증가에 대응하고 있다. 이 편지는 공식적으로 보이도록 디자인되어 있으며, 특히 긴급한 조치를 요구하고 있다. 이러한 우편물은 리저드의 로고가 나타나고, 실제 리저드 비즈니스 주소가 기재되어 있으며, 고유한 ‘참조 번호’를 포함해 공식적으로 보인다. 그 내용은 피해자에게 QR 코드를 스캔하고 자신의 지갑 복구 문구를 기입하라는 지시가 담겨 있다. 이는 주로 가짜 보안 문제를 사칭하며, 사용자에게 ‘인증’ 또는 ‘검증’을 요구하는 방식이다.
이 물리적 사기는 2020년 리저드 데이터 유출 사건과 깊은 연관이 있다. 당시 사건은 27만 명 이상의 고객 개인 정보가 노출된 대형 사고로, 고객의 이름, 주소, 전화번호 및 이메일 주소가 포함되었다. 이 데이터는 사기꾼들이 리저드 장치를 소유한 개인에게 직접 우편을 보낼 수 있는 기반이 된다. 다수의 사람들은 이러한 사기가 단순한 스팸과 다르게, 자신이 리저드 제품을 구매한 주소로 직접 도착하므로 더 신뢰할 수 있다고 느끼게 된다.
복구 문구는 암호화폐 보유자에게 있어 마스터 키와도 같은 존재로, 이는 하드웨어 지갑을 잃거나 도난당했을 때 유일하게 자산에 접근하는 방법이다. 그러나 복구 문구를 다른 사람과 공유하는 것은 절대적으로 위험하며, 이는 하드웨어 지갑 제조사들이 절대로 요청하지 않는 사항이다. 누군가 복구 문구를 알고 있다면 해당 지갑의 모든 자산을 통제할 수 있게 된다. 사기 편지의 QR 코드를 스캔하고 복구 문구를 입력하라는 지시는 전형적인 피싱 시도이며, 해당 QR 코드가 유도하는 웹사이트는 복구 문구를 빼내기 위한 목적의 가짜 사이트일 가능성이 높다.
리저드와 같은 하드웨어 지갑은 사적 키를 오프라인으로 유지하도록 설계되어 있어 소프트웨어 지갑이나 거래소 계좌에 비해 온라인 위협에 대해 상당히 안전하다. 그러나 사용자가 복구 문구를 노출할 경우 이러한 안전성이 무너진다. 하드웨어 지갑의 주요 보안 요소는 다음과 같다. 오프라인 저장: 거래가 내부에서 서명되며 개인 키는 장치 밖으로 나가지 않는다. Secure Element: 많은 하드웨어 지갑이 암호화 비밀을 보호하는 전용 보안 칩을 사용한다. 물리적 확인: 거래는 종종 장치에서 직접 물리적으로 확인해야 한다. PIN 보호: 장치에 액세스하려면 PIN이 필요하며, 이는 장치의 물리적 도난에 대한 보호 기능을 제공한다.
이러한 위협을 예방하기 위해서는 의심스러운 우편을 경계하고, 특정 안전 수칙을 준수하는 것이 필수적이다. 리저드나 어떤 암호 서비스로부터의 예상치 못한 우편물은 항상 의심해야 하며, 절대 복구 문구를 공유해서는 안 된다. 의심스러운 통신이 왔다면 제공된 정보 대신 공식 웹사이트에서 직접 정보를 확인해야 하며, 스팸 편지를 받았다면 리저드 지원 팀에 신고하여 다른 피해자를 방지할 수 있다.
결국, 리저드 사용자들을 겨냥한 물리적 사기의 출현은 암호화폐 보유자에 대한 위협이 변화하고 있음을 상기시킨다. 과거 데이터 유출로 인한 정보를 활용해 사기꾼들은 지속적으로 사용자들을 속이고 있다. 따라서 복구 문구는 절대 다른 이와 공유