원키의 시연은 레저 이더리움 앱 1.22.1을 대상으로 한 통제된 실험실 재현이며, 실제 레저 사용자 해킹의 증거는 아니다. 레저는 거래 대체 취약점 LSB 023을 앱 1.22.2에서 수정했다고 밝혔고, 1.22.3에서 추가 서명·표시 취약점인 LSB 024와 LSB 025를 해결했다.
연구 답변

Create a landscape editorial hero image for this Studio Global article: What happened with Ledger’s Ethereum app security vulnerabilities involving OneKey’s controlled reproduction of the already-patched LSB-023. Article summary: OneKey’s result was a controlled lab reproduction against the outdated Ledger Ethereum app 1.22.1, not evidence of a live compromise. Ledger said LSB-023 had already been identified internally and patched in 1.22.2, and . Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
원키의 보안팀 Anzen이 재현한 것은 레저의 최신 제품 전체가 뚫렸다는 의미가 아니다. 원키는 레저 이더리움 앱의 구버전인 1.22.1을 실험실 환경에서 테스트했고, 레저는 해당 문제를 앱 버전 1.22.2에서 이미 수정했다고 밝혔다. 레저는 현재까지 실제 사용자 공격이나 피해의 증거를 찾지 못했다며 “레저 사용자는 해킹되지 않았다”고 설명했다. 31731
다만 이번 논란은 하드웨어 지갑의 보안이 개인키를 기기 밖으로 내보내지 않는 데서 끝나지 않는다는 점을 보여줬다. 사용자가 기기 화면에서 확인한 거래와 기기가 최종적으로 서명하는 거래가 일치해야 한다는 뜻이다.
레저가 LSB-023으로 추적한 취약점은 사용자가 기기 화면에서 거래 내용을 검토하는 동안 호스트가 새로운 APDU 명령을 끼워 넣을 수 있었던 문제다. APDU는 컴퓨터나 dApp이 레저 기기와 통신할 때 사용하는 명령 형식이다.
기존 명령에 대한 사용자의 응답을 기다리는 동안에도 새 명령 처리가 시작될 수 있었고, 서명에 필요한 값이 공유 상태에 남아 있었다. 그 결과 거래 정보가 기기 화면에 표시된 뒤, 실제 서명이 생성되기 전에 해당 값이 바뀔 가능성이 있었다. 3
쉽게 말해 기기에는 거래 A가 표시됐지만, 실제로는 거래 B에 서명할 수 있는 구조였다. 원키는 구버전 1.22.1을 이용해 이 동작을 실험실에서 재현했다. 이는 오래된 소프트웨어의 공격 가능성을 입증한 것이지, 레저의 운영 시스템이나 사용자가 실제로 침해됐다는 뜻은 아니다. 172332
레저는 자체 보안 절차를 통해 문제를 파악했고, 이더리움 앱 1.22.2에 방어 조치를 추가했다고 밝혔다. 관련 근본 문제는 Secure SDK 26.6.1에서도 해결된 것으로 보도됐다. 172124
레저의 공식 입장은 단호하다. “레저 사용자는 해킹되지 않았다.” 현재 공개된 보도에서도 원키의 재현과 관련한 사용자 자금 손실이나 실제 공격 사례는 확인되지 않았다. 172031
하지만 이 표현을 ‘취약한 버전에서는 공격이 불가능했다’는 의미로 확대해서는 안 된다. 실험실 재현은 특정 조건에서 취약한 코드 경로가 작동한다는 점을 보여줄 수 있지만, 범죄자가 실제 환경에서 이를 악용했다는 사실까지 증명하지는 않는다.
레저의 보안 공지 목록에 따르면 이더리움 앱 1.22.3은 1.22.2 이후에도 남아 있던 두 가지 취약점, LSB-024와 LSB-025를 다뤘다. 46
LSB-024는 클리어 서명(clear signing) 과정에서 정수 또는 작업 수를 처리하는 방식과 관련된 문제다. 특수하게 구성된 257개 작업의 배치를 전송하면 기기가 전체 배치를 서명하면서도 화면에는 마지막 작업만 표시할 수 있었다.
이는 거래 검토 무결성의 문제다. 사용자의 확인 절차 자체가 사라지는 것은 아니지만, 기기 화면에 표시되는 정보가 실제로 서명되는 전체 내용을 충실히 설명하지 못하게 된다. 레저는 이 문제를 “배열 개수 절단을 통한 클리어 서명 우회”로 명명했다. 46
LSB-025는 토큰 스왑 과정에 영향을 미쳤다. 공격자가 스왑 제공업체를 장악한 경우, 사용자가 예상한 결제 대신 토큰 승인을 전달할 수 있었고도 기기에서 추가 확인을 요구하지 않을 수 있었다. 레저는 이를 “결제 대신 토큰 승인을 허용한 스왑 흐름”으로 설명했다. 46
다만 이 문제의 범위도 정확히 봐야 한다. 공개된 설명에 따르면 공격자가 무제한 사용 권한을 만들거나, 임의로 선택한 주소에 대한 승인을 부여하는 수단은 아니었다. 그럼에도 사용자가 결제로 알고 승인하려던 작업이 의도하지 않은 토큰 승인으로 바뀔 수 있다는 점에서, 스왑의 예상 동작과는 본질적으로 다르다. 46
이번 사안에서 가장 분명하게 답이 나오지 않은 부분이다. 공개 자료에 따르면 두 취약점과 관련된 변경 사항은 1.22.2가 출시되기 몇 달 전부터 준비됐거나 병합된 것으로 전해졌지만, 실제 수정 사항은 1.22.3에서 제공됐다. 37
현재 공개된 권위 있는 자료만으로는 그 이유가 출시 우선순위였는지, 통합 과정의 문제였는지, 테스트 또는 다른 내부 결정 때문이었는지 확정할 수 없다. 따라서 현재 말할 수 있는 결론은 다음과 같다.
LSB-024와 LSB-025의 수정 사항은 1.22.2에 포함되지 않았고, 정확한 지연 사유는 공개적으로 설명되지 않았다.
이를 곧바로 특정한 개발 실패나 은폐로 단정하는 것은 उपलब्ध한 근거를 넘어선다.
레저는 업데이트 가능한 하드웨어 지갑 구조가 보안상의 장점이라고 강조한다. 기기 앱이나 이를 지원하는 Secure SDK에서 취약점이 발견되더라도 패치를 만들어 배포할 수 있어, 결함이 영구적으로 남지 않는다는 논리다. 일반적으로는 문제를 식별하고, 수정한 뒤, 업데이트를 배포하고, 이후 기술 세부 사항을 공개하는 절차가 작동한다. 레저는 LSB-023을 이 과정의 사례로 제시했다. 3
이 모델의 장점은 분명하다. 소프트웨어 취약점이 발견됐다고 해서 반드시 영구적인 위험으로 남는 것은 아니다. 그러나 사용자가 실제로 보호받으려면 영향을 받은 앱을 업데이트해야 한다. 또한 첫 번째 패치가 관련 문제를 모두 해결했다고 자동으로 볼 수도 없다. 1.22.2와 1.22.3 사이의 간격은 패치 배포와 검증을 지속적으로 확인해야 한다는 점을 보여준다. 37
핵심은 간단하다. 원키는 오래된 레저 이더리움 앱에서 실제 취약점을 재현했지만, 현재 공개된 자료는 실제 레저 사용자 해킹을 보여주지 않는다. 그렇다고 사건을 가볍게 볼 이유도 없다. LSB-024와 LSB-025는 첫 번째 수정 버전으로 업데이트하는 것만으로 보안 점검이 끝나지 않을 수 있음을 보여준다.
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
원키의 시연은 레저 이더리움 앱 1.22.1을 대상으로 한 통제된 실험실 재현이며, 실제 레저 사용자 해킹의 증거는 아니다.
원키의 시연은 레저 이더리움 앱 1.22.1을 대상으로 한 통제된 실험실 재현이며, 실제 레저 사용자 해킹의 증거는 아니다. 레저는 거래 대체 취약점 LSB 023을 앱 1.22.2에서 수정했다고 밝혔고, 1.22.3에서 추가 서명·표시 취약점인 LSB 024와 LSB 025를 해결했다.
사용자는 레저 라이브를 통해 이더리움 앱을 1.22.3 이상으로 업데이트하고, 스왑·토큰 승인 화면을 기기에서 반드시 확인해야 한다.