레저 이더리움 앱의 경쟁 조건 버그로 악성 dApp이 사용자가 보는 거래와 실제 서명되는 거래를 바꿀 가능성이 제기됐습니다. TestMachine은 AI 에이전트 Azimuth가 문제를 발견하고 Ledger Flex에서 검증했다며 8월 21 23일 공개했습니다.
연구 답변

Create a landscape editorial hero image for this Studio Global article: What happened with the Ethereum app vulnerability in Ledger devices—including how the APDU race condition could replace a legitimate clear-s. Article summary: A flaw in Ledger’s Ethereum app could make an on-device clear-signing screen show a legitimate transaction while the device ultimately signed a different, malicious one. Ledger had already shipped a fix in Ethereum app v. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
레저(Ledger)의 이더리움 앱에서 사용자가 하드웨어 지갑 화면으로 거래 내용을 확인하는 클리어 서명(clear signing) 과정에 결함이 발견됐습니다. 이론적으로 악성 탈중앙화 애플리케이션(dApp)이 사용자가 검토 중인 거래에 다른 서명 요청을 끼워 넣어, 화면에는 정상적인 거래가 표시되지만 기기는 악성 요청에 서명하도록 만들 수 있었습니다. 39
레저는 자체 보안 조직인 Donjon이 문제를 발견해 공개 제보에 앞서 수정했다고 밝혔습니다. 패치는 2026년 8월 12일 이더리움 앱 버전 1.22.2에 적용됐고, TestMachine은 8월 21일부터 조사 결과를 공개하기 시작했습니다. 569
APDU(Application Protocol Data Unit)는 연결된 컴퓨터나 dApp과 레저 이더리움 앱이 주고받는 명령 단위입니다. 일반적인 클리어 서명 과정에서는 기기가 거래 데이터를 받아 수신 주소, 금액, 스마트 계약 작업 등 주요 내용을 화면에 표시하고 사용자의 승인을 기다립니다.
보고된 연구에 따르면 WebHID 접근 권한을 가진 악성 웹사이트나 dApp은 첫 번째 거래가 검토되는 동안 두 번째 APDU 명령을 보낼 수 있었습니다. 이때 서로 다른 서명 요청이 동시에 처리되면서 경쟁 조건이 발생했습니다. 취약한 흐름은 기기에 표시된 거래와 최종 서명 요청을 하나의 변경 불가능한 세션에 확실히 묶지 못했고, 그 결과 서명 대체가 가능한 경로가 생겼습니다. 3715
위험은 단순히 거래가 실패하는 데 그치지 않습니다. 사용자는 무해해 보이는 작업을 확인하고 승인했지만, 기기는 실제로 악성 토큰 승인이나 자산 전송 등 다른 요청에 서명할 수 있었습니다. 이는 하드웨어 지갑에서 거래 내용을 직접 확인한 뒤 승인한다는 클리어 서명의 핵심 보안 장치를 무력화할 수 있는 시나리오입니다. 110
레저의 이더리움 앱 업데이트는 문제가 된 서명 흐름을 수정했습니다. 코드 변경 사항을 분석한 기술 보도에 따르면 버전 1.22.2는 이미 검토 중인 서명 세션을 새로운 세션이 대체하지 못하도록 하고, 앱 상태가 현재 활성화된 요청과 일치하지 않을 때 승인 콜백을 거부합니다. 10
레저 CTO 샤를 기예메(Charles Guillemet)는 Donjon이 AI를 활용한 취약점 탐지 도구로 문제를 발견했으며 8월 12일 수정 사항을 배포했다고 밝혔습니다. 다만 당시 릴리스 노트는 상세한 보안 권고문이 아니라 짧은 보안 수정 안내에 가까웠던 것으로 전해졌습니다. 356
이 차이는 사용자에게 중요합니다. 앱을 새 버전으로 설치하면 이후 서명 경로는 보호되지만, 변경 내용이 간단히만 공개되면 기기 소유자는 무엇이 수정됐는지, 즉시 조치가 필요한지 판단하기 어렵습니다.
TestMachine은 자사의 AI 에이전트 Azimuth가 자율 스캔 과정에서 이 문제를 발견했으며, Ledger Flex에서 동작을 검증했다고 밝혔습니다. TestMachine은 8월 21일부터 23일까지 게시물을 통해 사용자가 거래를 확인하는 동안 악성 dApp이 APDU 명령을 경쟁적으로 전송할 수 있다고 설명했습니다. 또한 이더리움 앱을 실행하는 모든 레저 기기에 문제가 있을 수 있다고 주장했습니다. 4715
이 공개 제보는 레저가 이미 패치를 배포했다고 밝힌 취약점에 대한 관심을 키웠습니다. TestMachine은 버그 바운티를 받지 않았다고 밝혔지만, 레저는 양측의 소통 과정에 대해 이의를 제기했습니다. 1612
논쟁의 핵심은 취약점과 패치의 존재 자체가 아니라, 비공개 발견 및 공개 제보가 언제 어떻게 이뤄졌는지에 있습니다.
기예메 CTO가 밝힌 레저의 입장은 Donjon이 문제를 먼저 발견하고 수정한 뒤 TestMachine의 공개 발표보다 약 2주 앞서 패치를 배포했다는 것입니다. 그는 이후의 공개 방식이 불필요한 공포를 키웠다고 비판하며 회사가 이미 취약점을 해결했다고 주장했습니다. 6712
반면 TestMachine은 Azimuth가 독립적으로 문제를 발견하고 검증했으며, 레저가 조용히 업데이트만 배포해 사용자에게 위험을 충분히 알리지 않았다고 말했습니다. 회사의 공개 게시물은 공격 시나리오와 영향 범위를 강조했습니다. 715
현재 공개된 보도가 뒷받침하는 것은 8월 12일 패치 날짜와 8월 21~23일 공개 게시물 날짜입니다. 양측의 정확한 비공개 발견 시점, 제보 과정, 전체 일정은 독립적으로 확인되지 않았습니다. 따라서 해당 부분은 확정된 사실이라기보다 서로 다른 당사자의 주장으로 봐야 합니다. 56912
TestMachine의 광범위한 주장은 이더리움 앱과 공유되는 서명 코드에 기반합니다. 하지만 직접적인 동작 검증은 레저 Flex에서 이뤄졌다고 보고됐습니다. 관련 코드가 공유될 가능성이 있는 최신 기기 제품군으로는 Nano S Plus, Nano X, Stax, Flex가 거론됐습니다. 2720
다만 이것이 모든 레저 모델에서 완전한 재현이 독립적으로 입증됐다는 뜻은 아닙니다. 2026년 8월 24일 기준 “모든 레저가 취약하다”는 표현은 연구자의 주장이지, 각 제품군에서 모두 재현된 공격 결과로 확인된 것은 아니었습니다.
따라서 공유 소프트웨어 경로가 존재할 가능성과 각 기기에서 공개적으로 악용이 재현됐다는 사실을 구분할 필요가 있습니다.
2026년 8월 24일 기준, 이 취약점과 직접 관련된 자금 도난 사례가 독립적으로 확인됐다는 보고는 없었습니다. 모든 레저 기기를 대상으로 한 완전한 공개 공격 시연도 확인되지 않았습니다. 25614
이는 해당 버그가 악용된 적이 전혀 없다는 뜻은 아닙니다. 당시 공개 자료에서 확인된 피해가 없었다는 의미입니다. 이 취약점이 심각하게 여겨진 이유는 확정된 손실이 나타나지 않았더라도, 사용자가 의존하는 기기 화면 검토 절차를 속일 수 있었기 때문입니다.
레저 사용자는 Ledger Live를 열고 이더리움 앱을 버전 1.22.2 이상으로 업데이트해야 합니다. 레저 기기의 펌웨어와 설치된 다른 앱도 최신 상태로 유지하는 것이 권장됩니다. 이번 서명 취약점에 대한 직접적인 해결책은 단순한 펌웨어 업데이트가 아니라 이더리움 앱 업데이트입니다. 515
업데이트 후에도 기기 화면 확인은 계속 중요합니다. 거래를 승인하기 전에 레저 화면에 표시된 수신 주소, 금액, 스마트 계약 작업을 직접 확인해야 합니다. 이번 업데이트는 보고된 서명 세션 대체 경로를 차단하지만, 신중하게 거래 내용을 검토하는 습관 자체를 대신해 주지는 않습니다.
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
레저 이더리움 앱의 경쟁 조건 버그로 악성 dApp이 사용자가 보는 거래와 실제 서명되는 거래를 바꿀 가능성이 제기됐습니다.
레저 이더리움 앱의 경쟁 조건 버그로 악성 dApp이 사용자가 보는 거래와 실제 서명되는 거래를 바꿀 가능성이 제기됐습니다. TestMachine은 AI 에이전트 Azimuth가 문제를 발견하고 Ledger Flex에서 검증했다며 8월 21 23일 공개했습니다.
레저 사용자는 Ledger Live에서 이더리움 앱을 버전 1.22.2 이상으로 업데이트하고, 펌웨어와 다른 앱도 최신 상태로 유지해야 합니다.