10월 9일(현지 시각) 코인 지갑 기기 회사 레저(비트코인 같은 코인의 열쇠를 인터넷과 떨어진 작은 기기에 보관하게 해 주는 회사)가 동남아 판매점 크립토빌리스에서 최근 90일 안에 기기를 산 사람들에게 “아직 설정하지 않았다면 설정을 시작하지 말라”고 알렸다. 같은 날 블록체인 추적가 스펙터는 도난 의심 주소로 8,600만 달러(약 1,150억 원)가 넘는 코인이 흘러갔다고 추정했다.
흔한 해석은 “코인 지갑이 또 해킹당했다”다. 하지만 레저는 원인을 밝히지 않았고, 레저가 조치 대상으로 삼은 건 기기 성능이 아니라 기기가 거쳐 온 판매 경로다. 레저가 만든다 → 판매점이 판다 → 구매자가 처음 켜서 열쇠를 만든다. 이 사슬 가운데 판매점 단계가 조사 대상에 올랐다.
- 레저는 정확히 무엇을 하라고 했나
레저는 고객지원 X(옛 트위터) 계정으로 세 가지를 알렸다. 크립토빌리스에 레저 기기 판매와 배송을 모두 멈추라고 요청했고, 최근 90일 안에 그곳에서 산 사람은 설정을 시작하지 말라고 했다. 이미 설정해 쓰고 있다면 새 복구 문구를 만든 새 기기로 코인을 옮기는 것을 고려하라고 권했다.
원인은 아직 조사 중이다. 레저는 손실 규모를 확인하지 않았고, 기기가 조작됐다는 사실도 확인되지 않았다. 모든 도난이 이 판매점과 이어져 있는지도 아직 모른다.
- 하드웨어 지갑은 무엇을 지키는 기기인가
하드웨어 지갑의 핵심은 복구 문구다. 복구 문구는 지갑의 비밀 열쇠를 언제든 다시 만들어 낼 수 있는 최종 백업이다. 이 문구를 아는 사람은 기기가 없어도 코인을 옮길 수 있다.
새 집 도어락처럼 생각하면 된다. 도어락이 아무리 튼튼해도 설치 기사가 비밀번호를 미리 알고 있다면 소용없다. 다만 도어락은 문 하나를 지키지만, 복구 문구는 그 지갑에 든 코인 전부를 연다. 1,000만 원어치 코인을 넣었다면, 문구를 아는 사람은 기기에 손대지 않고도 1,000만 원어치를 통째로 옮길 수 있다.
코인 매체들은 가능한 경우 하나로, 배달 전에 기기가 조작돼 공격자가 이미 아는 복구 문구가 든 채 팔렸을 수 있다고 짚었다. 확정된 원인이 아니라 가능성이다. 레저가 “새 기기, 새 문구”를 권한 것은 기존 열쇠를 더는 믿기 어렵다는 뜻으로 읽힌다.
- 사라진 돈은 얼마나 큰가
스펙터는 비트코인·이더리움·트론 세 블록체인에서 도난 의심 주소를 따라가 피해액을 8,600만 달러 이상으로 추정했다. 그가 공유한 아캄(블록체인 분석 회사) 자료로는 도난 주소에 약 8,700만 달러가 있었다. 이 가운데 이더리움 약 4,200만 달러, 비트코인 1,760만 달러, 달러와 값이 같도록 만든 코인 테더(USDT) 1,650만 달러였다.
다른 연구자 타누키42는 7,200만 달러가 넘는 돈이 도난 의심 주소로 옮겨졌다고 봤다. 두 추정이 같은 거래를 센 것인지는 분명하지 않다. 스펙터는 처음에 ‘수백 개 지갑’이라고 했다가 피해 지갑 수는 아직 모른다고 정정했다.
쉽게 말해, 피해 규모는 아직 추정이고 가장 큰 덩어리는 이더리움이며, 몇 명이 당했는지는 누구도 모른다.
- 왜 하필 판매점이 문제가 되나
크립토빌리스는 인도네시아·말레이시아·필리핀에서 레저 공식 판매점 목록에 올라 있는 곳이다. 정품을 공식 경로로 샀다고 믿은 사람들이 피해를 봤을 수 있다는 뜻이다.
창펑 자오 바이낸스 공동창업자는 공개된 정보로 보면 한 판매자를 거친 공급망 공격(기기가 구매자에게 닿기 전 중간 단계에서 손대는 공격)으로 보이고, 소수의 사용자가 가짜이거나 손댄 기기를 샀을 수 있다고 했다. 마크 카펠레스 마운트곡스(옛 코인 거래소) 전 대표는 피해자들에게 기기 회로판 사진을 보내 달라고 했다. 조작 여부가 회로판에 드러날 수 있어서다.
비슷한 일은 전에도 있었다. 2020년 12월 레저 구매자 27만 2,853명의 정보가 해킹 포럼에 공개됐고, 2021년 6월에는 손댄 레저 기기가 우편으로 배달됐다. 그 기기는 복구 문구를 입력하게 해 공격자에게 보냈다. 그때는 갑자기 날아온 우편물이었지만, 이번에는 공식 목록에 있는 판매점이 거론된다는 점이 다르다.
- 비트프레스 인사이트
코인을 거래소에 맡기지 않고 직접 보관하는 사람은 거래소가 털릴 걱정을 덜려고 하드웨어 지갑을 산다. 이번 일은 그 대신 새 걱정 하나를 떠안는다는 걸 보여 준다. 기기가 내 손에 오기 전에 누구 손을 거쳤느냐다.
그래서 기기 값이나 칩 성능보다 먼저 볼 것이 있다. 열쇠인 복구 문구가 내 앞에서, 처음으로 만들어졌느냐다. 2021년 가짜 기기도 기존 문구를 입력하라는 안내 하나로 돈을 가져갔다.
기기가 좋은지보다, 그 기기가 만든 열쇠를 나 말고 아무도 본 적이 없다고 확신할 수 있는지가 내 코인을 지킨다.
출처
https://www.coindesk.com/business/2026/10/09/ledger-investigates-potential-wallet-tampering-after-reports-of-usd86-million-in-crypto-stolen
https://decrypt.co/380582/ledger-probes-87m-theft-crypto-wallet-reseller
https://www.theblock.co/news/business/2026-10-09-ledger-cryptobilis-fund-losses-418163
https://www.bleepingcomputer.com/news/cryptocurrency/criminals-are-mailing-altered-ledger-devices-to-steal-cryptocurrency/
https://www.mt.co.kr/economy/2026/10/08/2026100815360412966
용어 풀이
하드웨어 지갑 — 코인을 꺼내 쓰는 비밀 열쇠를 인터넷과 떨어진 작은 기기에 보관하는 장치다.
복구 문구(시드 문구) — 지갑의 비밀 열쇠를 다시 만들어 낼 수 있는 단어 묶음으로, 아는 사람은 기기 없이도 코인을 옮길 수 있다.
공급망 공격 — 물건이 만들어져 구매자에게 닿기까지의 중간 단계에서 몰래 손을 대는 공격이다.
공식 판매점(리셀러) — 제조사가 자기 제품을 팔도록 목록에 올려 둔 외부 판매 회사다.
테더(USDT) — 1개가 1달러 값을 유지하도록 만든 코인이다.
비트프레스 기사는 투자 판단을 돕기 위한 정보이며, 특정 종목·코인의 매수나 매도를 권하지 않습니다. 투자 결정과 그 결과의 책임은 투자자 본인에게 있습니다.