본문 바로가기
스스메 스스메

Trezor 해킹 우려: STM32 Entropy 이메일은 피싱 공격

읽는 시간 약 9분
image 32

트레저 사칭 STM32 보안 경고 이메일 확산

하드웨어 지갑 제조사 트레저 이용자들을 겨냥한 정교한 피싱 공격이 발생했다. 공격자는 트레저가 사용하는 제3자 이메일 서비스에 접근한 뒤 실제 회사의 발송 인프라를 이용해 ‘Critical Security Alert: STM32 Entropy Vulnerability’라는 제목의 가짜 보안 경고를 고객들에게 전송했다.

트레저는 9월 9일 해당 이메일이 회사가 발송한 정상적인 보안 공지가 아니며 피싱 공격이라고 공식 확인했다. 공격에 이용된 도메인은 차단했으며, 공격자가 정상적인 트레저 이메일 발송 환경에 어떻게 접근했는지 조사하고 있다고 밝혔다.

이번 공격의 핵심은 트레저 하드웨어 지갑에서 실제 STM32 엔트로피 결함이 발견된 것이 아니라, 존재하지 않는 취약점을 이용해 이용자의 복구 정보를 빼내려 했다는 점이다. 피싱 이메일은 마치 트레저 엔지니어링팀이 심각한 하드웨어 결함을 뒤늦게 발견한 것처럼 구성됐다.

이메일에는 트레저 기기에 사용되는 STM32 마이크로컨트롤러에 제조 단계에서 발생한 결함이 있으며 출고된 기기 약 4대 가운데 1대가 영향을 받는다는 내용이 담겼다. 해당 결함으로 일부 복구 문구의 엔트로피가 40비트 수준까지 낮아질 수 있어 공격자가 무차별 대입 방식으로 시드를 복구할 수 있다는 주장도 포함됐다.

그러나 트레저는 이 내용 자체가 허위라고 밝혔다. 회사가 발표한 실제 STM32 하드웨어 취약점이나 대규모 시드 생성 결함은 없으며, 이번 이메일은 이용자가 자신의 지갑 정보를 직접 입력하도록 유도하기 위해 만들어진 사회공학 공격이다.

보안 검사를 가장해 복구 정보 입력 유도

피싱 이메일은 일반적인 암호화폐 사기보다 훨씬 정교하게 구성됐다. 공격자는 메시지 초반부에서 이용자에게 복구 문구를 웹사이트에 입력하거나 누구에게도 공유해서는 안 된다고 경고했다. 정상적인 하드웨어 지갑 업체가 안내할 법한 보안 문구를 먼저 제시해 신뢰를 확보한 것이다.

하지만 이메일 후반부에서는 자신이 영향을 받는 기기를 사용하고 있는지 확인하려면 별도의 ‘엔트로피 검사 도구’를 실행해야 한다고 안내했다. 해당 도구는 12단어와 18단어, 24단어 BIP-39 복구 문구의 체크섬을 확인하고 SLIP-39 데이터를 검증하거나 확장 공개키를 내보낼 수 있는 것처럼 꾸며졌다.

실제 목적은 이용자가 입력하거나 내보낸 지갑 정보를 수집하는 것이었다. 복구 문구나 SLIP-39 공유 데이터가 공격자에게 전달되면 해당 지갑의 자산에 접근할 수 있는 핵심 정보가 노출된다.

확장 공개키인 xpub만 유출된 경우에는 복구 문구처럼 직접 자금을 이동시킬 수 있는 권한이 생기는 것은 아니다. 하지만 공격자는 해당 지갑에서 파생되는 주소와 거래 내역, 잔액을 추적할 수 있어 특정 이용자가 얼마나 많은 자산을 보유했는지를 파악하는 데 사용할 수 있다.

실제 트레저 발송 인프라 악용

이번 피싱이 일반적인 사칭 이메일보다 이용자를 속이기 쉬웠던 이유는 발신 주소가 단순한 유사 도메인이 아니었기 때문이다. 공격자는 트레저가 사용하던 제3자 이메일 제공업체를 침해한 뒤 정상적인 트레저 이메일 발송 인프라를 통해 메시지를 보냈다.

일반적인 피싱 공격에서는 회사 이름의 철자를 조금 바꾸거나 비슷한 도메인을 등록해 발신자를 위장하는 사례가 많다. 이번에는 실제 트레저가 사용하는 이메일 환경이 악용되면서 발신 주소만 확인한 이용자도 정상적인 공지로 판단할 수 있는 조건이 만들어졌다.

트레저는 제3자 이메일 서비스가 침해됐다고 밝혔으며 공격에 이용된 도메인을 차단했다. 회사는 공격자가 정상 도메인에 접근할 수 있었던 경위를 조사하고 있다.

트레저 하드웨어 지갑 자체와 기기 내부의 개인키, 복구 백업이 이번 이메일 서비스 침해를 통해 직접 노출된 것은 아니다. 공격의 진입점은 하드웨어 지갑이나 펌웨어가 아니라 고객에게 이메일을 발송하는 외부 인프라였다.

유사한 피싱이 다른 하드웨어 지갑 이용자에게도 전달됐다는 정황도 나왔다. 비트코인 보안업체 Casa의 공동창업자 닉 뉴먼은 BitBox 이용자들을 대상으로 비슷한 캠페인이 진행됐다는 이야기를 들었다며 여러 업체가 공유하는 외부 마케팅 이메일 사업자가 공격 대상이 됐을 가능성을 언급했다.

실제 Coldcard 취약점 그대로 모방

공격자가 선택한 ‘40비트 엔트로피’라는 소재는 완전히 새로 만들어낸 이야기가 아니었다. 약 6주 전 다른 하드웨어 지갑인 Coinkite의 Coldcard에서 실제로 난수 생성과 관련된 펌웨어 문제가 발생한 점을 이용했다.

Coldcard에서는 과거 펌웨어 변경 과정에서 시드 생성 시 의도했던 하드웨어 난수 생성기 대신 소프트웨어 기반 난수 생성 경로가 사용되는 문제가 발생했다. 일부 모델에서는 생성된 시드의 실질적인 엔트로피가 약 40비트까지 낮아질 수 있었고, 다른 모델에서도 목표했던 128비트보다 크게 낮은 수준이 발생할 수 있는 것으로 확인됐다.

7월 30일부터 공격자들이 이 약점을 이용한 것으로 알려졌으며 4차례에 걸친 자금 이동으로 5200개 이상의 주소에서 약 1816 BTC, 당시 약 1억1600만달러 상당이 빠져나갔다는 집계가 나왔다. 이후 집계에서는 피해 규모가 1억3000만달러를 넘어선 것으로 추산됐다.

트레저 사칭 이메일은 이러한 실제 사건에서 사용된 표현을 그대로 가져왔다. 40비트 엔트로피와 취약한 난수 생성, 특정 시점 이전 생성된 시드의 위험, 새로운 복구 문구로의 이전 필요성 등을 트레저 제품에서 발생한 문제인 것처럼 바꿔 사용했다.

최근 하드웨어 지갑 이용자들이 Coldcard 사고 내용을 접한 상황에서 동일한 유형의 취약점이 트레저에서도 발견됐다는 식으로 메시지를 구성한 것이 이번 캠페인의 신뢰도를 높였다.

링크만 열었다면 자산 정보 입력 여부가 핵심

피싱 이메일을 단순히 수신하거나 본문을 읽은 것만으로 지갑의 개인키가 공격자에게 전달되는 것은 아니다. 트레저가 경고한 핵심은 이메일에 포함된 링크를 통해 외부 페이지로 이동한 뒤 복구 문구나 지갑 관련 정보를 입력하는 행위다.

복구 문구의 전부 또는 일부나 SLIP-39 공유 정보, 기기 PIN 등을 피싱 페이지에 입력한 경우 공격자가 이를 확보했을 가능성이 있다. 해당 정보가 복구에 충분한 수준으로 전달됐다면 기존 시드는 더 이상 안전한 비밀 정보로 취급하기 어렵다.

xpub만 외부에 전달한 경우에는 해당 정보만으로 자산에 서명해 송금할 수 없지만 지갑의 주소와 잔액, 거래 흐름을 추적하는 데 활용될 수 있다. 이후 해당 이용자를 겨냥한 추가 이메일이나 전화, 우편 형태의 공격으로 연결될 가능성도 생긴다.

트레저는 정상적인 회사 관계자가 복구 문구를 웹사이트에 입력하도록 요구하지 않는다는 기존 보안 원칙을 다시 강조했다. 이번 피싱처럼 보안 검증이나 취약점 검사, 지갑 업그레이드를 이유로 브라우저에서 복구 문구 입력을 요구하는 절차는 트레저의 정상적인 복구 방식이 아니다.

최근 한 달 사이 외부 업체 보안 사고 반복

이번 사건은 트레저 주변의 외부 서비스 업체에서 고객 정보와 관련된 사고가 잇따른 가운데 발생했다. 지난 8월에는 트레저의 주문 처리와 배송을 담당했던 ShipMonk에서 고객 데이터 유출 사고가 확인됐다.

트레저는 9월 초 업데이트를 통해 ShipMonk 사고의 영향 범위가 처음 알려진 것보다 컸다고 밝혔다. 과거 협력 기간의 주문 데이터가 추가로 발견되면서 영향을 받은 고객은 총 8만689명으로 늘어났다.

노출된 정보에는 고객 이름과 이메일 주소, 전화번호, 배송 주소, 주문번호 등이 포함됐다. 트레저는 당시에도 하드웨어 지갑 자체나 회사의 핵심 시스템이 침해된 것은 아니라고 밝혔지만 유출된 개인정보가 이메일과 전화, 우편을 이용한 후속 피싱에 사용될 수 있다고 경고했다.

트레저는 2024년에도 외부 지원 포털과 관련된 사고로 약 6만6000명의 이용자 정보가 영향을 받을 가능성이 있다고 밝힌 바 있다. 올해 들어서는 다른 하드웨어 지갑 업체에서도 고객 데이터가 외부에 노출되는 사례가 이어졌다.

이번 STM32 피싱 캠페인에서는 존재하지 않는 트레저 하드웨어 취약점을 만들어낸 뒤 실제 다른 제조사에서 발생했던 엔트로피 문제를 결합했고, 여기에 정상적인 이메일 발송 인프라까지 악용했다. 트레저는 해당 메시지가 공식 보안 경고가 아니라고 확인했으며 공격에 사용된 도메인을 중단한 뒤 제3자 이메일 제공업체 침해 경위를 조사하고 있다.

댓글 0

첫 댓글을 남겨보세요.

error: Content is protected !!

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.