ZachXBT는 2026년 7월 암호화폐 보관에 대한 새로운 논쟁을 촉발했습니다. 이번에는 하드웨어 지갑이 중요한 거래에 적합하지 않다고 주장하며 Ledger를 그중 최악이라고 불렀습니다.
그의 비판은 소프트웨어에 집중되었습니다. 그는 텔레그램 게시물에서 Ledger의 컴패니언 앱에 대한 빈번한 업데이트가 기본적인 기능을 손상시킬 수 있다고 주장했으며, 개인적으로 암호화폐 거래에는 전용 iPhone을 사용하는 것을 선호한다고 말했습니다.
그의 발언은 수년간 해킹, 자금 도난 및 소셜 엔지니어링 공격을 추적해 왔기 때문에 중요합니다. 그럼에도 불구하고 이는 Ledger에 대한 기술 감사나 경쟁 제품과의 통제된 비교는 아니었습니다.
시기 또한 논의에 더 큰 무게를 더했습니다. 그의 게시물이 퍼진 직후 Zilliqa는 Ledger 애플리케이션의 심각한 취약점을 확인했습니다. Ledger는 또한 연초에 구형 Monero 앱 버전에 영향을 미치는 별도의 문제를 공개했습니다.
이러한 사건 중 어느 것도 모든 Ledger 장치가 손상되었음을 증명하지는 않습니다. 그러나 이러한 사건들은 자체 보관 보안이 복구 문구를 오프라인으로 보관하는 것 이상이며, 주변 소프트웨어 생태계 또한 그만큼 중요하다는 것을 강조합니다.
ZachXBT는 Ledger에 대해 무엇이라고 말했습니까?

ZachXBT는 자금을 보관하거나 중요한 거래에 서명하는 데 하드웨어 지갑을 권장하지 않을 것이라고 썼습니다. 그는 Ledger를 지목하고 Ledger Wallet(이전의 Ledger Live)이 일상적인 작업을 복잡하게 만든다고 생각하는 업데이트에 대해 비판했습니다.
그가 선호하는 설정은 암호화폐 전용으로만 사용되는 전용 iPhone입니다. 이러한 장치는 일상적인 휴대폰에서 발견되는 이메일, 브라우징, 메시징 및 일반 소프트웨어 노출을 피할 수 있습니다. Apple의 애플리케이션 샌드박싱 및 정기적인 보안 업데이트는 기술적으로 숙련된 사용자에게 매력적인 접근 방식이 될 수 있습니다.
그러나 전용 휴대폰은 콜드 스토리지(cold storage)가 아닙니다. 인터넷에 연결된 상태로 유지되며 운영 체제, 설치된 지갑 애플리케이션, 클라우드 설정 및 앱 배포 프로세스의 보안에 의존합니다.
하드웨어 지갑은 다른 모델을 사용합니다. 목적은 개인 키를 전용 장치 내에 보관하고 서명 전에 물리적 확인을 요구하는 것입니다. 연결된 컴퓨터 또는 휴대폰이 거래를 준비하지만, 하드웨어 서명기는 개인 키가 장치를 떠나지 않도록 해야 합니다.
따라서 비교를 "iPhone은 안전하고 하드웨어 지갑은 안전하지 않다"로 단순화할 수는 없습니다. 각 설정에는 자체 공격 표면이 있으며, 사용자의 습관은 여전히 중요합니다.
Zilliqa Ledger 사용자에게 무슨 일이 일어났습니까?
ZachXBT의 비판 이후 가장 중요한 발전은 레거시 Zilliqa 계정에 대한 Ledger 애플리케이션의 서명 결함과 관련이 있습니다.
Zilliqa의 사고 보고서에 따르면, 영향을 받은 앱을 통해 서명된 거래는 개인 키의 작은 조각을 유출했습니다. 단일 서명으로는 충분히 손상시키지 못했지만, 여러 서명이 온체인에서 공개적으로 보이면 공격자가 키를 재구성할 수 있었습니다. Zilliqa는 약 4번의 영향을 받은 서명 후에 계정이 취약해질 수 있다고 언급했습니다. 일부 지갑은 소유자가 복구 문구를 공개하거나 악의적인 거래를 승인하지 않았음에도 불구하고 자금이 소진된 것으로 보고되었습니다.
이 문제는 범위는 제한적이지만 심각합니다. 이는 Zilliqa의 이전 EVM이 아닌 부분과 해당 거래에 서명하는 데 사용된 애플리케이션에만 영향을 미칩니다. Zilliqa EVM 활동은 안전하며, 동일한 Ledger 장치를 사용하는 다른 네트워크(Ethereum, Bitcoin, Solana 등)의 자산이 자동으로 노출되는 것은 아닙니다.
Zilliqa는 레거시 거래를 일시 중단하고, 주소 검사기를 출시했으며, 대응이 진행되는 동안 추가적인 이동을 방지하기 위한 마이그레이션 및 복구 계획을 준비하기 시작했습니다.
이러한 구분이 중요합니다. 이 사건은 Ledger 장치의 일반적인 침해가 아니라, 한 블록체인 앱의 암호화 구현 오류였습니다. 그럼에도 불구하고 사용자는 안전한 서명을 생성하기 위해 해당 앱에 의존했으며, 이 경우 앱은 제대로 작동하지 않았습니다. 이것이 실제 교훈입니다.
Monero 애플리케이션에도 별도의 취약점이 있었습니다
Ledger는 2026년 6월 Monero 애플리케이션과 관련된 또 다른 관련 공개를 발표했습니다.
이 취약점은 공격자가 애플리케이션에서 반환된 데이터를 통해 사용자의 Monero 보기 키(view key)와 사용 키(spend key)를 복구할 수 있도록 할 수 있었습니다. 이를 악용하려면 몇 가지 조건이 필요했습니다. Ledger 장치가 잠금 해제되어 있어야 하고, 취약한 Monero 애플리케이션이 열려 있어야 하며, 연결된 컴퓨터가 손상되어야 했습니다.
이러한 요구 사항은 실제 공격 기회를 제한했지만, 잠재적 영향은 심각했습니다. 취약한 명령은 장치에서 추가 확인을 요구하지 않았습니다.
Ledger는 내부 보안 검토 중에 문제를 식별했으며 Monero 애플리케이션 버전 2.1.4에서 수정했다고 밝혔습니다. 애플리케이션 사용자는 해당 버전 또는 이후 버전을 설치하는 것이 좋습니다.
Zilliqa 및 Monero 사례는 중요한 교훈을 공유합니다. 하드웨어 지갑의 보안 요소는 개별 블록체인 애플리케이션이 위험한 서명 또는 키 처리 오류를 도입하는 동안에도 설계대로 계속 작동할 수 있습니다.
이것이 Ledger 하드웨어가 손상되었다는 것을 의미합니까?
분명히 말하자면, 모든 현재 Ledger 장치, 복구 문구 또는 지원되는 자산에 영향을 미치는 보편적인 손상에 대한 증거는 없습니다.
핵심 설계는 여전히 유효합니다. 개인 키는 보안 하드웨어 내부에 유지되며, 거래는 장치에서 물리적 확인을 요구합니다. 한 블록체인 애플리케이션의 취약점이 다른 네트워크에 연결된 키를 자동으로 노출하지는 않습니다.
하지만 이것이 전체 사용자 경험이 위험이 없다는 것을 의미하는 것은 아닙니다. 사람들은 칩뿐만 아니라 펌웨어, 블록체인 앱, Ledger Wallet, 연결된 장치, 타사 서비스 및 확인 전에 표시되는 정보와 상호 작용합니다. 이 모든 것이 역할을 합니다.
Ledger는 이 더 넓은 환경에서 문제를 겪었습니다. 2020년에는 전자 상거래 데이터베이스가 침해되어 고객 이름, 주소 및 전화번호가 노출되었습니다. 키는 손상되지 않았지만, 해당 데이터는 사기꾼에게 표적 피싱을 위한 자료를 제공했습니다. 2023년에는 Connect Kit 사건이 전 직원이 피싱당한 후 업로드된 악성 패키지에서 비롯되었습니다. 이는 하드웨어 자체가 아니라 손상된 라이브러리를 사용하는 타사 dApp에 영향을 미쳤습니다.
이들은 다른 유형의 사건입니다. 이 모든 것을 "Ledger 지갑이 해킹당했다"고 묶어 말하는 것은 부정확할 것입니다. 보안 요소가 침해되지 않았다고 해서 이 모든 것을 무시하는 것도 사용자가 직면한 실제 위험을 놓치는 것입니다.
Ledger Wallet은 더 큰 플랫폼이 되고 있습니다
Ledger는 ZachXBT의 비판에도 불구하고 컴패니언 애플리케이션을 계속 확장해 왔습니다. 2026년 7월 업데이트는 실시간 손익 정보, 집계된 잔액, 크로스체인 실행 및 거래, 스테이킹 및 기타 금융 서비스에 대한 액세스를 추가했습니다. Ledger는 현재 50개 이상의 제공업체가 애플리케이션 내에서 100개 이상의 네트워크에 걸쳐 거래를 경쟁하고 있다고 밝혔습니다.
Ledger에 따르면 개인 키는 여전히 하드웨어 서명기에 남아 있습니다. 사용자는 장치에서 거래를 승인해야 합니다.
확장은 편의성을 제공하지만 거래 정보의 명확성도 중요하게 만듭니다. 단순한 잔액 애플리케이션은 스왑, 브릿지, 스테이킹 제공업체, 토큰화된 상품 및 영구 시장에 사용자를 연결하는 인터페이스보다 적은 결정을 제시합니다.
Ledger는 장치 화면에서 이해할 수 없는 데이터를 승인하는 블라인드 서명(blind signing)을 줄이기 위해 노력해 왔습니다. 2026년 9월에는 이더리움 애플리케이션에서 이전 EIP-712 블라인드 서명 경로를 제거할 예정입니다. 이전 LedgerJS 패키지를 사용하는 개발자는 호환성을 유지하기 위해 Ledger의 장치 관리 키트(Device Management Kit)로 마이그레이션해야 합니다.
블라인드 서명을 제거하면 거래 명확성이 향상될 수 있습니다. 마이그레이션은 또한 제때 업데이트되지 않는 애플리케이션에 일시적인 호환성 문제를 야기할 수 있습니다. 보안, 기능 및 안정적인 작동 간의 이러한 긴장감은 ZachXBT가 제기한 우려와 밀접하게 관련되어 있습니다.
전용 iPhone이 더 안전합니까?

별도의 iPhone은 보관 설정의 합리적인 부분으로 사용될 수 있습니다. 특히 업데이트를 유지하고 신중하게 검증된 지갑 애플리케이션으로만 사용되는 경우 더욱 그렇습니다. 일상적인 브라우징, 이메일 첨부 파일 및 관련 없는 앱에 대한 노출을 제한합니다.
하드웨어 서명기와 동일한 격리를 제공하지는 않습니다. 휴대폰은 범용 운영 체제 내에서 지갑 비밀을 저장하거나 액세스하며 인터넷에 연결할 수 있습니다. 악의적인 지갑 애플리케이션, 손상된 클라우드 백업 또는 계정 탈취는 여전히 문제를 일으킬 수 있습니다.
더 나은 선택은 고려 중인 위협에 따라 달라집니다.
개인 컴퓨터의 멀웨어에 대해 걱정하는 사람은 하드웨어 서명기를 선호할 수 있습니다. 새로운 탈중앙화 애플리케이션과 자주 상호 작용하는 사용자는 장기 보관과 활성 거래 지갑을 분리할 수 있습니다. 대규모 포트폴리오를 보유한 사용자는 하나의 하드웨어에 의존하는 대신 여러 장치, 다중 서명 보관 또는 지리적으로 분산된 백업을 사용할 수 있습니다.
피싱 웹사이트에 복구 문구를 입력하거나 대상 및 금액을 확인하지 않고 거래를 승인하는 사용자를 보호할 수 있는 장치는 없습니다.
이 논쟁은 Ledger보다 더 큽니다
Ledger를 최악의 하드웨어 지갑이라고 부르는 것은 강력한 헤드라인을 만들지만, 보관 문제를 해결하지는 못합니다.
Ledger는 대규모 고객 기반, 광범위한 소프트웨어 환경 및 폭넓은 블록체인 지원을 보유하고 있습니다. 이로 인해 사기꾼의 표적이 되기 쉽고 더 많은 통합 위험에 노출됩니다. 이 회사는 또한 하드웨어 보안 연구 팀을 운영하고, 취약점 게시판을 발행하며, 애플리케이션에서 발견된 문제에 대한 수정 사항을 공개했습니다.
중요한 것은 지갑의 보안 모델이 사용 방식과 일치하는지 여부입니다. 장기 비트코인 보관, 일일 DeFi 거래 및 기관 재무 관리은 동일한 작업이 아닙니다. 동일한 보관 배열에 의존해서는 안 됩니다.
하드웨어 지갑은 개인 키를 범용 컴퓨터 및 휴대폰과 분리하기 때문에 유용합니다. 그러나 그 보호는 절대적이지 않습니다. 애플리케이션 버그, 불분명한 거래 표시, 손상된 컴퓨터, 피싱 및 부적절한 복구 문구 처리는 여전히 손실로 이어질 수 있습니다.
ZachXBT의 비판은 하드웨어를 완전한 보안 솔루션으로 취급하는 것에 대한 경고로 이해하는 것이 가장 좋습니다. Zilliqa 사건은 그 경고에 실제 맥락을 제공하지만, 모든 Ledger 사용자가 장치를 버려야 한다는 것을 증명하지는 않습니다.
독자들은 Tapbit을 통해 더 많은 암호화폐 보안 관련 정보와 시장 교육을 받을 수 있습니다. 기존 사용자는 여기에서 로그인할 수 있으며, 신규 사용자는 계정을 생성할 수 있습니다.
자주 묻는 질문
Ledger가 최악의 하드웨어 지갑인가요?
이는 ZachXBT의 개인적인 평가이며, 표준화된 기술 비교의 결과는 아닙니다. Ledger는 소프트웨어, 개인 정보 보호 및 통합 관련 사고를 겪었지만, 이를 최악의 하드웨어 지갑으로 규정하는 권위 있는 순위는 없습니다.
현재 모든 Ledger 장치가 손상되었습니까?
모든 Ledger 장치에 영향을 미치는 보편적인 손상은 확인되지 않았습니다. 최근의 취약점은 특정 블록체인 애플리케이션과 관련이 있었으며, 모든 지원 네트워크의 복구 문구나 자산을 자동으로 노출하지는 않았습니다.
Zilliqa Ledger 취약점은 무엇이었습니까?
레거시 Zilliqa Ledger 애플리케이션은 계정 개인 키에 대한 정보를 유출하는 서명을 생성했습니다. 여러 영향을 받은 서명이 공개된 후 공격자는 잠재적으로 키를 재구성할 수 있었습니다. Zilliqa EVM 및 관련 없는 블록체인 계정은 영향을 받지 않았습니다.

