지갑 제조사 OneKey 보안팀이 Ledger의 구버전 이더리움 앱(1.22.1)을 대상으로 '거래 대체 공격'을 실험실 환경에서 재현하는 데 성공했다고 밝혔다. 이 공격은 사용자가 정상 거래를 검토하는 동안 서명 대기 중인 거래를 공격자가 다른 거래로 덮어쓰는 방식으로, 기기와 호스트 간 통신 장악이 필요해 악성코드나 손상된 지갑 소프트웨어, 악성 웹페이지 등을 통해서만 실행 가능하다. Ledger는 8월 13일 이더리움 앱 1.22.2로 앱 단 방어책을 추가했고 8월 21일 Secure SDK 26.6.1로 근본 문제를 수정했으며, 실제 피해 사용자는 없었다고 밝혔다. 지난 7월 발생한 Coldcard의 시드 무작위성 취약점 사건에 이어, 하드웨어 지갑 보안에 대한 업계의 경각심을 다시 일깨우는 사례다.
- •OneKey, Ledger 구버전(1.22.1) 이더리움 앱의 '거래 대체 공격' 실험실 재현
- •Ledger, 8월 13일 앱 패치(1.22.2)·8월 21일 SDK 패치(26.6.1)로 이미 수정 완료
- •실제 피해 사용자는 없었으며 공격에는 기기-호스트 통신 장악이 필요
- •지난 7월 Coldcard 시드 취약점에 이은 하드웨어 지갑 보안 이슈
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
OneKey reproduces transaction replacement attack on outdated Ledger Ethereum app

- 1.OneKey, 렉저(Ledger) 구버전 이더리움 앱(1.22.1)에서 '거래 대체 공격' 랩 환경 재현 성공
- 2.서명 대기 중인 정상 거래를 공격자가 가로채 다른 거래로 바꾸치기하는 취약점, 실제 사용자 피해는 없음
- 3.렉저는 8월 13일 앱 단 보완(1.22.2), 8월 21일 Secure SDK 26.6.1로 근본 문제 패치 완료
- 4.공격엔 기기-호스트 간 통신 장악(악성코드·오염된 지갑SW·악성 웹페이지)이 전제조건, 콜드카드 씨드 취약점과는 무관한 별개 이슈
왜 중요한가?
하드웨어 지갑의 서명 검증 과정 자체를 노린 공격이 랩 환경에서 재현됐다는 점에서, 화면 확인만으로는 거래 위변조를 완전히 막기 어려울 수 있다는 하드웨어 지갑 보안 설계의 한계를 보여준다.
본문 미리보기
OneKey said it reproduced an exploit against an older version of the Ledger app in its lab environment, which Ledger fixed in its Ethereum app 1.22.2, with no user funds lost.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:23AI 초안



