교육 목적으로만 제공되며 투자 조언이 아닙니다. 투자로 손실이 발생할 수 있습니다.
직접 답변
보안 또는 호환성 문제를 해결하는 펌웨어 업데이트는 필요할 수 있지만, 정확한 기기 모델과 릴리스 채널에 대한 공식 절차 안에서만 안전합니다. 관리 앱, 다운로드한 펌웨어, 기기 검증, 복구 백업, 업데이트 후 확인을 각각 별도의 통제로 취급해야 합니다. 녹색 표시 하나, 체크섬 하나 또는 익숙해 보이는 화면 하나만으로 전체 경로를 입증할 수는 없습니다.
자산은 기기 내부가 아니라 네트워크에 기록되므로 업데이트 자체가 블록체인 자산을 이동해서는 안 됩니다. 그러나 업데이트 실패는 기기를 초기화할 수 있고, 악성 호스트 소프트웨어는 비밀을 요구하거나 거래 내용을 바꿀 수 있으며, 호환되지 않는 이미지는 서명기를 사용할 수 없게 만들 수 있습니다. 복구 비밀을 온라인 컴퓨터에 노출하지 않으면서 펌웨어 변경 전에 복구 가능성을 확인해야 합니다.
검증 작동 방식
배포 경로 인증
즐겨찾기한 제조사 도메인, 기기의 공식 앱 또는 제조사가 연결한 릴리스 저장소에서 시작합니다. 정확한 device model, 설치된 firmware version, 대상 버전, 릴리스 채널, 공개일, 변경 기록을 확인합니다. 제조사가 설치 프로그램 서명이나 해시를 게시한다면 독립적으로 신뢰하는 공식 채널에서 얻은 서명 키 지문과 안내에 따라 검증합니다.
일치하는 SHA-256 해시는 두 파일이 같다는 점만 입증하며 참조 해시의 게시자를 입증하지 않습니다. 유효한 서명은 대응하는 개인키 보유자가 파일에 서명했음을 보여 주지만, 공개키 인증과 서명된 이미지가 해당 모델용인지 확인해야 의미가 있습니다. 제조사가 공식 앱에 펌웨어를 포함한다고 밝힌 경우 임의로 수동 다운로드 방식을 사용하지 마십시오.
호스트 검사와 기기 검사 구분
검증 방식은 제품마다 다릅니다. 제조사 서명 펌웨어만 허용하는 부트로더, 펌웨어 해시나 RevisionID 같은 리비전을 비교하는 공식 앱, 서명된 릴리스 매니페스트와 .dfu 같은 모델별 파일을 사용자가 검증하는 고급 절차가 있습니다. 이 통제들은 서로 보완합니다. 현재 제조사 안내를 따르고 앱, 기기 화면, 버전, 서명, 해시 또는 진품 표시가 서로 다르면 중단하십시오.
오픈 소스는 검토를 가능하게 하고 재현 가능한 빌드는 독립 빌더가 바이너리와 공개 소스를 비교하게 합니다. 하지만 어느 하나도 연결된 기기가 진품인지, 로컬 앱이 깨끗한지, 실제 설치된 바이너리가 검토된 것인지 단독으로 입증하지 못합니다.
복구 자료 보호 및 테스트
업데이트 전에 오프라인 지갑 백업이 읽을 수 있고 완전하며 접근 가능한지, 필요한 암호문구, 공유 조각, 파생 정보, 다중서명 디스크립터와 서명자 순서가 모두 있는지 확인합니다. 지원되는 경우 제조사의 기기 내 백업 검사나 모의 복구를 사용합니다. 정상적인 정기 업데이트는 웹사이트, 채팅, 데스크톱 양식 또는 휴대전화 앱에 복구 단어를 입력하라고 요구하지 않습니다.
고액 구성은 절차, 호환성, 개인정보 영향과 안전한 삭제를 이해한 경우에만 신뢰할 수 있는 예비 기기에서 복구를 연습합니다. 복구한 서명기에 의존하기 전에 미리 기록한 지갑 지문 또는 수신 주소를 비교합니다. 단어를 보거나 잔액을 확인하는 것만으로 필요한 모든 복구 입력이 갖춰졌다고 입증할 수 없습니다.
운영 체크리스트
- 기기 모델, 현재 펌웨어, 지갑 지문 또는 검증된 수신 주소, 필요한 암호문구와 다중서명 구성을 기록하되 같은 기록에 비밀을 넣지 않습니다.
- 공식 릴리스 노트와 지원 공지를 읽고 대상 릴리스가 사용 중인 하드웨어 리비전과 지갑 기능을 지원하는지 확인합니다.
- 인증된 제조사 경로에서만 관리 앱이나 펌웨어를 받습니다. 지원된다면 실행 전에 설치 프로그램과 펌웨어 서명 또는 게시된 해시를 검증합니다.
- 불필요한 지갑 확장, 원격 접근 도구, 화면 공유와 신뢰할 수 없는 주변기기를 분리하고 전원과 연결을 안정적으로 유지합니다.
- 하드웨어 화면에서 요청을 확인합니다. 업데이트 프로그램, 웹사이트, 지원 담당자 또는 개인 메시지가 요구하더라도 복구 단어를 입력하지 않습니다.
- 공식 안내가 설치 또는 검증 중이라고 표시하는 동안 기기를 중단하지 않습니다. 임의의 다운그레이드나 복구를 시도하지 말고 오류를 정확히 기록합니다.
- 재시작 후 표시된 버전과 모델별 진품, 서명, 해시 또는 경고 표시를 확인합니다. 검사가 실패하면 서명기 사용을 중단합니다.
- 예상 계정을 열고 기록한 지문이나 주소를 비교한 뒤 목적지, 금액, 네트워크와 수수료를 기기 화면에서 확인할 수 있는 소액 거래만 승인합니다.
위험과 실패 대응
- 피싱 업데이트 프로그램: 검색 광고, 복제 도메인, 가짜 저장소와 지원 메시지는 자격 증명을 훔치는 소프트웨어를 배포할 수 있습니다.
- 잘못된 이미지 또는 다운그레이드: 다른 모델, 테스트 채널 또는 취약한 구버전용 파일은 실패하거나 거부되거나 보호를 약화할 수 있습니다.
- 검증 오독: 같은 침해 페이지에서 복사한 체크섬, 인증되지 않은 서명 키 또는 무시한 경고는 잘못된 확신을 줍니다.
- 복구 자료 노출: 니모닉, 복구 공유 조각 또는 암호문구를 네트워크 호스트에 입력하면 공격자가 전체 또는 일부 지출 권한을 얻을 수 있습니다.
- 불완전한 복구 기록: 암호문구, 파생 경로, 디스크립터, 공유 조각 또는 서명자 순서가 없으면 다른 지갑이 복구되거나 사용 가능한 정책을 재현하지 못할 수 있습니다.
- 업데이트 중단: 전원이나 연결이 끊기면 제조사별 복구 상태에 들어가거나 기기가 초기화될 수 있으므로 문서화된 복구 경로만 사용합니다.
- 화면 또는 호스트 침해: 진짜 펌웨어도 확인하지 않은 거래를 안전하게 만들 수 없습니다. 신뢰할 수 있는 화면에서 중요한 거래 필드를 검증합니다.
- 진품 검사 실패: 메시지를 보존하고 서명 흐름에서 분리한 뒤 공식 지원에 독립적으로 연락하며 단순히 계속하기 위해 검사를 우회하지 않습니다.
흔한 오해
모든 하드웨어 지갑이 같은 방식으로 펌웨어를 검증하나요?
아닙니다. 부트로더 정책, 앱 제공 업데이트, 수동 서명 매니페스트, 진품 검사와 복구 동작은 제품과 모델마다 다릅니다. 정확한 기기의 최신 안내를 사용하십시오.
체크섬이 일치하면 충분한가요?
아닙니다. 사용한 체크섬을 기준으로 파일 불일치만 찾습니다. 파일과 체크섬이 같은 침해 출처에서 왔다면 둘 다 악성일 수 있으므로 제조사 문서에 따라 출처나 서명을 인증해야 합니다.
업데이트 완료에 복구 단어 입력이 필요한가요?
연결된 컴퓨터나 일반 앱에는 입력하지 않습니다. 실패 후 기기가 초기화되어 문서화된 기기 내 절차로 복구해야 할 수 있지만, 호스트에 단어를 입력하라는 업데이트 프로그램은 피싱 신호입니다.
재시작 성공이 자금 안전을 입증하나요?
아닙니다. 예상 버전, 진품 상태, 지갑 신원과 주소를 확인한 다음 소액 거래로 전체 서명 흐름을 테스트합니다. 이후에도 하드웨어 화면에서 거래 의도를 확인해야 합니다.
관련 주제
출처
- Update Trezor firmware - Trezor (확인일: 2026-08-20)
- Firmware hash check: how Trezor Suite verifies your firmware - Trezor (확인일: 2026-08-20)
- How to update the BitBox02 firmware - BitBox (확인일: 2026-08-20)
- Upgrade Firmware - COLDCARD (확인일: 2026-08-20)