DeFi용 하드웨어 지갑을 쓸 때 위험한 순간은 PIN 입력이 아닙니다. 노트북에 "2,000 USDC를 ETH로 스왑"이 보이는데 기기에는 hex 해시만 보이는 상태에서 스왑이나 토큰 승인을 허용하는 순간입니다. 이 블라인드 서명 공백이 seed가 칩을 떠나지 않았어도 drainer가 이기는 방식입니다.
2026년 9월 7일 Trezor는 ERC-7730 기반 Clear Signing을 켰습니다. 지원 스마트 컨트랙트에서 Safe 7, Safe 5, Safe 3, Model T가 신뢰 화면에 실제 동작, 토큰, 금액, 주소를 디코딩합니다. 토글도 추가 앱도 없습니다. 커버리지는 컨트랙트 레지스트리에 달려 있고, 미지원 호출은 기존 블라인드 서명 경고로 돌아갑니다.
7월 Suite 26.7 펌웨어 요약 이후 가장 큰 Trezor 보안 뉴스이며, Ledger와 Trezor가 업계 조정된 취약점 공개를 공개적으로 밀어붙인 것도 같은 주입니다.
Clear Signing이 바꾸는 것
블라인드 서명은 브라우저나 dApp이 모니터에 출력하는 것을 신뢰하는 것입니다. 멀웨어나 탈취된 프론트엔드는 무해한 라벨을 보여주면서 기기의 calldata는 지갑 비우기일 수 있습니다.
Clear Signing은 신뢰 모델을 뒤집습니다. 하드웨어 화면이 진실의 원천이 됩니다. Trezor는 ERC-7730 레지스트리에서 지원 컨트랙트 메타데이터를 가져와 호출을 파싱하고, 확인 전에 평이한 필드(동작, 자산, 금액, 목적지)를 표시합니다.
중요한 한계:
- 레지스트리 기반 — 지원 ERC-7730 descriptor가 있는 컨트랙트만 디코딩. 나머지는 블라인드 서명.
- EVM 중심 — Ethereum 메인넷, 주요 L2, Trezor가 이미 지원하는 다른 EVM 체인.
- 자동 — 펌웨어 업데이트 후 Trezor Suite, WalletConnect, Trezor Connect로 동작. 켤 설정 없음.
출시 시 Trezor는 1inch, Aave, Lido, Tether, LiFi, Hyperliquid 등 주요 프로토콜을 열거했고 레지스트리 확장이 진행 중입니다.
ERC-7730이 Trezor 너머에서 중요한 이유
Ledger는 사람이 읽을 수 있는 트랜잭션 디코딩을 내부에서 먼저 만들고 2024년 ERC-7730으로 공개했습니다. Ethereum Foundation은 각 제조사가 자체 파서를 만드는 대신 지갑과 dApp이 descriptor 형식을 공유하도록 adoption을 밀고 있습니다.
Trezor 스택(펌웨어 파싱 + 표시 파이프라인)은 오픈 소스로, 타협 없는 하드웨어 지갑 보안에서 말한 감사 문화와 맞습니다. Clear signing은 마케팅 체크박스가 아니라 "스왑하는 줄 알았다" 실수를 막는 일상적 통제입니다.
지원 Trezor 모델
| 모델 | Clear Signing(2026년 9월) |
|---|---|
| Trezor Safe 7 | 예 |
| Trezor Safe 5 | 예 |
| Trezor Safe 3 | 예 |
| Model T | 예 |
| Model One | 아니오(EVM clear signing 없음) |
Ethereum DeFi에 Model One을 쓰면 컨트랙트 호출은 여전히 블라인드 서명 영역입니다. 단순 전송 이상은 Safe 3 이상을 볼 실질적 이유입니다. Trezor Safe 7, Safe 5, Safe 3 리뷰 또는 Ledger vs Trezor에서 비교하세요.
Ledger 기기는 자체 ERC-7730 구현으로 수년간 많은 EVM 흐름에서 clear signing을 제공합니다. 여러 체인에서 무거운 DeFi라면 두 생태계를 정직하게 읽으세요. DeFi용 최고의 하드웨어 지갑 요약이 브랜드별 위치를 보여줍니다.
Suite 26.9.2: 소프트웨어 절반
하드웨어 디코딩은 절반입니다. 2026년 9월 Trezor Suite 26.9.2는 다음을 추가합니다:
- Blockaid 트랜잭션 시뮬레이션이 EVM을 넘어 Solana, Tron, Stellar로 확장
- 스왑 확인 페이지에 트랜잭션 시뮬레이션
- Solana 루트 derivation 경로(
m/44'/501')로 다른 지갑에서 이전 용이 - 피싱으로 표시된 트랜잭션을 Activity Center 알림에서 숨김
Suite는 trezor.io에서만 업데이트하고, 기기에서 펌웨어 프롬프트를 수락하고, 이메일 "업데이트" 링크는 무시하세요. 보안 뉴스 뒤 피싱 급증은 Coldcard 이전 물결에서 기록한 패턴입니다.
같은 주: 공개 규범과 다른 패치
9월 7일 Ledger CTO Charles Guillemet이 표준화된 조정 공개를 촉구하는 공개서를 냈고, Trezor 보안 리더십이 90일 수정 또는 공개 기준을 공개 지지했습니다. 실무적으로 AI 도구가 공개 패치와 지연 사용자용 exploit 스크립트 사이 창을 줄입니다.
벤더 정치를 따라갈 필요 없습니다:
- Trezor Safe 소유자 — DeFi를 쓰면 Clear Signing 펌웨어 + Suite 26.9.x를 지금 설치.
- Ledger 사용자 — Ethereum 앱 1.22.2(8월 13일)가 서명 문제 수정. Ledger Wallet 최신 유지. Ledger Nano X 리뷰 참고.
- BitBox02 사용자 — 펌웨어 9.26.5+(8월 17일)가 두 건의 심각한 문제 수정. 9.27.1은 8월 31일.
이 이야기들이 Clear Signing을 대체하지는 않지만 같은 습관을 강화합니다: 빨리 패치하고 기기가 보여주는 것을 읽기.
Clear Signing이 고치지 않는 것
위협 모델을 정확히:
- 미지원 컨트랙트는 여전히 블라인드 서명. 미감사 descriptor의 새 drainer가 자동으로 안전하지 않음.
- 주소 포이즈닝과 사회공학은 기기에서 수신 주소를 확인하지 않으면 유효.
- seed 생성 버그(Coldcard 교훈)는 다른 클래스. Clear Signing은 약한 entropy를 소급 수정하지 않음.
- 공급망 변조는 어디서 기기를 샀는지에서 시작.
Clear Signing은 예쁜 데스크톱 UI와 실제로 승인하는 것 사이의 간격을 닫습니다. 멀티시그, passphrase 규율, 큰 잔액용 두 번째 벤더 필요성은 남습니다.
WalletLab 시각
2026년 9월은 하드웨어 지갑 화면을 형식이 아니라 계약처럼 다루기 좋은 달입니다. Trezor의 ERC-7730 출시는 조용히 손실을 막는 펌웨어 업데이트 유형입니다. Safe 7/5/3와 Model T에서 읽기 쉬운 승인, metadata 없을 때 정직한 fallback 경고.
DeFi가 하드웨어 지갑을 갖는 이유라면 화면 검토를 피할 수 없는 기기와 펌웨어를 우선하세요. 위 Trezor 리뷰부터 시작하고 Ledger vs Trezor를 대조하고, 체인별 짧은 목록은 /ko/gajang-jeokhap/defi를 쓰세요.