2026년 8월 13일 목요일 17:10
Trezor, 데이터 유출로 14,000명의 고객에게 경고
코인데스크

- Trezor는 물류 파트너 ShipMonk의 시스템에 무단 접근이 발생하여 약 14,000명의 고객의 개인 데이터가 노출되었다고 밝혔습니다. 그러나 자체 인프라와 지갑은 안전하게 유지되고 있습니다.
- 이번 유출은 Trezor 역사상 처음으로 고객의 전화번호와 배송 주소가 노출된 사건으로, 유출된 데이터의 악용이 아직 확인되지 않았음에도 불구하고 피싱 및 기타 사기의 위험이 증가하고 있습니다.
- 이번 사건은 전 세계적으로 데이터 유출이 증가하고 있음을 보여주며, Trezor와 경쟁 하드웨어 지갑 제조업체 Ledger에 영향을 미친 이전의 제3자 유출 사건에 이어 장기적인 피싱 및 협박 캠페인으로 이어졌습니다.
물류 파트너 ShipMonk의 시스템에 무단 접근이 발생하여 약 14,000명의 고객 데이터가 영향을 받았다고 콜드 스토리지 암호화폐 지갑 회사가 목요일에 보고했습니다.
Trezor는 11,742명의 고객의 이름, 이메일 주소, 전화번호 및 배송 주소가 유출되었으며, 추가로 1,947명의 고객의 이름, 도시 및 이메일 주소도 유출되었다고 밝혔습니다. 피해자는 미국, 영국, 스웨덴, 콜롬비아, 브라질, 이탈리아, 포르투갈에 걸쳐 약 14,000명에 이릅니다.
"어려운 소식을 전하게 되어 유감입니다," Trezor는 목요일에 X에서 말했습니다. "안타깝게도, 우리의 배송 파트너 중 하나가 민감한 주문 데이터를 노출하는 데이터 유출을 겪었습니다."
미국 사이버 보안 회사 SentinelOne에 따르면 Trezor 관련 보안 해킹은 전 세계 데이터 유출이 사상 최고치를 기록하고 있는 가운데 발생했습니다. 올해 데이터 유출은 2025년 대비 17% 증가했으며, 전 세계적으로 매주 평균 2,090건의 공격이 발생하고 있습니다. 또한 1월 이후 전 세계 데이터 유출이 매달 3%씩 증가하고 있는 것으로 추정됩니다.
콜드 스토리지 지갑 제조 회사는 모든 영향을 받은 고객에게 이메일로 통보했으며, 메시지를 받지 못한 고객의 데이터는 유출되지 않았다고 덧붙였습니다. Trezor는 CoinDesk에 이메일을 통해 유출된 데이터가 아직 출판, 공유, 판매된 사례가 확인되지 않았다고 밝혔습니다. 또한 이번 사건과 관련된 사기나 해킹 시도가 아직 확인되지 않았다고 했습니다. Amazon을 통해 구매한 고객은 별도의 파트너가 주문을 처리하기 때문에 영향을 받지 않는다고 덧붙였습니다.
Trezor는 자체 시스템이 손상되지 않았으며, 암호화폐 지갑 장치는 안전하다고 밝혔습니다. 위험은 간접적이며, 영향을 받은 고객은 이메일, 전화 또는 우편을 통한 피싱 시도의 대상이 될 가능성이 더 높다고 덧붙였습니다. 사기꾼은 유출된 데이터를 사용하여 은행, 암호화폐 거래소 또는 Trezor를 사칭할 수 있습니다.
데이터 유출로 인해 데이터가 도난당한 사람들은 해킹 사건 이후 수년간 위험에 처해 있습니다. 도난당한 물류 기록이 온라인에 판매되거나 게시되면 사이버 범죄자들은 지속적으로 새로운 사기에 데이터를 재사용합니다. 협박범들은 가정 주소를 활용하여 $700에서 $1,000의 몸값을 요구하고 피해자에게 가짜 장치를 직접 발송했습니다. 주요 고객 유출로 인한 장기적인 법적, 복구 및 브랜드 여파를 관리하는 데 하드웨어 회사는 3천3백만 달러 이상의 비용이 들 것으로 추정됩니다.
암호화폐 보유자들은 물리적 공격의 위험도 증가하고 있습니다. 대면 강요 공격은 올해 상반기에만 1억 2천4백만 달러에 달했으며, 모든 공격이 데이터 유출로 추적될 수 있는 것은 아니라고 Certik는 밝혔습니다. 사이버 보안 회사 DeepStrike는 데이터 유출로 인해 사람들이 잃는 금액이 매년 수백억 달러에 달한다고 추정했습니다.
Trezor는 고객의 전화번호와 배송 주소가 노출된 것은 13년 역사상 처음이라고 밝혔습니다. 그러나 Trezor의 모회사인 Satoshi Labs는 제3자 지원 포털의 보안이 2024년 1월에 침해되어 66,000명이 영향을 받았다고 보고했습니다. 2022년 4월에는 106,856명의 Trezor 고객 데이터가 유출되었습니다. Trezor의 내부 펌웨어와 장치 내 암호화는 원격으로 침해되어 자금을 도난당한 적이 없습니다.
가장 인기 있는 암호화폐 하드웨어 지갑 제조업체 중 하나인 Ledger는 1월에 데이터 유출을 겪었습니다. 보안 침해는 제3자 전자 상거래 파트너인 Global-e와 관련이 있었습니다. 2020년에는 Ledger가 거의 30만 명의 사용자가 영향을 받은 대규모 유출을 겪었습니다. 1년 후, 사기꾼들이 그 유출의 피해자들에게 가짜 Ledger 장치를 보냈습니다.
Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지