5.3만 암호화폐 보유자, 이번 주 돈 외 다른 것 잃다

5.3만 암호화폐 보유자, 이번 주 돈 외 다른 것 잃다

시드 구절은 교체할 수 있습니다. 비밀번호는 재설정할 수 있습니다. 집 주소는 바꿀 수 없습니다. 지난 일요일 공개된 세이프팔(SafePal) 데이터 유출 사고로 거의 4만 명에 달하는 주소가 노출됐습니다.

3일 전 트레저(Trezor)가 13,689건을 추가로 누출했습니다. 두 하드웨어 월렛 제조사가 총 53,487건의 고객 정보를 밖으로 내보냈습니다. 두 곳 모두 코인을 잃지는 않았습니다.

세이프팔(SafePal) 데이터 유출로 드러난 사실

세이프팔 측은 39,798명의 고객이 영향을 받았다고 밝혔습니다. 누출된 정보에는 이름, 이메일, 전화번호, 배송지, 주문 내역이 모두 포함됐습니다.

Dear community,

While your SafePal wallet, seed phrase, and private keys are secure; we identified a flaw in the order-tracking plug-in that led to unauthorized access to information of a subset of customers.

The issue has been fixed with additional security measures…

— SafePal - Crypto Wallet (@SafePal) August 16, 2026

원인은 주문 추적에 사용하는 플러그인의 취약점이었습니다. 일부 경우 한 고객이 다른 고객의 정보를 볼 수 있었습니다.

영향받은 주문 기간은 2025년 3월 2일부터 2026년 4월 11일까지입니다. 이 기간은 13개월 넘게 유지됐습니다.

시드 구절, 개인키, 은행 정보, 카드 번호는 유출되지 않았습니다. 세이프팔은 취약점을 수정했고, 주문 데이터 보관 기간을 90일로 단축했다고 공개했습니다.

세이프팔 토큰(SFP) 가격 퍼포먼스. 출처: BeInCrypto세이프팔 토큰(SFP) 가격 퍼포먼스. 출처: BeInCrypto

세이프팔 토큰(SFP)은 일요일에 거의 움직이지 않았습니다. 0.23달러 근처에서 거래됐습니다. 이것이 중요한 점입니다. 이번 일로 실제 금전적 손실은 없었습니다.

유출된 주소가 유출된 비밀번호보다 오래가는 이유

트레저는 8월 10일 고객 정보 유출 사건을 알게 됐습니다. 배송 파트너인 쉽몽크(ShipMonk)가 해킹당했습니다.

트레저 구매자 11,742명의 정보가 완전히 유출됐다고 회사 공지에 명시됐습니다. 이름, 이메일, 전화번호, 집 주소 모두 외부에 털렸습니다.

두 사례의 근본 원인은 다릅니다. 트레저의 데이터는 공급사를 통해 빠져나갔습니다. 세이프팔은 자체 시스템에서 발생했습니다.

하지만 두 목록은 공격자 입장에서는 동일한 가치를 가집니다. 하드웨어 월렛을 구매했다는 것은 거래소 외부로 암호화폐를 옮길 만큼 보유하고 있다는 뜻이기도 합니다.

트레저와 세이프팔 사고의 차이점과 유사점트레저와 세이프팔 사고의 차이점과 유사점

따라서 이 정보들은 일반 거래소 유출보다 범위가 좁습니다. 잠재적 셀프 커스터디 고객과 실제 거주지가 일치합니다.

검찰은 이미 이런 수법을 목격했습니다

5월 미국 검찰은 캘리포니아 전역에서 6백50만 달러 규모 강도를 벌인 테네시 남성 3명을 기소했다고 발표했습니다.

#FBI CASE UPDATE: Three men have been indicted on robbery, kidnapping, and conspiracy charges related to a million cryptocurrency robbery spree throughout the Bay Area and LA. Elijah Armstrong, Nino Chindavanh, and Jayden Rucker - all from Tennessee- were charged on Conspiracy… pic.twitter.com/mIQQKjS3K2

— FBI SanFrancisco (@FBISanFrancisco) May 11, 2026

세 남성은 배달원으로 가장해 피해자의 집 안으로 들어갔다고 기소장에 적혀 있습니다.

유출된 배송정보는 이 시나리오를 다음 범죄자에게 건네줍니다. 구매자, 주소, 박스에 들어있던 물건까지 모두 제공됩니다.

피싱은 더 작은 문제입니다. 세이프팔은 도난당한 정보와 연관된 30개 이상의 가짜 웹사이트와 사기 링크를 이미 제거했습니다.

진짜 공지는 security@safepal.com에서만 발송됐습니다. 다른 주소에서 오는 메일은 반드시 공격으로 간주해야 합니다.

레저(Ledger)는 이런 여파가 얼마나 오래 지속될 수 있는지 보여줍니다. 2020년 유출로 대략 27만2천 명의 우편 주소, 이름, 전화번호가 노출됐다고 회사 성명서에 적혀 있습니다.

6년이 지난 지금도 레저는 고객들에게 우편으로 도착하는 피싱 편지를 경계하라고 경고합니다. 회사는 해당 편지가 2020년 유출과 관련 있다고 단정하지는 않았습니다.

사기 도메인은 차단됩니다. 이메일함은 필터링됩니다. 하지만 주소는 만료되지 않습니다.

트레저는 이제 익명 배송 옵션을 도입할 계획입니다. 9월에는 유럽연합, 연말에는 미국에 도입할 예정입니다. 이미 유출된 53,487건에는 너무 늦었습니다.

kr.beincrypto.com 에서 Lockridge Okoth의 원본 기사 5.3만 암호화폐 보유자, 이번 주 돈 외 다른 것 잃다 읽기