서드파티 데이터 유출 여파로 트레저(Trezor) 이용자 대상 피싱 공격 발생

TL;DR
- 배송 업체 숍몽크(ShipMonk)의 보안 유출로 트레저 고객의 연락처 정보가 노출되었습니다.
- 공격자들은 트레저 기기의 25%가 보안 취약점에 노출되었다는 허위 이메일을 발송하고 있습니다.
- 트레저와 빗박스(BitBox)는 내부 시스템은 안전하다고 확인하며 사용자들에게 경고를 발령했습니다.
배송 파트너사의 보안 유출
하드웨어 지갑 제조사인 트레저는 최근 사용자들을 대상으로 한 피싱 이메일 급증 현상이 서드파티 데이터 유출에서 비롯되었다고 확인했습니다. 더 블록(The Block)에 따르면, 이번 사건은 트레저가 이용하는 배송 업체 숍몽크(ShipMonk)에서 발생했습니다. 트레저는 이번 사건으로 인해 자사의 내부 시스템이나 인프라는 침해되지 않았다고 강조했습니다. 대신 공격자들은 서드파티 벤더가 보유하고 있던 고객 연락처 정보에 접근했으며, 이를 악용하여 표적형 사기 커뮤니케이션을 수행했습니다.
피싱 수법과 허위 주장
이번 피싱 캠페인은 합법적인 도메인처럼 보이는 주소에서 이메일을 발송하여 사용자들이 하드웨어 지갑에 위험이 닥친 것으로 믿도록 유도합니다. 크립토포테이토(Cryptopotato)에 따르면, 이 메시지들은 모든 트레저 기기의 25%가 현재 보안 취약점에 노출되어 있다고 거짓 주장합니다. 이메일은 보통 수신자에게 자산을 보호하기 위해 즉각적인 조치를 취할 것을 촉구하며, 민감한 정보나 개인키를 탈취하려는 악성 웹사이트로 유도하는 경우가 많습니다.
업계 전반의 경고
이러한 사기성 알림의 확산으로 인해 업계 전반의 우려가 커지고 있습니다. 코인텔레그래프(Cointelegraph)는 트레저와 빗박스(BitBox) 모두 자사 커뮤니케이션 채널을 통해 이러한 기만적인 보안 알림에 대한 공식 경고를 발표했다고 전했습니다. 사용자들은 긴급한 보안 업데이트나 기기 인증을 요구하는 출처 불명의 이메일에 대해 각별한 주의를 기울일 것을 당부받고 있습니다.
보안 전문가들과 피해 기업들은 하드웨어 지갑 제공업체 절대 사용자에게 웹사이트에 복구 시드나 개인키를 입력하도록 요구하지 않는다고 거듭 강조합니다. 이번 데이터 유출에 연락처 정보가 포함되었기 때문에, 사용자는 이름을 부르거나 구매 내역을 언급하는 연락에 특히 경계해야 합니다. 상황이 진전됨에 따라 사용자는 모든 보안 알림을 공식 회사 채널을 통해 직접 확인하고, 의심스러운 이메일에 포함된 링크 클릭을 피해야 합니다. 이번 사건은 주요 서비스 제공업체가 강력한 내부 보안 프로토콜을 유지하더라도 서드파티 데이터 노출과 관련된 위험이 지속 존재함을 보여줍니다. 트레저는 상황을 지속적으로 모니터링하고 있으며, 위협이 완전히 해소될 때까지 고객들에게 각별한 주의를 기울일 것을 조언하고 있습니다.
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Institutional Stablecoin Adoption Accelerates Through Banking Pilots and Settlement Growth
Bitcoin Shows Resilience Amid Geopolitical Instability and Rising Oil Prices
US Treasury Policy Shifts and Global Economic Developments Impact Crypto Markets