Trezor : 13,000명의 고객이 물류 서비스 제공업체의 보안 침해로 노출됨

진행 중인 이슈 : L'offensive hardware Valve 2026 : Steam Machine et Steam Frame· 편 7/8

사이버 보안 Aug 20, 2026북마크에 추가

Trezor : 13,000명의 고객이 물류 서비스 제공업체의 보안 침해로 노출됨

Trezor의 하드웨어 지갑 제조업체는 유럽 고객 13,000명의 데이터(이름, 주소, 이메일)가 물류 서비스 제공업체의 보안 취약점으로 노출되었다고 확인했습니다. 하드웨어 공급망 공격이 다시 발생했습니다.

배경

하드웨어 월렛 제조사인 Trezor가 유럽 고객 13,000명의 데이터 유출을 확인했습니다. 유출된 데이터에는 이름, 주소, 이메일이 포함됩니다. 유출 경로는 Trezor 자체의 문제 rather than its 물류 서비스 제공업체인 서드파티 공급망의 문제였습니다.

데이터

  • 대상 고객: 유럽 내 13,000명
  • 유출된 데이터: 이름, 주소, 이메일
  • 공격 경로: 서드파티 물류 제공업체 (Trezor 직접적 책임 아님)
  • 출처: The Register

분석

The Register의 설명이 이 사건을 잘 요약합니다: "Even if your hardware is secure, quantum-ready, encrypted, and future-proof, no one is immune to a supplier letting the side down."

하드웨어 월렛의 아이러니한 점은 이 장치를 구매하는 이유가 최고 수준의 보안이기 때문입니다—키의 격리, 네트워크 공격에 대한 저항성, 검증 가능한 펌웨어—그런데 고객 주소를 유출한 것은 운송업체였습니다. 위협은 암호학적이지 않았고, 물류적이었습니다.

이 패턴은 하드웨어 공급망 모니터링에서 이미 잘 알려진 문제입니다. 약한 고리는 제품 자체가 아니라, 고객 데이터를 동일한 보안 표준 없이 다루는 서드파티 제공업체—물류, AS, 유통업체—입니다.

해당 13,000명의 고객이 직면한 실제 위험: 타겟형 피싱. 공격자는 여러분의 주소하드웨어 월렛 소유 여부를 알면, 여러분이 암호화폐 자산을 보유하고 있을 가능성이 높다는 것을 알고 있습니다. Trezor를 사칭한 피싱 이메일이 곧 이어질 것입니다.

Trezor 고객이라면 해야 할 일

  • Trezor를 가장한 모든 이메일 또는 우편물에 대해 극도의 주의를 기울일 것
  • 시드 문구(24단어)를 Trezor 기기 외의 어떤 장치에도 절대 입력하지 말 것
  • 아직 활성화하지 않았다면 패스프레이즈(25번째 단어)를 Trezor에 설정할 것—장비가 도난당하더라도 추가 보호 기능
13 000명의 고객 데이터 유출

Trezor의 유럽 고객 13,000명의 이름, 주소, 이메일이 유출되었습니다—Trezor의 결함이 아닌, 물류 서비스 제공업체를 통해 발생한 문제입니다. 하드웨어 월렛은 안전하지만, 공급망은 그렇지 않았습니다.

Resources

인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.

편집팀
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
이 기사가 도움이 되었나요?

4 명이 이 기사를 좋아합니다

좋아요
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
공유:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
눌러서 청취, 모두에게 같은 소리
0··
// 편성표
// all stations
// 트랙 공유 →
토픽
탐색
정보