Trezor 데이터 유출, 미국 지갑 고객 6만 7,000명 추가 피해 확대

Trezor가 ShipMonk 데이터 유출로 미국 고객 6만 7,000명이 추가 노출됐다고 밝히며 총 피해가 8만 명을 넘었다고 공개. 기기와 시드 문구는 영향받지 않았다.

(오후 09:08 UTC)
3분 읽기
d2mv6ykl

삭제를 약속했던 ShipMonk가 데이터를 보관하고 있었다

하드웨어 지갑 제조사 Trezor는 금요일, 지난 8월에 처음 공개된 고객 데이터 유출 사고가 처음 발표됐던 규모를 크게 상회한다고 공식 확인했다. X에 게시한 공식 입장문에서 프라하에 본사를 둔 이 회사는 미국 고객 6만 7,000명이 추가로 이름, 이메일 주소, 전화번호, 배송지 주소, 주문번호 등 개인정보가 노출됐다고 밝혔다. 이번에 새로 확인된 기록은 모두 2019년 11월부터 2021년 8월 사이에 이뤄진 주문에서 비롯된 것이다. 이번 업데이트는 사고의 범위를 실질적으로 넓히는 결과를 낳았다. 8월 당시 Trezor의 공개는 미국, 영국, 스웨덴, 콜롬비아, 브라질, 이탈리아, 포르투갈에 흩어진 고객 1만 1,742명을 대상으로 했고, 이보다 좁은 범위의 데이터, 즉 이름과 도시, 이메일 주소만 유출된 사용자 1,947명이 별도로 존재했다. 이를 모두 합산하면 회사가 집계한 피해 고객은 8만 명을 넘어선다. 유출의 발원지는 Trezor 자체 인프라가 아니었다. 지갑 제조사의 주문 물류를 담당하는 서드파티 풀필먼트·배송 파트너인 ShipMonk가 고객 데이터를 담고 있는 시스템에 대한 무단 접근을 당한 것이다. 금요일 발표가 특히 무게를 더하는 지점은 Trezor의 주장이다. Trezor는 거래 관계 내내 ShipMonk가 계약, 자사 데이터 정책, 과거 커뮤니케이션에 따라 고객 기록을 삭제했다는 서면 확인을 반복적으로 제공해 왔으며, 이러한 보증이 사실이 아니었던 것으로 드러났다고 설명한다. ShipMonk는 9월 2일 Trezor에 확대된 피해 규모를 통보했고, Trezor는 이후 피해를 입은 모든 고객에게 직접 이메일로 안내했다고 밝혔다. Trezor의 모회사인 SatoshiLabs는 8월 공개 이후 이번 사고 조사를 계속해 오고 있다. 보관됐던 기록이 합의된 삭제 절차에서 어떻게 빠져나왔는지에 대해서는 어느 쪽도 공식적으로 상세히 설명하지 않았다.

시드 문구와 기기는 안전하다

Trezor는 자사 시스템, 기기, 고객의 지갑 백업은 침해받지 않았음을 강조했다. 즉 프라이빗 키나 복구 문구가 유출되지 않았다는 뜻이다. 노출된 것은 신원 및 물류 데이터로, 자금에 직접 접근할 경로를 제공하지 않는다. 실질적인 위험은 표적형 소셜 엔지니어마다. 암호화폐 구매 이력과 묶인 실명, 전화번호, 집 주소를 확보한 공격자는 범용 스팸보다 훨씬 그럴듯한 피싱 이메일, 가짜 고객센터 전화, 사기 문자를 꾸릴 수 있다. 피해 고객에 대한 회사의 지침은 명확하다. 어떤 웹사이트에도 지갑 백업이나 시드 문구를 입력하지 말고, 요청이 아무리 정당해 보여도 누구와도 공유하지 말라는 것이다. 이번 사건은 하드웨어 지갑 업체들 사이에서 반복돼 온 익숙한 패턴과 맞닿아 있다. 이들 업체의 고객은 자기관리 자산을 실증적으로 보유하고 있기 때문에 그만큼 가치 높은 표적이 된다. 2020년에는 경쟁사 Ledger가 전자상거래 및 마케팅 데이터베이스에 대한 무단 접근을 당해 이메일 주소 100만 건 이상과 고객 약 1만 명의 연락처 정보가 유출됐고, 이 사고는 이후 수년간 피싱과 나아가 물리적 협박 시도로까지 이어졌다. 올해 들어서도 Ledger 고객들은 결제 파트너 Global-e를 통해 별도의 클라우드 시스템 침해로 민감한 고객 데이터가 유출됐다는 새로운 안내를 받았다고 보고했다. 이러한 위험은 소매 금융 전반에 걸쳐 있다. 자기관리 지갑 업체부터 Robinhood 같은 브로커, PayPal 같은 결제 파트너까지, 고객 신원 기록을 보관하는 플랫폼은 모두 동일한 서드파티 데이터 보관 리스크를 안고 있다. Mimblewimble 프로토콜 같은 프라이버시 도구는 온체인 활동을 가릴 수 있지만, 2020년에 상점에 넘겨진 배송지 주소는 어떤 프로토콜도 보호해 주지 못한다. ASIC mining 리그와 콜드스토리지 기기를 안전하게 지키는 물리적 보관이라는 원리는 계약업체 서버에 놓인 데이터에는 아무런 효과가 없다. 시장을 실시간으로 추적하려는 독자는 MEXC에서 현물·선물 가격을 실시간으로 확인할 수 있다.

다음 위협은 피싱

COINOTAG가 Trezor의 사후 분석을 읽어낸 바, 이번 실패는 암호학적 문제가 아니라 계약상의 문제였다. 공식 입장문은 근본 원인을 분명하게 짚는다. ShipMonk가 반복적으로 삭제를 인증했던 고객 기록을 계속 보관했고, 그로 인한 확대 노출은 지갑 제조사가 서면 보증을 그대로 믿는 대신 파트너를 감사했을 때에야 드러났다는 것이다. 대응 조치 역시 명확하다. 피해 고객 전원에 대한 직접 이메일 통보와 시드 문구 공유 금지에 대한 명시적 경고다. 비트코인(Bitcoin, BTC) 보유자에게 남는 리스크는 이제 기기 보안이 아니라 서드파티 물류 서버에 남겨진 신원 데이터의 긴 꼬리다. 다음으로 예상해야 할 공격 벡터는 키 탈취가 아니라 피싱인 셈이다.

COINOTAG News Desk

COINOTAG News Desk

COINOTAG의 편집 및 리서치 데스크입니다.

News Desk 운영 방식
AI 지원

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.