최신 뉴스
당신을 위해 엄선되었습니다

Trezor 피싱 사례는 공격자가 기기를 거치지 않고 사람의 신뢰 계층을 표적으로 삼을 수 있음을 보여줍니다

에 의해미카 아비오둔미카 아비오둔 읽는 데 3분 소요
  • 트레저는 해커들이 제3자 이메일 제공업체를 해킹하여 가짜 보안 경고를 발송했지만, 자사 지갑과 기기는 영향을 받지 않았다고 밝혔습니다.
  • 피싱 이메일은 합법적인 Trezor 인프라를 통해 발송된 것처럼 보였으며, STM32 취약점으로 인해 사용자의 복구 문구가 약화될 수 있다는 허위 주장을 담고 있었습니다.
  • 이번 공격은 고객 데이터 유출과 서비스 제공업체 보안 침해가 하드웨어 지갑 자체는 안전하더라도 얼마나 정교한 피싱 공격을 가능하게 하는지를 보여줍니다.

트레저는 2026년 9월 9일 수요일, 해커들이 자사의 제3자 이메일 제공업체를 악용하여 가짜 보안 공지 메일을 배포하고 있다고 사용자들에게 알렸습니다. 하지만 트레저 지갑 자체는 이번 공격의 영향을 받지 않았습니다. 범죄자들은 ​​소프트웨어보다 훨씬 더 보호하기 어려운 대상을 노렸습니다. 바로 신뢰할 수 있는 제공업체에서 보낸 이메일에 대한 사용자의 신뢰였습니다.

경고 메시지의 제목은 "심각한 보안 경고: STM32 엔트로피 취약점"이었습니다. 메시지에는 트레저(Trezor) 엔지니어들이 자사 제품에 사용되는 STM32 칩에서 설계 결함을 발견했다고 명시되어 있었습니다. 디크립트(Decrypt)에 따르면 트레저는 해당 메시지가 가짜임을 인지하고 링크를 클릭하지 말라고 경고했습니다.

실제 주소에서 발송된 가짜 결함

이 캠페인이 효과적이었던 이유는 조작된 취약점 때문이 아니라 이메일 수신 방식 때문이었습니다. 한 수신자는 해당 이메일이 [email protected], Sendinblue 캠페인 경로를 거쳤으며, DKIM, SPF, DMARC 검사를 모두 통과했다고 밝혔습니다.

해당 경고는 기기 4대 중 1대가 손상될 수 있으며 복구 문구에 충분한 무작위성이나 엔트로피가 없을 수 있다고 명시했습니다. 이러한 표현은 최근 발생한 콜드카드 공격에서 설명된 문제점과 매우 유사했습니다.

트레저는 경고 메일 발송에 사용된 도메인을 차단하고 사기범들이 어떻게 자사의 합법적인 발송 시스템을 이용했는지 조사에 착수했다고 밝혔습니다. 이 회사의 공식 경고는 사용자들이 해당 이메일에 대한 의혹을 제기하기 시작한 지 불과 몇 시간 후인 9월 9일 오후 4시 30분(미국 동부시간) 직후에 발표되었습니다.

이번 침해는 트레저를 넘어 더 넓은 범위로 확산될 수 있습니다

Casa의 공동 창립자이자 CEO인 닉 뉴먼 에 따르면 , BitBox 사용자들 사이에서도 비슷한 현상이 나타나고 있으며, 흔히 사용되는 마케팅 이메일 제공업체가 해킹당했을 가능성이 있다고 합니다.

그게 더 큰 문제입니다. 지갑 제조업체는 기기의 보안을 강화할 수 있지만, 이메일 서비스 제공업체부터 배송 회사, 결제 처리 업체에 이르기까지 완전히 통제할 수 없는 경로를 통해 브랜드가 도용될 수 있습니다.

데이터 유출은 기기 취약점 공격이 아닙니다

의 이전 보도 Cryptopolitan 에 따르면 , 레저(Ledger) 사용자를 대상으로 한 피싱 공격이 우편물을 통해서도 이루어지고 있는 것으로 나타났습니다. 하지만 데이터 유출은 신원dent연락처 정보 유출을 목적으로 하는 반면, 기기 해킹은 금융 자산까지 위험에 빠뜨릴 수 있다는 점에서 기기 해킹과는 차이가 있다는 점에 유의해야 합니다

2026년에 발생한 하드웨어 지갑 공격은 이러한 차이점을 명확히 보여줍니다. SafePal은 중 하나에서 인증 오류가 발생하여 trac약 39,798명의 고객 데이터가 노출되었지만, 해당 고객들의 시드 구문, 개인 키 및 지갑 자격dent은 유출되지 않았다고 인정했습니다.

트레저(Trezor)의 쉽몽크(ShipMonk) 데이터 유출 사건은 결국 피해 고객 수가 80,689명으로 늘어났습니다. 2019년부터 2021년까지의 미국 주문 기록까지 저장되어 노출된 사실이 밝혀졌기 때문입니다. 마찬가지로, 지난 1월 레저 글로벌-e(Global-e)dent (Ledger)의 에서도 고객의 주문 내역과 연락처 정보가 유출되었지만, 정확한 피해 고객 수는 공개되지 않았습니다.

Memeburn은 8월 비교 분석에서 Ledger, Trezor, SafePal을 "데이터 유출"로 정확하게 분류했으며,dent. 그러나 Memeburn이 Trezor와 관련하여 언급한 13,689라는 수치는 9월 4일 Trezor 업데이트 이전의 수치입니다. Coldcard는 "기기 취약점 공격"으로 식별

콜드카드는 다른 사이트들과는 확연히 다릅니다. 갤럭시 리서치 8월 14일, 펌웨어 결함으로 인해 190명의 피해자가 발생했으며, 86,000개 이상의 주소가 영향을 받았고, 최소 1억 1,270만 달러 상당의 1,778.84 BTC가 도난당한 것으로 확인되었습니다. 다른 추정치에 따르면 피해액은 최대 1억 3천만 달러에 달할 수 있습니다.

2026년 하드웨어 지갑 해킹 vs. 콜드카드 취약점 공격: 피해자, 데이터 유출 및 암호화폐 손실

유출된 맥락 정보가 조직적인 피싱 공격에 이용된다

유출된 배송 목록의 위험성은 그 이후에 벌어지는 일들에 있습니다. 체인애널리시스는 암호화폐 사기로 인해 2025년까지 170억 달러가 손실될 것으로 추정했으며, 사칭 사기는 전년 대비 1,400% 이상 증가했다고 밝혔습니다. 또한, AI 업체와 온체인 링크가 있는 사기는 그렇지 않은 사기보다 건당 4.5배 더 많은 수익을 창출하는 것으로 나타났습니다.

따라서 하드웨어 지갑 구매 기록은 표적 파일이 될 수 있습니다. 이름과 이메일 주소, 전화번호, 집 주소, 그리고 해당 개인이 암호화 보안 장치를 소유하고 있다는 확인 정보가 결합되면 범죄자들은 ​​설득력 있는 이메일, 전화, 편지 또는 심지어 직접 접근까지 시도할 수 있는 맥락을 얻게 됩니다.

트레저의 최근dent 에서 얻을 수 있는 교훈은 하드웨어 지갑이 실패했다는 것이 아닙니다. 보안 경계가 이제 주변 시스템까지 포함하게 되었고, 공격자들은 점점 더 신뢰할 만해 보이는 메시지 하나만으로 침투할 수 있게 되었다는 것입니다.

암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.

자주 묻는 질문

Trezor의 하드웨어 또는 복구 문구가 실제로 손상되었습니까?

아니요. 트레저는 해당 이메일이 해킹당한 제3자 이메일 제공업체를 통해 발송된 피싱 시도였으며, 주장된 STM32 하드웨어 결함은 조작된 것이고, 장치의 보안에는 영향을 미치지 않았다고 밝혔습니다.

가짜 이메일은 어떻게 스팸 필터를 통과했을까요?

Decrypt가 인용한 사용자 보고서에 따르면, 공격자가 외부에서 발신자를 위조하는 대신 Trezor의 정식 이메일 전송 경로를 통해 메시지를 보냈기 때문에 해당 메시지는 [email protected] DKIM, SPF 및 DMARC 인증 검사를 통과했습니다.

피싱 공격은 트레저 사용자만 대상으로 한 것인가요?

Casa CEO인 닉 뉴먼은 X에서 BitBox 사용자들도 동일한 이메일을 받았다고 보고했으며, 공유 마케팅 이메일 제공업체가 해킹당했을 가능성이 높다고 말하면서, 이번 공격이 Trezor에만 국한된 것이 아니라고 시사했습니다.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

미카 아비오둔

미카 아비오둔

미카 아비오둔은 탈린 공과대학교(TalTech)에서 환경공학 및 관리학 석사 학위를 취득하여 Cryptopolitan(Cryptopolitan)에서 콘텐츠 제작과 가격 예측 뉴스 작성에 매진하고 있습니다. 암호화폐 미디어 업계에서 7년째 활동 중인 그는 주요 암호화폐, 알트코인, DeFi, 스테이블코인, 거시 경제 동향 및 신흥 기술을 다루고 있습니다

더 많은 뉴스