암호화폐 지갑 서비스인 SafePal이 약 40,000명의 고객 주문 정보가 유출되는 데이터 침해 사건을 공개했습니다

요약:SafePal이 2025년 3월 2일부터 2026년 4월 11일 사이 주문 고객 39,798명의 이름·주소·연락처가 노출된 보안 침해를 공개했다. 암호화폐 자금, 시드 문구, 개인 키, 은행 정보, 신분증은 유출되지 않았지만 피싱·사칭 위험은 증가할 수 있다. 회사는 주문 추적 플러그인의 권한 허점을 확인하고 대응 조치를 취했다. 최근 콜드카드 해킹 사건과 함께 하드웨어 지갑도 완전히 무위험할 수 없음을 보여주며, 암호화폐 보관 분산을 고려해야 한다는 시사점을 준다.

Summary

  • SafePal은 2025년 3월 2일부터 2026년 4월 11일 사이에 주문을 한 39,798명의 고객의 이름, 실제 주소 및 연락처 정보가 노출된 보안 침해 사건을 공개했습니다.
  • 해당 회사는 암호화폐 자금, 시드 구문, 개인 키, 은행 정보 또는 정부 신분증이 유출되지 않았다고 밝혔으나, 노출된 이용자들이 피싱 및 사칭 위험이 증가할 수 있음을 경고했습니다.
  • SafePal은 이 상황을 해결하기 위해 여러 조치를 취했습니다.

암호화폐 하드웨어 지갑 제공업체 SafePal 는 공개했습니다 수천 명의 고객 개인정보가 노출된 보안 사고

노출된 데이터에는 이름, 물리적 주소 및 연락처 정보가 포함되어 있어 피해를 입은 사용자들이 피싱 및 사칭 시도의 위험에 노출될 수 있습니다. 다만, 이번 침해 사건으로 암호화폐 자금, 비밀번호 또는 개인 지갑 키는 유출되지 않았습니다.

SafePal은 투자자가 디지털 자산을 안전하게 보관하고 관리할 수 있도록 물리적 하드웨어 지갑과 소프트웨어 애플리케이션을 제공하는 암호화폐 보안 전문 기업입니다.

최근 해킹에 이어 최신 익스플로잇이 발생했습니다 Coldcard 하드웨어 지갑, 공격자가 최소 1억 2천만 달러 상당의 비트코인을 탈취한 것으로 알려진 사건입니다. 이러한 사건들이 하드웨어 지갑의 체계적인 취약점을 반드시 의미하지는 않지만, 어떠한 암호화폐 보관 솔루션도 완전히 무위험하지 않다는 점을 보여줍니다. 또한 자산 집중 위험을 평가하고, 적절한 경우 암호화폐 보유와 보관에 사용되는 지갑을 분산시키라는 요구를 타당하게 뒷받침합니다.

무슨 일이 있었나요?

SafePal은 일요일에 고객 주문을 추적하는 데 사용되는 플러그인에서 “권한 허점”을 확인했다고 밝혔습니다. 이 허점으로 인해 공격자가 다른 고객의 주문을 볼 수 있었을 가능성이 있습니다. 이는 주문 번호만 변경하면 한 고객이 다른 고객의 영수증과 배송 세부 정보를 볼 수 있도록 하는 매장의 소포 추적 시스템과 유사합니다.

이번 침해 사건은 2025년 3월 2일부터 2026년 4월 11일 사이에 주문을 한 39,798명의 고객에게 영향을 미쳤습니다.

면책 성명

본 기사의 견해는 저자의 개인적 견해일 뿐이며 본 플랫폼은 투자 권고를 하지 않습니다. 본 플랫폼은 기사 내 정보의 정확성, 완전성, 적시성을 보장하지 않으며, 개인의 기사 내 정보에 의한 손실에 대해 책임을 지지 않습니다.
전편

소식통에 따르면 트럼프 전 대통령, 암호화폐 CEO들과의 백악관 회의 참석 예정

다음

암호화폐 투자자들은 시가총액 순위를 넘어서 기본적인 펀더멘털에 다시 주목하고 있습니다