Summary
- SafePal은 2025년 3월 2일부터 2026년 4월 11일 사이에 주문을 한 39,798명의 고객의 이름, 실제 주소 및 연락처 정보가 노출된 보안 침해 사건을 공개했습니다.
- 해당 회사는 암호화폐 자금, 시드 구문, 개인 키, 은행 정보 또는 정부 신분증이 유출되지 않았다고 밝혔으나, 노출된 이용자들이 피싱 및 사칭 위험이 증가할 수 있음을 경고했습니다.
- SafePal은 이 상황을 해결하기 위해 여러 조치를 취했습니다.
암호화폐 하드웨어 지갑 제공업체 SafePal 는 공개했습니다 수천 명의 고객 개인정보가 노출된 보안 사고
노출된 데이터에는 이름, 물리적 주소 및 연락처 정보가 포함되어 있어 피해를 입은 사용자들이 피싱 및 사칭 시도의 위험에 노출될 수 있습니다. 다만, 이번 침해 사건으로 암호화폐 자금, 비밀번호 또는 개인 지갑 키는 유출되지 않았습니다.
SafePal은 투자자가 디지털 자산을 안전하게 보관하고 관리할 수 있도록 물리적 하드웨어 지갑과 소프트웨어 애플리케이션을 제공하는 암호화폐 보안 전문 기업입니다.
최근 해킹에 이어 최신 익스플로잇이 발생했습니다 Coldcard 하드웨어 지갑, 공격자가 최소 1억 2천만 달러 상당의 비트코인을 탈취한 것으로 알려진 사건입니다. 이러한 사건들이 하드웨어 지갑의 체계적인 취약점을 반드시 의미하지는 않지만, 어떠한 암호화폐 보관 솔루션도 완전히 무위험하지 않다는 점을 보여줍니다. 또한 자산 집중 위험을 평가하고, 적절한 경우 암호화폐 보유와 보관에 사용되는 지갑을 분산시키라는 요구를 타당하게 뒷받침합니다.
무슨 일이 있었나요?
SafePal은 일요일에 고객 주문을 추적하는 데 사용되는 플러그인에서 “권한 허점”을 확인했다고 밝혔습니다. 이 허점으로 인해 공격자가 다른 고객의 주문을 볼 수 있었을 가능성이 있습니다. 이는 주문 번호만 변경하면 한 고객이 다른 고객의 영수증과 배송 세부 정보를 볼 수 있도록 하는 매장의 소포 추적 시스템과 유사합니다.
이번 침해 사건은 2025년 3월 2일부터 2026년 4월 11일 사이에 주문을 한 39,798명의 고객에게 영향을 미쳤습니다.


