트레저 지갑 1.3만여명 유출…걱정해야 하나?
트레저는 목요일 배송 파트너 중 한 곳에서 사고가 발생해 1만 3,689명의 고객 개인정보가 유출되었다고 확인했습니다. 이름, 거주지 주소, 휴대전화 번호, 이메일 주소가 유출되었습니다. 암호화폐는 이동하지 않았습니다. 트레저는 자사 시스템과 기기, 고객 지갑 백업이 전혀 침해당하지 않았다고 밝혔습니다. 피해는 외부 업체에서 발생했습니다. 후원 후원 트레저 데이터 유출로 드러난 사실 쉽몽크는 트레저 주문을 보관 및 배송합니다. 8월 10일, 쉽몽크는 침입자가 고객 기록을 보관 중인 시스템에 접근했다고 트레저에 통보했습니다. 유출은 두 종류로 나뉩니다. 1만 1,742명의 구매자는 이름, 이메일, 전화번호, 전체 배송지 주소까지 모두 노출되었습니다. 나머지 1,947명은 이름, 도시, 이메일만 유출되었습니다. 누가 피해를 봤는지는 주문 시기로 결정됩니다. 이번 유출은 미국, 영국, 스웨덴, 콜롬비아, 브라질, 이탈리아, 포르투갈에서 올해 5월 10일부터 8월 8일까지 배송된 주문을 포함합니다. 구매 시점이 더 오래된 고객은 규정에 따라 피해를 받지 않았습니다. 트레저는 파트너에게 배송 후 90일이 지나면 주문 데이터를 삭제하거나 익명화하도록 요구합니다. 이전 주문은 이미 삭제된 상태였습니다. 확인 방법은 간단합니다. 피해 고객은 help@trezor.io로부터 이메일을 받았습니다. 이메일을 받지 않았다면 정보가 유출되지 않은 것입니다. 후원 후원 한 가지 뼈아픈 점이 있습니다. 쉽몽크는 보안 인증인 SOC 2 타입 II를 보유 중이었으나, 그럼에도 유출이 발생했습니다. 주소 유출이 이메일 유출보다 심각한 이유 이메일 단독으로는 사기꾼에게 큰 이득이 되지 않습니다. 하지만 이름, 거주지 주소, 전화번호가 함께 유출되면 한 개인이 특정 집에서 코인 구매자인 것이 드러납니다. 트레저는 피해 시나리오를 구체적으로 제시했습니다. 사기꾼이 가짜 이메일을 보내거나 전화를 하고, 허위 우편을 보내거나 은행, 거래소, 트레저를