하드웨어 지갑 제조사인 Safepal이 39,798명의 고객 정보가 노출된 데이터 유출 사고를 공개했습니다. 이 사고는 2025년 3월 2일부터 2026년 4월 11일까지 발생했으며, 오작동한 주문 추적 플러그인으로 인해 무단 침입자가 고객 데이터에 접근할 수 있었습니다. 영향을 받은 사용자들은 이제 피싱 공격과 사기 전화의 위험이 더 높아졌습니다.
결함이 있는 플러그인
이번 유출은 주문 추적에 사용되는 플러그인에서 발생했습니다. 이 플러그인이 오작동하여 무단 위협 행위자가 악용할 수 있는 허점이 생겼습니다. 회사는 어떤 종류의 데이터가 도난당했는지 명시하지 않았지만, 공개 내용은 유출이 해당 주문과 연결된 고객 기록과 직접적으로 관련되어 있음을 시사합니다.
Safepal은 이번 사고가 새로운 고객 데이터 유출이라고 밝혔지만, 문제를 발견한 시점에 대한 일정은 제시하지 않았습니다. 공개 내용에는 플러그인 오류 외에 공격자가 어떻게 침입했는지, 또는 도난당한 데이터가 사용된 적이 있는지에 대한 설명도 없습니다.
피싱 및 사기 위험
고객 정보가 손에 들어오면, 영향을 받은 사용자들은 표적형 피싱 이메일과 가짜 전화에 취약해집니다. 하드웨어 지갑 소유자는 성공적인 사기가 암호화폐 자산을 탈탈 털릴 수 있기 때문에 사회공학적 공격의 일반적인 표적이 됩니다. 회사의 경고는 노출된 데이터에 연락처 정보와 주문 내역이 포함되어 있어 사기꾼들이 설득력 있게 들리게 할 수 있음을 시사합니다.
Safepal은 공개 외에 특별한 보호 조치를 발표하지 않았습니다. 영향을 받았다고 생각하는 고객은 비밀번호, 시드 문구 또는 결제 정보를 요구하는 원치 않는 메시지에 주의해야 합니다. 정식 지원 팀은 그러한 정보를 요구하지 않습니다.
공개 및 다음 단계
회사는 법 집행 기관에 신고했는지 또는 신용 모니터링을 제공했는지에 대해 언급하지 않았습니다. 또한 유출이 완전히 차단되었는지 또는 더 많은 고객이 영향을 받을 수 있는지도 명확히 하지 않았습니다. 공개 내용은 13개월 동안 데이터가 접근된 39,798명의 고객에 초점을 맞추고 있습니다.
현재로서는 그 기간 동안 Safepal에서 구매한 사람이라면 누구나 자신의 데이터가 유출되었다고 가정하는 것이 가장 안전한 조치입니다. 비밀번호를 변경하고, 2단계 인증을 활성화하며, 예상치 못한 전화나 이메일을 의심하십시오. Safepal은 추가 조치를 아직 발표하지 않아, 영향을 받은 사용자들은 정확히 무엇이 유출되었고 다음에 무엇을 해야 하는지에 대한 더 많은 세부 정보를 기다리고 있습니다.




