yozm.tech
피드로 돌아가기
TechCrunchHOTAI 재작성

Scammers target hundreds of thousands of crypto owners after Trezor confirms data breach of email provider

하드웨어 암호화폐 지갑 제조사 트레저(Trezor)가 이메일 서비스 제공업체의 해킹으로 고객 데이터가 유출되어 약 34만 7천 건의 피싱 이메일이 발송되었다고 경고했습니다. 이는 몇 달 새 두 번째 협력사 데이터 유출 사고로, 고객들은 지갑 비밀번호 탈취를 노리는 정교한 피싱 공격에 노출될 위험에 처했습니다. 트레저는 고객들에게 각별한 주의를 당부했습니다.

7시간 전·2026.09.11·읽기 1·Zack Whittaker

하드웨어 암호화폐 지갑 제조사 트레저(Trezor)가 최근 이메일 마케팅 협력사인 브레보(Brevo)의 데이터 유출로 인해 약 34만 7천 명의 고객에게 피싱 이메일이 발송되었다고 밝혔습니다. 해커들은 브레보 시스템의 취약점을 악용하여 트레저 고객을 대상으로 악성 링크가 포함된 피싱 이메일을 대량으로 보냈으며, 이는 지갑 백업 비밀번호 탈취를 목적으로 합니다. 이 사고는 몇 달 만에 발생한 두 번째 협력사 데이터 유출로, 트레저는 자사 제품이나 계정 시스템은 직접적인 영향을 받지 않았다고 강조했습니다.

이번 공격은 'STM32 엔트로피 취약점'을 언급하며 보안 경고를 위장한 이메일 제목을 사용했습니다. 고객이 악성 링크를 클릭하면 지갑 백업 비밀번호를 요구하는 앱이 다운로드되어, 비밀번호가 유출될 경우 암호화폐 자산을 영구적으로 도난당할 수 있습니다. 브레보 측은 해커들이 138개 계정에 접근하여 대량의 피싱 메시지를 보냈으며, 접근 권한이 부적절하게 부여된 취약점이 악용되었다고 설명했습니다. 앞서 8월에는 트레저의 배송 파트너인 쉽몽크(ShipMonk)가 해킹되어 8만 1천 명 이상의 고객 이름, 전화번호, 이메일, 주소 등이 유출된 바 있습니다. 이 정보는 '렌치 공격(wrench attack)'과 같은 물리적 위협에 악용될 수 있어 더욱 심각한 우려를 낳고 있습니다.

이러한 연이은 데이터 유출 사고는 암호화폐 자산을 보유한 개인들이 제3자 서비스의 보안 취약점으로 인해 얼마나 큰 위험에 노출될 수 있는지를 명확히 보여줍니다. 특히, 민감한 개인 정보와 자산이 연동된 서비스의 경우, 협력사의 보안 관리 소홀이 고객에게 치명적인 결과를 초래할 수 있습니다. 트레저는 현재 협력사 관계를 재평가하고 있으며, 고객들에게 향후 추가적인 피싱 공격에 대비하여 이메일 주소 사용에 각별히 주의할 것을 당부했습니다. 이는 기업들이 공급망 전반의 보안을 강화하고, 사용자들은 항상 의심스러운 링크나 앱 다운로드 요청에 신중해야 함을 시사합니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
3/10
약한 신호
3점인가

문제는 명확하지만, 1인 창업자가 직접적인 보안 솔루션을 제공하기에는 기술적 해자와 신뢰 구축이 어렵습니다. 교육/정보 제공은 가능성이 있습니다.

문제 / 미충족 수요

암호화폐 지갑 사용자들이 제3자 서비스의 보안 취약점으로 인해 피싱 공격 및 개인 정보 유출 위험에 지속적으로 노출되고 있습니다.

한국 시장
국내 있음한국에서도 암호화폐 관련 피싱 및 사기 시도가 빈번하며, 관련 보안 교육 및 서비스 수요가 존재합니다.
수익 모델

B2C 보안 교육/컨설팅, B2B SaaS (보안 감사/모니터링) · 돈 내는 주체: 개별 암호화폐 투자자 (B2C), 암호화폐 관련 기업 (B2B)

1인 실현 가능성
3/5

보안 솔루션 개발은 전문 지식이 필요하지만, 정보 제공 및 교육 플랫폼은 1인으로도 시작할 수 있습니다.

진입 지점 (Wedge)

암호화폐 투자자를 위한 피싱 이메일/문자 탐지 및 경고 서비스

이번 주 첫 실험

암호화폐 커뮤니티에서 실제 피싱 사례를 수집하고, 어떤 정보가 피싱 여부를 판단하는 데 중요한지 설문조사를 통해 파악합니다.

Original source
이 글은 TechCrunch의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기