하드웨어 지갑 제공업체 Trezor의 데이터 유출 영향이 당초 추정치보다 큰 것으로 나타나 미국 고객 6만7,000명이 추가로 영향을 받았습니다.
Trezor는 금요일 X 게시물에서 배송업체 ShipMonk의 최신 업데이트를 인용하며, 2019년 11월부터 2021년 8월 사이에 주문한 미국 사용자들이 추가로 위험에 처할 수 있다고 밝혔습니다.
이 고객들의 이름, 이메일, 전화번호, 배송 주소, 주문 세부 정보 등 전체 정보가 노출됐습니다. Trezor는 ShipMonk로부터 서면 확약을 받았다고 밝혔음에도 배송업체가 해당 주문의 데이터를 삭제하지 않았다고 비난했습니다.
Trezor의 시스템이 침해된 것은 아니지만, 이번 데이터 유출은 6만7,000명 고객의 디지털 자산 보유분을 위협할 수 있습니다. 공격자들이 Trezor를 사칭한 피싱 공격에 이 정보를 활용해 고객 지갑을 통제하는 시드 문구를 탈취하려 할 수 있기 때문입니다.
8월에 Trezor는 당초 배송업체를 통해 데이터가 노출된 사용자가 1만4,000명에 불과하다고 추정했습니다. Trezor는 2024년 1월, 2021년 12월 이후 회사 지원팀에 연락한 적이 있는 사용자 약 6만6,000명이 피싱 공격 위험에 처했다고 보고했습니다.
피싱 공격과 사회공학 은 코드 취약점을 악용할 필요가 없습니다. 그러나 블록체인 보안업체 Hacken에 따르면, 이러한 사칭 기반 사기는 올해 1분기 가상자산 업계 손실의 대부분을 차지했으며, 전체 손실액 4억8,200만 달러 중 3억600만 달러가 이에 해당했습니다.
7월에는 한 가상자산 투자자가 이더리움에서 악성 피싱 토큰 승인 거래에 서명한 뒤 거의 100만 달러를 잃었습니다.

