하드웨어 지갑을 사용해 암호화폐를 보관하는 이유는 단 하나다. 보안을 극대화하기 위해서다. 그런데 오늘 전해진 소식은 그 믿음을 흔들 만하다. Trezor가 수천 명의 고객 데이터가 유출되는 침해 사고를 당했다고 공식 발표했다. 미국, 영국, 이탈리아 등 여러 국가 고객이 피해를 입었으며, 한국 투자자들도 유사한 공격에 노출될 수 있어 각별한 주의가 필요하다. 무엇이 진짜 위험인지 지금 바로 짚어보자.
먼저 좋은 소식이 있다. Trezor 기기 자체, 회사 내부 시스템, 그리고 지갑의 개인 키는 침해되지 않았다. 보유 자산은 안전하다. 나쁜 소식은 민감한 개인정보가 외부로 유출됐다는 것이다. 이로 인해 발생하는 위험은 단순한 스팸 메일 수준을 훨씬 넘어선다. 무슨 일이 있었는지, 그리고 어떻게 대처해야 하는지 살펴보자.
사건 경위: ShipMonk 물류 업체를 통한 침해
이번 사고는 Trezor 본사 시스템이 직접 뚫린 것이 아니다. 문제는 외부 물류 협력사인 ShipMonk에서 발생했다. ShipMonk는 Trezor 제품의 보관과 배송을 담당하는 업체다. 2026년 8월 10일, ShipMonk는 주문 데이터가 담긴 시스템에 무단 접근이 발생했다고 Trezor에 통보했다. 배송 업무상 필연적으로 저장되는 정보, 즉 수신자의 이름, 주소, 전화번호, 이메일이 고스란히 노출됐다.
Trezor의 공식 발표에 따르면, 2026년 5월 10일부터 8월 8일 사이에 주문한 고객 총 13,689명이 피해를 입었다. 이 중 11,742명은 이름, 이메일, 전화번호, 배송 주소가 모두 유출된 완전 노출 피해자다. 나머지 1,947명은 이름, 도시, 이메일만 부분 노출됐다. 피해 국가에는 미국, 영국, 스웨덴, 콜롬비아, 브라질, 이탈리아, 포르투갈이 포함된다. 국내 Upbit·Bithumb 등 거래소를 통해 암호화폐를 거래하는 한국 투자자들 역시 글로벌 피싱 공격의 표적이 될 수 있다는 점에서 이번 사건을 주시해야 한다.
We have some difficult news to share. Unfortunately, one of our shipping providers has experienced a data breach that exposed sensitive order data. This affects new customers in the US. UK, Sweden, Colombia, Brazil, Italy, and Portugal who received an order within the 90 days…
, Trezor (@Trezor) August 13, 2026
내가 피해를 입었는지 확인하는 방법
사실, 가장 먼저 해야 할 실질적인 확인이 있다. Trezor는 피해 고객 전원에게 공식 이메일 주소인 help@trezor.io를 통해 개별 통지 메일을 발송했다. 규칙은 간단하다. 해당 메일을 받았다면 피해자에 해당하고, 받지 못했다면 이번 사고와 무관하다.
단, 지금부터가 중요하다. 사기범들은 이번 사건을 악용해 Trezor를 사칭한 가짜 메일을 대량 발송할 가능성이 높다. 이메일에 포함된 링크는 절대 클릭하지 말 것. 본인의 상황을 확인하려면 링크를 통하지 말고 직접 Trezor 공식 사이트 주소를 입력해서 접속해야 한다. 또 한 가지 안심할 수 있는 점이 있다. Trezor는 배송 완료 후 90일이 지나면 고객 데이터를 삭제하는 정책을 운영 중이다. 따라서 2026년 5월 이전 구매자의 데이터는 이미 삭제된 상태여서 이번 사고와 무관하다.
실제 위험: 피싱만이 전부가 아니다
이번 사건에서 가장 심각하게 다뤄야 할 부분이다. 가장 즉각적이고 발생 가능성이 높은 위험은 고도로 맞춤화된 피싱 공격이다. 공격자는 피해자의 이름, 이메일, 하드웨어 지갑 구매 사실을 이미 알고 있다. Trezor, 거래소, 심지어 은행을 사칭한 매우 정교한 메시지를 만들어 개인 키나 지갑 복구 문구를 탈취하려 들 것이다.
What a mess. Unfortunately this Trezor address leak will directly lead to an increase in targeted social engineering and potentially wrench attacks. Here are my recommendations for what to do if you were in this breach (or just want to protect yourself against the result of these… https://t.co/E4tSa7C9bI
, Nick Neuman (@Nneuman) August 13, 2026
두 번째 위험은 빈도는 낮지만 훨씬 심각하다. 이름, 전화번호, 특히 실제 주거지 주소가 암호화폐 보유자와 연결되면 물리적 위협의 표적이 될 수 있다. 이는 단순한 가정이 아니다. 경쟁사인 Ledger가 2020년 대규모 데이터 유출을 당한 이후, 일부 고객이 실제로 협박과 몸값 요구를 받은 사례가 있었다. 보안 업체들의 분석에 따르면. 2026년 상반기에만 전 세계에서 수십 건의 암호화폐 보유자 대상 물리적 공격이 발생했으며. 가택 침입이 가장 흔한 수법으로 자리 잡았다. 과도한 공포를 조장하려는 것이 아니다. 다만 피해자라면 이 위험을 정확히 인식하고 적절한 대비를 갖춰야 한다.
피해를 입었다면 지금 당장 해야 할 일
핵심 보안 수칙. 출처: Trezor, 보안 전문가, 2026
- 복구 문구를 절대 온라인에 입력하지 말 것: Trezor를 포함한 어떤 기업도 시드 문구를 요구하지 않습니다. 요구하는 자는 사기꾼입니다.
- 예상치 못한 연락은 의심할 것: 구매 내역을 언급하는 이메일, 전화, 문자, 우편물은 모두 의심하고 공식 채널을 통해 직접 확인하십시오.
- 소유 사실을 드러내지 말 것: 특히 지금 이 시점에 소셜 미디어 등 공개 채널에서 암호화폐나 하드웨어 지갑 보유 사실을 알리지 마십시오.
Trezor의 대응과 씁쓸한 교훈
Trezor는 이번 사건에서 투명한 소통을 보여줬습니다. 고객에게 신속히 통보하고 경위를 명확히 설명했으며, 기기 자체는 안전하다는 점을 거듭 강조했습니다. 또한 2026년 9월까지 유럽을 대상으로 “익명 배송” 옵션을 도입하겠다고 발표했습니다. 전용 보관함 수령, 중립 포장재, 발신인 정보 비식별화 등이 포함된 이 방식은 배송 과정에서 구매자 신원이 노출되는 위험을 줄이기 위한 실질적인 조치입니다.
그러나 씁쓸한 사실이 하나 남습니다. 이번에 침해된 공급업체는 공인된 보안 인증과 감사 기록을 보유하고 있었음에도 결국 뚫렸습니다. 이는 불편한 진실을 다시 일깨웁니다. 디지털 세계에서 기업의 보안은 공급망 중 가장 취약한 고리만큼만 강합니다. 세상에서 가장 안전한 기기를 써도, 개인정보가 취약한 파트너의 손을 거친다면 위험은 다른 경로로 다시 찾아옵니다. 이는 수많은 보안 사고에서 반복적으로 확인된 원칙입니다. 사슬의 강도는 가장 약한 고리가 결정합니다.
We are currently working on an Anonymous Delivery option, which we aim to have ready by September for the EU and by the end of the year for the US.
, Trezor (@Trezor) August 13, 2026
This gives you a safer way to order hardware wallets without linking the purchase to your home address or real-world identity.
-…
더 넓은 시각에서 바라보기
이번 침해는 어느 사용자의 자금에도 직접적인 피해를 주지 않았지만, 그래서 오히려 중요한 시사점을 던집니다. 암호화폐 업계에서는 프라이빗 키 보호를 많이 강조하지만. 집 주소처럼 겉보기에 평범한 정보도 잘못된 손에 들어가면 위협이 될 수 있다는 사실은 자주 간과됩니다. 가치 있는 자산 보유자로 특정될 경우 특히 그렇습니다.

암호화폐를 보유한 사람이라면 이번 사건에서 두 가지 교훈을 얻어야 합니다. 첫째, 보안은 기술적 영역에 그치지 않습니다. 프라이버시를 지키고, 자산 보유 사실을 드러내지 않으며, 개인정보를 신중하게 관리하는 것은 하드웨어 지갑만큼 중요한 방어선입니다. 둘째, 암호화폐의 진정한 자율성에는 책임이 따릅니다. 우리는 프라이빗 키뿐 아니라 자신의 전반적인 보안을 스스로 책임지는 첫 번째 보호자입니다. 금융 자유를 약속하는 이 시장에서, 그 자유를 온전히 누리려면 위험을 인식하는 의식이 반드시 함께해야 합니다. 정보를 갖추고 신중하게 행동하는 사람이 결국 가장 강한 방어막입니다.




