2026년 8월 16일, 하드웨어 지갑 업체 SafePal이 주문 추적 플러그인의 인증 결함으로 약 39,798명의 고객 정보가 유출된 데이터 유출 사고를 공개했습니다. 노출된 정보는 이름, 이메일, 배송 주소, 전화번호, 구매 내역이며, 시드 프레이즈나 개인키, 암호화폐 자금은 유출되지 않았습니다.
연구 답변

Create a landscape editorial hero image for this Studio Global article: What can you tell me about the SafePal data breach that was disclosed in August 2026, including how many customers were affected, what types. Article summary: Now let me search for the comparison data on the 2020 Ledger leak and the recent Trezor breachOn August 16, 2026, hardware wallet provider SafePal disclosed a data breach that exposed the personal order information of ap. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
하드웨어 지갑 업체 SafePal이 2026년 8월 16일, 약 39,798명의 고객 주문 정보가 유출된 데이터 유출 사고를 공개했습니다 . SafePal의 주문 추적 플러그인에 존재한 인증 결함으로 인해 2025년 3월 2일부터 2026년 4월 11일 사이에 접수된 주문의 고객 데이터에 무단 접근이 발생했습니다
. 지갑 자격 증명(시드 프레이즈, 개인키)이나 금융 데이터는 유출되지 않았지만
, 유출된 데이터로 인해 피해 고객은 피싱 공격에 노출될 위험이 높아졌습니다
. 이번 SafePal 유출 사고는 트레저(Trezor)가 자체 유출 사고를 공개한 지 불과 사흘 만에 발생했으며, 같은 주에 유출된 하드웨어 지갑 고객 기록은 총 53,000건을 넘어섰습니다
.
SafePal은 유출 기간 동안 공격자가 다음 정보에 접근할 수 있었다고 확인했습니다 :
SafePal은 다음 민감 정보는 유출되지 않았다고 명시했습니다. 회사는 이런 정보를 고객으로부터 수집하거나 저장하지 않는다고 밝혔습니다 :
회사는 해당 사고로 SafePal 지갑이나 자금에 대한 접근 권한이 손상되었다는 증거는 발견되지 않았다고 확인했습니다 .
SafePal은 자체 주문 추적 플러그인에서 인증 결함(Authorization Flaw)을 발견했습니다 . 이 취약점으로 인해 한 고객이 적절한 인증 절차 없이 다른 고객의 주문 데이터를 볼 수 있게 되었습니다
. 발견 후 해당 문제는 수정되었으며, SafePal은 추가 보안 조치를 시행했다고 밝혔습니다
.
이번 유출은 약 13개월(2025년 3월 2일 ~ 2026년 4월 11일) 동안 접수된 주문 데이터에 영향을 미쳤습니다 . SafePal은 2026년 8월 16일 X(구 트위터) 게시물과 공식 블로그 보안 업데이트를 통해 이 사실을 공개했습니다
.
SafePal의 지갑과 자금은 안전했지만, 유출된 데이터는 사이버 범죄자에게 매우 매력적인 표적입니다. 확인된 이름, 실제 주소, 구매 내역은 정교한 피싱, 사칭, 신원 도용 시도에 이상적인 재료가 됩니다 .
SafePal은 피해 고객들에게 피싱 및 사칭 시도에 각별히 주의할 것을 당부했습니다 . 업계 관찰자들은 현재까지 이 유출과 관련된 30개 이상의 피싱 사이트가 확인되었다고 전했습니다
. 특히 유출 데이터에 고객이 특정 하드웨어 지갑 모델을 구매했다는 사실과 정확한 배송 주소가 포함되어 있어, 고도로 정교한 사기 행위로 이어질 위험이 큽니다.
SafePal은 이메일로 피해 고객에게 개별 통보했으며, 공식 확인 페이지에서 주문 번호와 배송 국가를 입력해 피해 여부를 확인할 수 있습니다 .
이번 SafePal 유출 사고는 약 1주일 사이에 발생한 세 번째 주요 하드웨어 지갑 업계 데이터 유출 사고이며, 2020년 대규모 Ledger(렛저) 유출 사고의 패턴을 다시 떠올리게 합니다.
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
2026년 8월 16일, 하드웨어 지갑 업체 SafePal이 주문 추적 플러그인의 인증 결함으로 약 39,798명의 고객 정보가 유출된 데이터 유출 사고를 공개했습니다.
2026년 8월 16일, 하드웨어 지갑 업체 SafePal이 주문 추적 플러그인의 인증 결함으로 약 39,798명의 고객 정보가 유출된 데이터 유출 사고를 공개했습니다. 노출된 정보는 이름, 이메일, 배송 주소, 전화번호, 구매 내역이며, 시드 프레이즈나 개인키, 암호화폐 자금은 유출되지 않았습니다.
SafePal 사고는 트레저(Trezor) 데이터 유출(8월 13일)에 이어 불과 사흘 만에 발생했으며, 두 사고를 합쳐 같은 주에 53,000건이 넘는 고객 기록이 유출되었습니다.