
배송업체 침해로 드러난 제3자 리스크와 비용 부담
2026년 9월 5일, 암호화폐 하드웨어 지갑 제조사 트레저(Trezor)는 배송 파트너사 쉽몽크(ShipMonk)의 시스템 침해로 미국 고객 6만 7천 명의 개인 정보가 유출되었다고 공식 발표했다. 유출된 정보는 고객 이름·이메일·전화번호·배송 주소·주문 번호이며, 2019년 11월부터 2021년 8월 사이에 발생한 주문과 연관된 데이터다.
트레저는 쉽몽크에 데이터 삭제를 반복 요청하고 서면 확인까지 받았음에도 정보가 실제로 삭제되지 않았다는 사실에 깊은 실망감을 표명했다. 이 사건은 하드웨어 지갑 자체의 보안성과는 별개로, 고객 데이터의 저장·삭제·책임 소재가 외부 공급망에 있을 때 기업이 즉시 통제할 수 없다는 구조적 취약점을 드러냈다.
쉽몽크는 2026년 8월 10일 시스템 무단 접근을 인지한 뒤 트레저에 침해 사실을 통보했다. 침해 경로는 메타베이스(Metabase)의 제로데이 SQL 인젝션 취약점인 CVE-2026-72898로, 해당 취약점의 심각도는 CVSS 기준 최고 등급인 10.0이다.
익스토션(extortion) 방식으로 데이터를 공개 또는 매각하는 것으로 알려진 해킹 그룹 샤이니헌터스(ShinyHunters)가 배후로 지목됐다. CVE-2026-72898처럼 심각도 10.0인 제로데이 결함은 패치가 공개되기 전까지 공격자에게 높은 침투 성공률을 보장한다. 이번 침해는 해당 취약점이 배송사 내부 데이터베이스까지 직접 연결된 환경에서 어떻게 확산하는지를 구체적으로 보여 준다.
샤이니헌터스가 주소·연락처·주문 번호 같은 보조 정보를 확보했다는 점은 단순한 서비스 장애를 넘어 피싱·사회공학 공격으로 이어질 2차 피해 위험을 높인다. 트레저는 쉽몽크와의 계약, 데이터 삭제 요청, 서면 확인 절차를 반복했다고 밝혔다.
그럼에도 쉽몽크 시스템에 데이터가 잔존해 있었다는 사실은 계약상 권한과 실제 데이터 보유 상태 사이의 불일치를 드러낸다. 기업이 외부에 데이터 처리를 위탁할 때 핵심 통제 수단은 기술적 검증과 반복적인 실사(audit)다.
광고
서면 확인 문서만으로는 실무적 데이터 삭제를 보장하지 못한다는 점이 이번 사례로 명확히 확인됐다. 계약서에 명시된 삭제 조항이 이행됐는지를 기술적으로 증빙하는 절차가 없다면, 서면 합의는 사실상 무의미한 형식 요건에 그친다.
제로데이·SQL 인젝션(CVE-2026-72898)이 드러낸 공급망 취약성
이번 유출은 지난달 트레저가 공개한 13,689명 규모의 고객 데이터 노출 사건에 추가되는 것이다. 당시 트레저는 데이터 저장 정책이 90일로 제한되어 있어 노출 범위가 제한적이었다고 밝혔다. 두 사건의 누적으로 인한 신뢰 손상은 신규 고객 확보 비용을 끌어올리고 기존 고객의 이탈을 촉발할 수 있다.
보안 민감도가 높은 소비자층이 주를 이루는 하드웨어 지갑 시장에서 신뢰는 가격 프리미엄과 직결된다. 기업은 고객 신뢰 회복을 위해 보상, 모니터링 서비스 제공, 보험 가입 등 즉각적 비용을 부담해야 하며 이는 운영 마진을 압박할 가능성이 크다.
일부에서는 하드웨어 지갑의 핵심 보안 요소인 개인 키(private key)가 유출되지 않았으므로 물리적 장치는 안전하다고 주장할 수 있다. 이 주장은 장치의 암호화·보안 설계에 대한 기술적 사실을 정확히 반영한다.
그러나 공격자들이 주소·연락처·주문 번호 같은 보조 정보를 확보하면 피싱·사회공학 공격의 성공 확률이 급격히 높아진다. 장치 보안과 생태계 보안은 분리된 문제가 아니라 연쇄적 위험을 형성한다는 점을 이번 사건이 보여 준다.
단기적으로는 보안 민감 기업들이 물류·풀필먼트(fulfillment)를 포함한 핵심 운영을 내부화하거나 신뢰할 수 있는 관할권 내 파트너로 전환하는 움직임이 빨라질 전망이다. 계약서상 데이터 삭제 문구만으로는 부족하므로, 기술적 삭제 증빙·정기적 보안 감사·실시간 가시성 확보를 요구하는 표준이 확산될 가능성이 크다. 보안 공급망을 전문으로 하는 감사·컨설팅 시장이 성장하고, 물류업계에 대한 보험료와 준법 비용도 상승할 것이다.
광고
이 변화는 단기 비용 상승을 수반하지만, 장기적으로는 데이터 취급 투명성이 높은 기업이 시장 우위를 차지하는 판도를 만든다.
기업 전략 변화: 물류 내재화·계약·감사 예산 확대 전망
이번 트레저 사건은 하드웨어 지갑의 기술적 안전성만으로는 고객 신뢰를 온전히 담보하기 어렵다는 현실을 분명히 드러냈다. 기업들은 데이터 흐름의 끝점까지 책임지는 운영 설계와 실효성 있는 계약·감사 체계를 재구축해야 한다.
이 사건은 암호화폐 생태계의 운영 구조를 재편하려는 압력으로 작용할 것이며, 보안 민감 상품을 판매하는 기업은 물류 파트너 선정과 데이터 관리 방식을 근본적으로 재설계해야 하는 시점에 섰다. ※ 이 기사는 The Hacker News 보도를 참조하여 작성하였다.
FAQ
Q. 내가 트레저 고객이라면 어떤 조치를 취해야 하나
A. 트레저는 피해 고객에게 직접 통지했다고 발표했으므로 먼저 트레저의 공식 안내를 확인해야 한다. 이번 유출에는 개인 키가 포함되지 않아 하드웨어 지갑 자산이 직접 탈취될 위험은 낮지만, 이름·이메일·전화번호·배송 주소가 유출된 만큼 피싱 이메일이나 사칭 전화에 각별히 주의해야 한다. 의심스러운 연락은 즉시 차단하고, 트레저를 사칭한 링크 클릭을 피해야 한다. 주문 관련 정보가 유출되었으므로 신용 모니터링 서비스 가입을 검토하고, 필요하면 금융거래 내역 모니터링을 병행하는 것이 바람직하다.
Q. 기업은 공급망 보안을 어떻게 강화할 수 있나
A. 우선 데이터 삭제 요청의 기술적 증명을 계약에 포함해 실질적 이행을 검증해야 한다. 서면 확인에 그치지 않고 삭제 로그, 시스템 접근 기록 등 기술적 증거를 확보하는 절차가 필수적이다. 정기적인 침해사고 대응 훈련과 제3자 보안 감사를 의무화하고, 취약점 패치 주기와 책임 범위를 계약서에 명확히 규정해야 한다. 중요 데이터의 저장 위치를 최소화하고 암호화·토큰화 같은 기술적 보호 조치를 전방위로 적용하는 것이 장기적 리스크 감소에 효과적이다.


