The SafePal Breach Didn't Steal Crypto. It Stole Something Worse.
By @CoinMarketMan - 17-Aug-2026
SafePal 해킹은 암호화폐를 훔치지 않았다. 그보다 더 나쁜 것을 훔쳤다.
SafePal은 8월 16일, 주문 추적 플러그인의 결함으로 인해 39,798명의 고객 개인정보가 유출되었다고 공시했다. 이름, 이메일 주소, 전화번호, 배송 주소, 구매 내역이 모두 2025년 3월 2일부터 2026년 4월 11일까지 1년 이상 해당 취약점을 통해 접근 가능한 상태였다.
시드 구문은 도난당하지 않았다. 개인 키도 유출되지 않았다. 암호화폐도 이동하지 않았다. SafePal은 공시에서 이를 명확히 밝혔고, 사실이다.
그러나 Hyperliquid와 같은 투명한 체인에서 무기한 선물(perpetual futures)을 거래하는 누구에게나, 이러한 표현은 핵심을 완전히 빗나간 것이다. 이번 해킹은 당신의 암호화폐를 가져간 것이 아니다. 공격자에게 당신의 현관문까지 가는 지도를, 그리고 당신이 암호화폐를 보유하고 있다는 영수증과 함께 건네준 것이다.
실제로 유출된 것(그리고 왜 개인 키보다 더 중요한가)
SafePal 해킹은 주문 데이터를 노출시켰다: 고객 이름, 이메일 주소, 전화번호, 실제 배송 주소, 구매 내역. SafePal의 데이터 정리 프로세스에서 발생한 설정 오류로 인해 2025년 3월까지 거슬러 올라가는 기록이 삭제되어야 했음에도 보존되었다.
하드웨어 지갑을 집으로 주문했다면, 당신의 이름과 주소는 현재 위협 행위자가 판매하고 있다고 알려진 데이터셋에 포함되어 있다. 그것만으로도 위험하다. 그러나 진짜 위협은 그 정보를 공개적으로 볼 수 있는 온체인 활동과 결합할 때 나타난다.
투명한 체인의 무기한 선물 트레이더는 블록 익스플로러를 가진 누구에게나 전체 포지션 내역이 공개된다. 지갑 잔액, 포지션 크기, 레버리지, PnL 내역. 모두 공개다. 그 금융 데이터와 실제 인물 사이를 분리해온 유일한 것은 항상 익명성(pseudonymity)이었다. 이번과 같은 해킹은 그 층을 벗겨낸다.
이번이 처음이 아니다. 하나의 패턴이다.
SafePal이 고객 데이터를 유출한 최초의 지갑 제공업체가 아니다. 이 패턴은 이미 확립되어 있으며 가속화되고 있다.
Ledger, 2020년: 해킹으로 약 272,000명 고객의 이름, 실제 주소, 전화번호가 노출되었다. 그 여파는 몇 년간 지속되었다. 피싱 캠페인은 가짜 펌웨어 업데이트로 피해자를 공략했다. 2021년에는 범죄자들이 유출된 주소로 물리적으로 변조된 "교체용" 기기를 우편으로 발송하며, 피해자에게 변조된 하드웨어에 복구 구문을 입력하도록 안내하는 가짜 레터헤드를 동봉했다. 일부 고객과 Ledger 임원들은 주거침입 시도를 당했다.
Trezor, 2026년 8월: SafePal 공시 불과 며칠 전, Trezor는 배송 파트너 ShipMonk에서 발생한 해킹으로 2026년 5월 10일부터 8월 8일 사이에 주문을 받은 약 13,689명의 고객 데이터가 유출되었다고 밝혔다. 공격은 ShipMonk의 분석 플랫폼인 Metabase의 치명적인 SQL 인젝션 제로데이 취약점을 악용했다. Trezor의 90일 데이터 보존 정책은 전체 고객 내역이 아닌 최근 주문으로 피해 범위를 제한했다.
SafePal, 2026년 8월: 이번에 피해를 입은 39,798명의 고객은 더 불리한 상황에 처했다. SafePal의 손상된 데이터 정리 프로세스로 인해 1년 이상 된 기록이 보존되어, 공격자에게 훨씬 더 넓은 범위의 고객 데이터를 제공했다.
이 해킹들은 모두 동일한 것을 노출시켰다: 누군가 암호화폐를 보유하고 있다는 증거와 그들의 실제 위치 정보. 암호화폐 자체는 안전했다. 그것을 보유한 사람이 표적이 되었다.
렌치 공격이 급증하고 있다
이 패턴이 2020년보다 지금 더 중요한 이유가 있다. 암호화폐 보유자를 표적으로 한 물리적 공격이 기록상 최악의 해를 향해 치닫고 있다.
Chainalysis는 2026년 6월 말까지 46건의 폭력적인 암호화폐 관련 사건을 기록했으며, 상반기에만 3,000만 달러 이상이 탈취되었다. 이 속도가 유지된다면, 2026년은 2025년에 세운 연간 최고 기록 5,800만 달러를 넘어설 것이다.
전술의 변화는 중요하다. 주거침입은 2023년 기록된 사건의 26%에서 2026년 중반 기준 37%로 증가했다. 공격자들은 2026년 초까지 기록된 사례의 약 4분의 1을 차지한 가족과 지인을 점점 더 표적으로 삼고 있다. 프랑스만 해도 2026년 중반까지 공개적으로 알려진 폭력적 암호화폐 사건이 30건에 달했다.
Chainalysis는 이 역학을 명확하게 요약했다: "범죄자들은 암호화폐 보유자가 즉각적이고 돌이킬 수 없는 형태로 이전 가능한 재산을 보유하기 때문에 고가치 표적임을 인식했습니다."
SafePal과 같은 데이터 해킹은 자금을 직접 훔치지 않는다. 이러한 물리적 공격을 가능하게 하는 표적 데이터를 제공한다. 이름. 주소. 암호화폐 보유 증명. 이것이 완전한 도구 세트다.
무기한 선물 트레이더가 증폭된 위험에 직면하는 이유
Hyperliquid와 같은 투명한 체인에서 무기한 선물을 거래한다면, 콜드 스토리지에 하드웨어 지갑을 보관하는 현물 보유자보다 노출이 측정 가능할 정도로 더 크다.
당신이 여는 모든 포지션은 온체인에서 볼 수 있다. 레버리지, 진입 가격, 미실현 PnL, 청산 거리. 누구나 볼 수 있다. 블록 익스플로러, 분석 대시보드, 코호트 분류 시스템 모두 이 데이터를 지속적으로 인덱싱한다.
현물 보유자의 경우, 공격자는 해당 지갑이 고가치 표적에 속하는지 추측해야 한다. 무기한 선물 트레이더의 경우, 답은 이미 공개되어 있다. 우리 데이터는 Hyperliquid의 모든 지갑을 16개의 행동 코호트로 분류한다. 규모에 따라 8개(Shrimp의 $0-$250부터 Leviathan의 $500만+까지), 전체 PnL에 따라 8개(Money Printer의 +$100만부터 Giga-Rekt의 -$100만 미만까지). Whale, Tidal Whale 또는 Leviathan 코호트에서 거래하고 있다면, 당신의 포지션 크기는 누구든 보는 사람에게 공개된다.
그 투명성은 시장에서는 기능이다. 온체인 거래를 중앙화 거래소 오더북이 절대 할 수 없는 방식으로 검증 가능하고, 감사 가능하며, 조작에 저항력 있게 만든다. 그러나 동시에, 공격자가 데이터 해킹, ENS 이름, 소셜 미디어 게시물, 또는 빌더 코드를 통해 당신의 지갑 주소를 실제 신원과 연결할 수 있다면, 그들은 당신이 얼마를 보유하고 있는지 정확히 알게 된다는 것을 의미한다.
신원 레이어는 항상 가장 약한 고리다
암호화폐 업계는 수년간 암호화 레이어를 강화해왔다. 하드웨어 지갑, 멀티시그 설정, 보안 엔클레이브, 에어갭 서명. 이것들은 실질적이고 의미 있는 개선이다. 그러나 신원 레이어, 즉 지갑과 사람 사이의 연결은 훨씬 적은 관심을 받아왔다.
하드웨어 지갑을 주문할 때의 보관 체계를 생각해보자. 실제 이름을 제공한다. 집 주소. 이메일. 전화번호. 때로는 결제 프로세서 측의 KYC를 위해 정부 발급 신분증도. 이 모든 데이터는 지갑 제조업체, 결제 프로세서, 배송 파트너, 그리고 그들이 사용하는 서드파티 분석 및 주문 추적 플러그인에 저장된다.
SafePal의 해킹은 서드파티 주문 추적 플러그인에서 비롯되었다. Trezor의 해킹은 ShipMonk의 분석 벤더인 Metabase에서 비롯되었다. 지갑 펌웨어와 하드웨어는 멀쩡했다. 취약점은 지갑 주변의 공급망, 즉 전자상거래 풀필먼트의 화려하지 않은 인프라에 있었다.
빌더들을 위한 교훈: 사용자 데이터를 처리하는 트레이딩 도구, 봇, 또는 대시보드를 구축하고 있다면, 당신의 보안 경계는 스택의 모든 벤더로 확장된다. 주문 추적 플러그인의 취약점은 스마트 컨트랙트의 취약점만큼 위험하다. 사용자에게 미치는 결과가 물리적 피해일 수 있기 때문이다.
무기한 선물 트레이더가 지금 해야 할 일
하드웨어 지갑을 주문하거나, 암호화폐 하드웨어를 구매하거나, 실물 상품을 배송하는 서비스에 가입한 적이 있다면, 당신의 개인 데이터는 이미 한 번도 생각해본 적 없는 벤더 데이터베이스에 존재할 수 있다. 공격 표면을 줄이는 방법은 다음과 같다.
거래 지갑과 보관 지갑을 분리하라
장기 보유 자산은 활성 거래 주소와 온체인 연결이 없는 콜드 지갑에 보관하라. 중간 지갑과 브릿지를 사용하여 흔적을 끊어라. 목표는 공격자가 무기한 선물 거래 내역을 보고 그것을 활성 거래 자본의 몇 배에 달하는 콜드 스토리지 자산으로 추적하지 못하게 하는 것이다.
암호화폐 관련 주문에는 사서함이나 택배 보관함을 이용하라
이것은 데이터 해킹이 물리적 위협으로 전환되는 것을 막는 가장 효과적인 단계다. SafePal의 유출 데이터베이스에 당신의 주문이 사서함으로 배송된 것으로 표시된다면, 공격자는 당신이 암호화폐를 보유하고 있다는 것은 알지만 당신이 어디서 자는지는 모른다. Trezor는 보관함 수령과 중립적인 포장을 갖춘 "익명 배송" 옵션을 계획하고 있으며, 2026년 9월까지 EU 내 제공을 목표로 하고 있다.
온체인 신원 연결을 최소화하라
ENS 이름, 소셜 프로필, 빌더 코드, 공개 리더보드 등장은 모두 지갑과 신원 사이에 검색 가능한 연결을 만든다. 주목받을 만한 규모로 거래하고 있다면, 공개 활동용 전용 지갑과 핵심 거래용 별도 지갑을 사용하는 것을 고려하라.
전화번호를 강화하라
유출된 전화번호는 SIM 스왑의 진입점으로, 암호화폐 보유자에 대한 가장 일반적인 공격 벡터 중 하나로 남아 있다. 암호화폐 계정에는 전용 번호를 사용하고, 통신사 SIM 잠금을 활성화하며, 가능한 한 모든 인증을 하드웨어 키로 전환하라.
벤더 이력을 감사하라
실제 이름과 집 주소를 보유한 모든 암호화폐 서비스를 검토하라. 하드웨어 지갑 제조업체, KYC가 있는 거래소, 구독 서비스. 가능한 경우 데이터 삭제를 요청하라. 당신의 보안은 당신 체계에서 가장 약한 벤더만큼만 강하다.
코호트 데이터로 시장 모니터링하기
SafePal 해킹은 무기한 선물 트레이더의 실제 위협 모델이 스마트 컨트랙트 익스플로잇이나 프로토콜 해킹이 아님을 상기시켜준다. 바로 신원 레이어다. 그리고 투명한 체인에서, 당신을 표적으로 만드는 금융 데이터는 이미 공개되어 있다.
자신의 지갑이 어떻게 분류되는지 이해하는 것이 중요하다. 우리 데이터는 Hyperliquid의 모든 활성 지갑을 포지션 크기와 전체 성과를 기반으로 행동 코호트로 분류한다. 트레이딩 도구, 리스크 엔진, 또는 포트폴리오 대시보드를 구축하고 있다면, 코호트 수준의 분석이 포지션 주변의 시장 구조를 이해하는 데 도움이 될 수 있다: 누가 축적하고 있는지, 누가 청산하고 있는지, 집중 리스크가 어디에 있는지.
당신의 지갑이 어떻게 분류되는지 알아보라
HyperTracker의 API는 모든 Hyperliquid 지갑을 규모와 PnL에 따라 16개의 행동 코호트로 분류한다. API 호출 한 번으로 전체 그림을 확인할 수 있다.
가장 중요한 해킹은 당신이 통제할 수 없는 것이다
SafePal은 취약점을 패치하고, 독립적인 보안 업체를 고용하여 수정 사항을 감사하고, 데이터 보존 기간을 90일로 단축하고, 30개 이상의 피싱 사이트를 제거했다. 이것들은 올바른 조치다. 그러나 데이터가 이미 유출된 39,798명의 고객에게, 피해는 이미 발생했다. 그 데이터셋은 만료되지 않는다.
Ledger의 2020년 해킹이 이를 증명했다. 6년이 지난 지금도 유출된 데이터는 여전히 유통되고 있다. 피해자들은 여전히 피싱 시도를 받는다. 그 데이터셋은 이메일, SMS, 실물 우편 캠페인에 걸쳐 재활용되며 영구적인 존재가 되었다.
무기한 선물을 거래한다면, 당신의 금융 활동은 이미 온체인에서 볼 수 있다. 그 데이터와 물리적 위협 사이에 서 있는 유일한 것은 익명성 레이어다. 모든 하드웨어 지갑 주문, 모든 KYC 양식, 서드파티 벤더에게 건네는 모든 배송 주소가 그 레이어를 조금씩 깎아낸다. SafePal 해킹은 상기시켜준다: 당신의 암호화폐 보안은 당신의 이름을 아는 모든 벤더의 보안에 달려 있다.
개인 키를 보호하는 것만큼 신중하게 신원 레이어를 보호하라.