board_free custom_top_html:no
default debug random = 1 / type = READ / detected = READ

지금 DAO 가 2436828 Ether 가 털렸다네요.


https://forum.daohub.org/t/the-dao-is-under-attack/5171


9961496 ETHER

https://etherchain.org/account/0xbb9bc244d798123fde783fcc1c72d3bb8c189413


2436828 Ether 

https://etherchain.org/account/0x304a554a310c7e546dfe434669c62820b7d83490#txreceived



2436828 / (2436828 + 9961496 ) =  19.65% , 약 20% 가 해킹 당했습니다.



방법은  위의 게시물을 보면, 


$geth console

In second terminal:

$geth attach

In geth console (make sure account[0] has sufficient gas for transaction):

personal.unlockAccount(eth.accounts[0])
for (var i = 0; i < 100; i++) { eth.sendTransaction({from: eth.accounts[0], gas: 2300000, gasPrice: web3.toWei(20, 'shannon'), data: '0x5b620186a05a131560135760016020526000565b600080601f600039601f565b6000f3'}) }

This will spam the network using your accounts[0], ie first account that shows in geth account list


이거 , 이미 7218 해킹 건에서 DAO 및 Ethereum 재단에, 심지어 DAO Slack channel 안에서, IPC attach 를 통한

이런식의 공격이 가능하고 , 심지어 얼마나 malware 를 만들기 쉬운지 보여주고, 

테스트까지 해 봤다는것을 알렸죠.


그런데, 사건의 심각성을 무시하고 지금까지도 저런 처사를 보이더니, 결국은 본인들이 당했네요.


그리고, 위의 경우가 먹힐라면, 사용자가 unlockAccount 할때, password 를 넣어야 하는데,

저렇게 되었다는것은 혹 account key 에 대해서 password 를 안걸었던가, password 도 탈취당했다는 것입니다.


저 모든 유사해킹이 가능한 근본문제는 geth 의 내부 구조가 취약한 설계이기 때문입니다.


약 20% 의 DAO ETH 가 털렸고, 위의 경우로 보자면 이것은 Slock 측의 키와 password 값 관리 잘못으로 밖에 볼수없습니다.

또한, 허술한 보안관리 마인드와, ethereum foundation의 개발자 들의 안일한 보안구조 인식이 한몫 했다 보입니다.


안타깝지만, 


향후, ethereum DAO 토큰 보유자들께서는 이부분에 대해서 DAOHUB 및 Slock 측에 책임을 물게 될수 밖에 없겠습니다.



2

안씨아저씨님의 서명

사업자명 : 트러스트팜모바일 - 부설 - 트러스트코인마이닝

사업자정보 : 707-88-00735 , 고객센터 1566-9153 , 경기도 성남시, 충남 아산시 ,안규태           

신품 8웨이 보드셋 17.5 만, 채굴기문의는 1566-9153 
12웨이마더보드,PCI1to4,라이저,1800W 채굴용파워 
차이소몰 고객센터로 https://chaisomall.com

네이버 :  https://smartstore.naver.com/trustfarmmobile   

지마켓 :  http://minishop.gmarket.co.kr/trustfarmm  

쿠팡    :  https://store.coupang.com/link/trustfarmm 

 

 Email : info@trustfarm.net 
TAO.Foundation founder, 

WEB : https://trustcoinmining.com , https://trustfarm.io , https://chaisomall.com , 

Pool : https://pool1.tao.foundation  , https://pool2.tao.foundation 

 

TEO  :  0x5ad71f1852928d0527c69855880edc4a766b142c 

BTC  :  1MmNYLp7Bq8WoLVZgHQ3z4CHnFEEKuCY3g

ETH, ETC : 0x8df9f63bddd6918590fd283969cf9f3bd14b1793 

 

안씨아저씨 블록체인사랑방 (TAO 텔레그람방) https://t.me/trustfarmblockchaintalk

TAO Blockchain Architecture - TEO (TrustETHreOrigin) Coin Founder

Telegram,Kakao,Twitter, WeChat: @trustfarm

 

Former Musicoin.org official Korea Ambassader/CoreDev , Polkadot ambassador

 

댓글 9
  • 피눈물날 사람들을 생각하니 죄책감밖에 안듭니다.. 다행히 이더는 레버러지 거래라도 안되었네요
  • ?
    이런일이 일어나서 유감이네요. 이후에 혹시라도 소송을 위해 한가지 알려드리자면 비탈릭이 다오 토큰 런칭하기 몇일전에 트위터에 글을 올렸어요. 이더리움 파운데이션은 다오와 어떠한 연관성도 없다고 못박아놨습니다. 아마 이런 상황을 직감적으로 알았을듯 합니다. 다오 큐레이터도 너무 크라우드 펀딩이 잘되니까 슬슬 물러서기 시작했죠. Slock.it 프로포설도 원래 50,000이더 요구할려고 생각했는데 나중에 150,000요구하더군요. 욕심이 큰 프로젝트 하나 망치는군요.
  • @bitcoinuserx
    이더리움 재단 자체도 존망의 기로에 설겁니다.. 꼬리자를수있는 수준이 아니에요.. 다오 스플릿물량 쏟아져 나올거고 지갑자체의 보안성에 대한 문제점과 그걸 만들고 관리한 사람들에 대한 책임이 있을겁니다. 게다가 해킹무마하려고 하드포크하면 탈중앙화정신이 훼손되고..차라리 이김에 제대로된 블록체인 산업 전체적인 리노베이션이 있었으면 좋겠네요. 책임유무에 대한 선례도 만들어져야하고요. 그 이후에야 제대로된 일반인들의 유입이 시작될거라고 봅니다.
  • ?
    @어른아이
    하드포크 못하죠. 하드포크 하면 이더리움 아예 주저 앉죠. 타임머신도 아니고... ㅡㅡ 이것 말고도 우려되는 문제가 많지만 앞으로 서서히 밝혀질듯 하네요.
  • ?
    스플릿 어떻게 하면 되는지돔 가르쳐 주시면 안될까요? ㅠㅠㅠ
  • ?
    전체 물량의 20%라... 게다가 사용자나 거래소가 털린게 아니라 개발주체자들이 털린거라. 이대로 주저앉아 버리는거 아닌가 모르겠네요...
    새로운 방법에 당한것도 아니고, 자신들이 패치하고 유저들이 리포트까지 했던 방법에 당하다니... 고의성의 없다면 뇌가 없는게 아닐까요?
  • 그들만의 리그가 끝나는 소리가 들리네요.
  • 더 심각해요.
    저 해킹코드가 contract 이 포함되어서 지금 계속 DAO 계정에서 돈이 나가고 있어요.

    지금 7,966,053 ETH 이에요.
    약, 240만 ETH 가 또 나갔어요.

    이거 미친거 아니에요?

    맨처음 스크립 돈것은 4시간전, 지금도 계속 나가고 있네요.
  • 아, 죄송합니다.
    내용은 조금 수정하겠습니다.

    위의 내용은 unlockAccount 로 인한 password 가 뚤린것은 제가 미흡히 확인한것이고,
    DAO Split Contract 코드의 무한루프 공격으로 DAO 가 해킹 되었습니다.

    하지만, 이부분은 더 심각한 문제로 보입니다.
    이미 리포트 되어서 알고도 대응하지 않아서, 이런 큰 사고를 당했으니 말입니다.
default debug random = 0 / type = READ / detected = READ

자유게시판

홍보/사기/불법을 제외한 모든 글작성이 가능합니다.

List of Articles
번호 분류 제목 추천 수 조회 수 글쓴이 날짜
2633 자유 2017년 8월 22일 화요일 아침을 열어주는 책속의한줄  2017년 8월 22일 화요일 아침을 열어주는 책속의한줄        #책속의한줄 #명언 #아침을열어주는책속의한줄 #일일명언 #좋은글 #감동글 #좋아요 #공유하고싶은글 ... file 2 735
넬슨조수영
2017.08.22
2632 자유 2017년 8월 20일 일요일 아침을 열어주는 책속의한줄 2017년 8월 20일 일요일 아침을 열어주는 책속의한줄       #책속의한줄 #명언 #아침을열어주는책속의한줄 #일일명언 #좋은글 #감동글 #좋아요 #공유하고싶은글 #... file 0 904
넬슨조수영
2017.08.20
2631 자유 2017년 8월 19일 토요일 아침을 열어주는 책속의한줄  2017년 8월 19일 토요일 아침을 열어주는 책속의한줄        #책속의한줄 #명언 #아침을열어주는책속의한줄 #일일명언 #좋은글 #감동글 #좋아요 #공유하고싶은글 ... file 0 737
넬슨조수영
2017.08.19
2630 자유 2017년 8월 18일 금요일 아침을 열어주는 책속의한줄 2017년 8월 18일 금요일 아침을 열어주는 책속의한줄         #책속의한줄 #명언 #아침을열어주는책속의한줄 #일일명언 #좋은글 #감동글 #좋아요 #공유하고싶은글... file 1 620
넬슨조수영
2017.08.18
2629 자유 2017년 8월 17일 목요일 아침을 열어주는 책속의한줄 2017년 8월 17일 목요일 아침을 열어주는 책속의한줄       #책속의한줄 #명언 #아침을열어주는책속의한줄 #일일명언 #좋은글 #감동글 #좋아요 #공유하고싶은글 #... 4 file 1 834
넬슨조수영
2017.08.17
2628 자유 2017년 8월 16일 수요일 아침을 열어주는 책속의한줄 2017년 8월 16일 수요일 아침을 열어주는 책속의한줄       #책속의한줄 #명언 #아침을열어주는책속의한줄 #일일명언 #좋은글 #감동글 #좋아요 #공유하고싶은글 #... 2 file 1 795
넬슨조수영
2017.08.16
2627 자유 2017년 8월 15일 화요일 아침을 열어주는 책속의한줄 2017년 8월 15일 화요일 아침을 열어주는 책속의한줄       #책속의한줄 #명언 #아침을열어주는책속의한줄 #일일명언 #좋은글 #감동글 #좋아요 #공유하고싶은글 #... file 0 694
넬슨조수영
2017.08.15
2626 자유 2017년 8월 14일 월요일 아침을 열어주는 책속의한줄  2017년 8월 14일 월요일 아침을 열어주는 책속의한줄        #책속의한줄 #명언 #아침을열어주는책속의한줄 #일일명언 #좋은글 #감동글 #좋아요 #공유하고싶은글 ... 3 file 2 707
넬슨조수영
2017.08.14
2625 자유 2017년 8월 13일 일요일 아침을 열어주는 책속의한줄 2017년 8월 13일 일요일 아침을 열어주는 책속의한줄         #책속의한줄 #명언 #아침을열어주는책속의한줄 #일일명언 #좋은글 #감동글 #좋아요 #공유하고싶은글... 4 file 0 1126
넬슨조수영
2017.08.13
2624 자유 2017년 8월 12일 토요일 아침을 열어주는 책속의한줄 2017년 8월 12일 토요일 아침을 열어주는 책속의한줄  #책속의한줄 #명언 #아침을열어주는책속의한줄 #일일명언 #좋은글 #감동글 #좋아요 #공유하고싶은글 #좋아... 3 file 1 765
넬슨조수영
2017.08.12
2623 자유 2017년 8월 10일 목요일  아침을 열어주는 책속의한줄 2017년 8월 10일 목요일 아침을 열어주는 책속의한줄 #책속의한줄 #명언 #아침을열어주는책속의한줄 #일일명언 #좋은글 #감동글 #좋아요 #공유하고싶은글 #좋아요... 3 file 1 905
넬슨조수영
2017.08.10
2622 자유 2017년 7월 9일 일요일  아침을 열어주는 책속의한줄 2017년 7월 9일 일요일  아침을 열어주는 책속의한줄         #책속의한줄 #명언 #아침을열어주는책속의한줄 #일일명언 #좋은글 #감동글 #좋아요 #공유하고싶은글... file 2 632
넬슨조수영
2017.07.09
2621 자유 2017년 7월 8일 토요일 아침을 열어주는 책속의한줄       2 file 2 773
넬슨조수영
2017.07.08
2620 자유 2017년 7월 7일 금요일 아침을 열어주는 책속의한줄       4 file 3 560
넬슨조수영
2017.07.07
2619 자유 2017년 7월 6일 목요일 아침을 열어주는 책속의한줄       6 file 3 795
넬슨조수영
2017.07.06
2618 자유 2017년 7월 31일 월요일  아침을 열어주는 책속의한줄 2017년 7월 31일 월요일  아침을 열어주는 책속의한줄  #책속의한줄 #명언 #아침을열어주는책속의한줄 #일일명언 #좋은글 #감동글 #좋아요 #공유하고싶은글 #좋아... 6 file 3 862
넬슨조수영
2017.07.31
2617 자유 2017년 7월 30일 일요일  아침을 열어주는 책속의한줄  2017년 7월 30일 일요일  아침을 열어주는 책속의한줄        #책속의한줄 #명언 #아침을열어주는책속의한줄 #일일명언 #좋은글 #감동글 #좋아요 #공유하고싶은글... 2 file 1 2474
넬슨조수영
2017.07.30
2616 자유 2017년 7월 29일 토요일  아침을 열어주는 책속의한줄 2017년 7월 29일 토요일  아침을 열어주는 책속의한줄         #책속의한줄 #명언 #아침을열어주는책속의한줄 #일일명언 #좋은글 #감동글 #좋아요 #공유하고싶은... 1 file 0 2014
넬슨조수영
2017.07.29
2615 자유 2017년 7월 28일 금요일  아침을 열어주는 책속의한줄  2017년 7월 28일 금요일  아침을 열어주는 책속의한줄        #책속의한줄 #명언 #아침을열어주는책속의한줄 #일일명언 #좋은글 #감동글 #좋아요 #공유하고싶은글... 6 file 2 867
넬슨조수영
2017.07.28
2614 자유 2017년 7월 27일 목요일 아침을 열어주는 책속의한줄 2017년 7월 27일 목요일  아침을 열어주는 책속의한줄  #책속의한줄 #명언 #아침을열어주는책속의한줄 #일일명언 #좋은글 #감동글 #좋아요 #공유하고싶은글 #좋아... 2 file 2 742
넬슨조수영
2017.07.27
목록
Board Pagination Prev 1 ... 2963 2964 2965 2966 2967 2968 2969 2970 2971 2972 ... 3099 Next
/ 3099
default debug random = 0 / type = READ / detected = READ