지금은 모든 내용이 밝혀진 상황 입니다.
공격자는 Mist 에 2초간 Unlock 시간이 있다는것을 알고 그 순간을 노리는 공격을 취했습니다.
목표는 geth node를 pool 목적으로 열어놓는 서버들이구요. RPC를 해야만 해쉬를 받기 때문입니다.
현재 공격은 저도 재현을 했고 다른 외국 개발자도 재현을 한 상태라서 Mist 에 긴급 패치가 있어야만 하는 상황입니다.
안씨아저씨가 말씀 주셔서 보니 아래에 개발자중 한사람으로 보이는 사람이 취약점이 있는지 알고는 있었는데 공격방식을 몰랐다 패치하겠다는
책임없는 말을 해놨네요. 좀 어이가 없습니다...
https://www.reddit.com/r/ethereum/comments/4j6j97/ethereum_mist_wallet_user_loses_7182_eth_due_to/d34dmt0
다시 말씀 드리지만 여러분의 응원 너무 감사하며 끝까지 가보겠습니다.
도리어 ethereum 의 신뢰도를 낮추는 역활을 하는데..
ㅉㅉ