traders_free custom_top_html:no
default debug random = 1 / type = READ / detected = READ

제가 몇일전 제기한 스팀잇 해킹과 관련된 질문에 대해서 여전히 정확한 답들을 찾지 못하고 있습니다.

http://www.ddengle.com/bitcoinshare/1317731

 

물론 스팀잇 운영진이 제 글에 직접 답을 달아주리라 기대는 안했지만, 다른 글에서 구체적인 내용이 다루어질 줄 알았는데 의외로 해킹의 구체적인 내용에 대한 관심을 찾아보기 힘들군요. 이걸 dpos 의 장점이라고 해야할지 뭐라 해야할지 아직은 좀 조심스럽지만,  비트코인, 이더리움, 또는 다른 블럭체인 커뮤니티 논의구조와는 정말 마인드셋 자체가 많이 틀린 것 같습니다. 

 

그래서 스팀잇의 소스를 보니 하드포킹 준비가 한참이군요. 아마도 현재 상태로는 해킹 재발방지가 힘들다고 보고 어카운트 프라이빗키에 관련된 새로운 솔루션을 들고 나온 것 같습니다. 해킹당한 어카운트 리스트도 소스에 보이는군요.

 

https://github.com/steemit/steem/blob/7a2990efb39a2f21c3194e5f0fae9c0e48d7f7b8/libraries/chain/hardfork.d/0_9.hf

 

dan, dantheman, ned 등 steemit, inc 의 CEO, CTO 어카운트도 들어있네요.

 

"aeico",
  "aenor",
  "aizensou",
  "albertogm",
  "alibaba",
  "alyssas",
  "amartinezque",
  "amazon",
  "animalrobot",
  "arsahk",
  "arwani-wawan",
  "auxon",
  "b0y2k",
  "binwah-de-rese",
  "bitcube",
  "blackjincrypto",
  "boatymcboatface",
  "boy",
  "bravenewcoin",
  "bryner",
  "btcturbo",
  "bu328281",
  "bue",
  "bue-witness",
  "bunny",
  "cheftony",
  "chhayll",
  "chitty",
  "chryspano",
  "citibank",
  "cmtzco",
  "coinbitgold",
  "coinfund",
  "complexring",
  "cyrano.witness3",
  "dahaz159",
  "dan",
  "dantheman",
  "daycrypter",
  "dragonslayer109",
  "dulila",
  "ebay",
  "elyaque",
  "estin",
  "expanse",
  "fanie-vanhoten",
  "felipemachado",
  "fex",
  "fishayley",
  "fminerten1",
  "gabbans",
  "gatoso",
  "gazm",
  "gottahaveit",
  "graavor",
  "gregm",
  "grumpymutt",
  "gtg",
  "hcf27",
  "hello",
  "hipster",
  "hsbc",
  "ibnu",
  "ihashfury",
  "ikigai",
  "jacor",
  "james1337",
  "jamie",
  "john-kimmel",
  "jpmorgan",
  "justiciar",
  "kaptainkrayola",
  "karen13",
  "kevinwong",
  "kingofchaos",
  "lighthil",
  "linouxis9",
  "loewan",
  "luiz-marchi",
  "lux",
  "marcelhattingh",
  "mathiasbaer",
  "mauricemikkers",
  "mexbit",
  "mikemiziner",
  "mldorton",
  "mynameisbrian",
  "ned",
  "ned-scott",
  "news",
  "nicolaswsk",
  "norbu",
  "nuno-nutcrusherz",
  "omarb",
  "omarbitcoin",
  "opengas",
  "ossama-benjohn",
  "owdy",
  "ozmaster",
  "ozzy-vega",
  "pal",
  "penambang",
  "pierregi",
  "pwlaslo",
  "qamarpinkpanda",
  "recursive",
  "reddit2steem",
  "rimantas",
  "rok-sivante",
  "rseixas",
  "samuel-stone",
  "samupaha",
  "schro",
  "sebastien",
  "signalandnoise",
  "simoneighties",
  "slocum",
  "softbank",
  "sonzweil",
  "spartako",
  "stan",
  "steem-id",
  "steemit1",
  "steemitblog",
  "steempower",
  "steemychicken1",
  "str11ngfello",
  "streemian",
  "streetstyle",
  "summon",
  "teatree",
  "techemist",
  "the-alien",
  "thecryptodrive",
  "thegoodguy",
  "tonykent",
  "top10",
  "trevonjb",
  "troller",
  "trung81",
  "ukon",
  "val",
  "vippero",
  "walmart",
  "windsok",
  "wingz",
  "world",
  "worldfamous",
  "yan-kovalenko",
  "zebbra2014",
  "zer0sum"

 

 

이미 시행한 어카운트를 해커로 부터 되뺏아온 트랜잭션들은 하드포크가 필요없었나요?

좀 소스를 상세히 훑어 봐야 뭐가 어떻게 돌아가고 있는지 알 수 있을 것 같네요.

 

하여간 자신의 스팀어카운트가 위에 있으면, 해킹당한 것이 100% 맞는 것이니, 새로 패스워드가 리셋되었을(될) 것이고, 만일 위에 해당되지 않는데도 불구하고 해킹되었다고 믿는다면, steemit, inc 에 보고하면 해결해줄 겁니다.

 

 

2

atomrigs님의 서명

 

한국이더리움 사용자 그룹: https://www.facebook.com/groups/ethereumkorea/

블로그:  https://www.facten.co.kr/news/articleList.html?sc_sub_section_code=S2N13&view_type=sm

 

댓글 8
  • ?
    정보 감사합니다.
    하드 포크가 일상화되는 것이 아닌지 모르겠네요..
    음,,왜이러는지... 저에게는 하드포크는 망조의 출발로 보이는데요..
  • 해킹이후 벌써 3번의 하드포크가 있었네요.

    STEEMIT_HARDFORK_0_9_TIME 1468454400 // 2016-07-14T00:00:00 UTC
    STEEMIT_HARDFORK_0_10_TIME 1468584000 //2016-07-15T12:00:00 UTC
    STEEMIT_HARDFORK_0_11_TIME 1468767600 // 2016-07-17T15:00:00 UTC

    스팀잇 유저중에 하드포크가 있었다는 걸 아는 사람이 몇명이나 될지 궁금하군요.
    형식상으로는 steemit, inc 와 20여개의 witness 노드가 p2p 관계라고 할지는 모르겠지만, 현실적으로 외부에서 그렇게 이해해 줄 사람이 얼마나 될지도 모르겠습니다.

    사실 스팀잇의 일반유저들에게는 이게 블럭체인 베이스인지, p2p 서비스인지, 탈중앙화 어쩌구 하는 개념들은 전혀 거의 필요가 없는 개념들이겠지요. 자기가 포스팅한 글들이 파운더들과 고래들의 마음에 들면 돈번다는게 제일 중요한 포인트겠지요.
  • ?
    @atomrigs
    정성스런 글, 잘 보고 있습니다.
  • ?
    저는 스팀이 가상화폐, 블록체인, 탈중앙화...

    이런것과는 약간 다르게 돌연변이??? 아니면 가면을 쓰고 나타났다라고 생각하고 처음부터 접근을 하였습니다. 아톰님께서 지적하신 마지막 문장이 핵심인거 같습니다.

    뭐랄까.. 페이스북이나 트위터같은 회사인데, 초기에 엔젤투자자들을 모집해서 시작한것 같은느낌이에요.

    그렇다고 투자금을 받은게 있는것도 아닌데... 비탈릭처럼 프리세일을 한것도 아니고...

    어떤 이슈로 급등을 한지도 저는 잘 모르겠구요. 향후 인플레가 예상되는데도 코인가격은 저점대비 10배정도 상승...

    떨어질지 올라갈지는 어느누가 알겠습니까?

    결국 자본주의의 원리대로 시장이 정답이니 지켜보면 알겠죠...

    해킹사건이후로 저 자신의 무지함과 안일함을 되새김질할수있었습니다. 여러가지로 도움을 주신 아톰님과 조제리님 감사합니다~
  • ?
    steemit 이번 해킹사고와 관련해서 CEO가 내놓은 해명을 보면 참 너무나 변명에만 급급한게 아닌지 생각이 들더군요. 특히 다른 포춘 500대 기업에서도 맞닥드리고 있는 문제라고 언급한 부분에서는 더더욱.

    'We have consulted with and hired highly credentialed security experts to help us implement these solutions.'
    위와같은 구체적인 기술적 명시없는 미사여구는 누구나 할 수 있는거구요.

    이번 해킹사고가 client side의 문제였다고 설명한다면 십중팔구 XSS취약점을 이용해서 계정의 session token을 탈취할 수 있었고 session token만으로도 시스템상 계정액세스가 가능했단이야긴데,
    XSS취약점은 요즘 유머 커뮤니티에서도 보기 힘든 오래된 취약점입니다.. 물론 개발과정에서 부주의로 발생할 수 있긴하겠지만 위에서 언급한것처럼 보안전문가로 부터 자문을 받았음에도 불구하고 이러한 문제가 발생했다는건 위의 언급을 무색하게 만드는거죠.
    session token만으로 지속적인 계정 액세스가 가능한 부분도 심각한 보안 결함입니다. 이건 server side 취약점이네요.

    사생활이 담기는 SNS고 더불어 화폐까지 물려서 돌아가는 시스템이라면 적어도 이런 수준의 보안레벨로 돌아가선 안된다고 생각이 듭니다.
  • ?

    스팀잇에는 아래와 같은 발표를 했네요..


    "스팀의 블럭체인과 서버는 해킹되지 않았다. 해커는 브로우저-사이드의 취약점을 이용해 해킹했다."
    "The Steem blockchain was never hacked. Likewise, our servers were never hacked. Instead, the hacker exploited browser-side vulnerabilities"

  • ?
    @loum
    Browser-side 취약점이라도 결국에 account 관련 처리는 서버에서 해주는 것이기때문에 Server취약점이 있었던거라고 봐야겠죠
  • ?
    @woung717
    네.. 그렇겠네요..
default debug random = 0 / type = READ / detected = READ

List of Articles
번호 제목 추천 수 조회 수 글쓴이 날짜
9041 무섭네요 비트진짜     1분봉 단타를 시전하는데 조정이 없어요ㅎㅎㅎ 참내   안먹는다 퉷퉷퉷                   ------------------------------------- 꼬리말 * 게시글 내용 삭제시 레벨 강등 * 질문은 각 주제별 게시판에.   비트... 13 0 2699
Re날7H
2017.10.13
9040 코인레일, 오미세고 국내 최초 상장...   코인레일 가상화폐 거래소가 오미세고와 스트라티스를 국내 최초로 상장하고 비트코인, 이더리움과 함께 4종의 코인으로 개설했네요.   이더리움의 창시자 비탈릭 부테린이 고문으로 참여하고 있는 오미세고는 복잡... 0 1802
태황담덕
2017.10.13
9039 자기 아들 태어난다고 서자들 다 죽이는군요.....   어느 텔레그램 채팅방에서 본 말인데..   너무 가슴에 와닿네요..   비골때문에 다른 알트들 다 죽어납니다...   마치 코스피에서 삼성전자   코스닥에서 셀트리온 보는듯 하군요.....    알트담았다가 -20프로 손... 15 0 2300
김쌍.
2017.10.13
9038 오늘의 비트 전망 어떻게 보세요? 전 어제 600못찍고 떨어질거라고 예상했는데 보기좋게 틀렸네요 ㅠㅠ ㅋㅋ 회원님들은 어떻게들 보시나요? 개인적인 의견들이 궁금합니다~                       ------------------------------------- 꼬리말 * 게... 12 0 1679
갓리스
2017.10.13
9037 치킨코인BCH를 빗썸으로 옮기려는데요...               비캐를 무료로 지급받고 개인지갑에 계속 보관중이었는데 다른코인으로 바꿀려고 거래소로 옮기려는데 그냥 옮기면 되죠? 예전에 비캐를 옮겼는데 비트코인까지 없어졌다는 글을 읽은것 같아 살짝 겁이... 2 0 849
어설픈난장이
2017.10.13
9036 전쟁놀이...대장코인 어릴적 전쟁놀이  대장은 칼을 수십번 맞아도 죽지 않읍니다. 그래서 대장은 항상 전쟁에서 승리 합니다. 다음날 전투에서도 대장은 또 대장이 됩니다. 다음날도 다음날도 또또 대장만 합니다. 전투에서 승리할려면 ... 0 1499
파란하늘
2017.10.13
9035 비트;;ㄷㄷ 오늘안에 6000달라 갈까요?;ㅎ     자고일어나니;;;   한국은 650만을 향하여 달리고있고;;ㄷㄷ     역시 공짜는 누구나 다 좋아하는군요;;;;     혹시 신규 자금 유입이 잇나요?   아무래도 기존 보유한 코인중에 ;;;    잡코인?적인 ,, 또는 덜 ... 6 0 1363
쳐키라웃
2017.10.13
9034 비트렉스 btc 출금 관련 질문 비트렉스에서 btc를 제 코빗 계정으로 보내려고 합니다 주소를 입력하고 금액 적어 넣고 컴펌을 눌렀는데 이런 메시지가 나옵니다 Pending Withdrawals 다른 코인을 폴로닉스 등으로 보낼때는 이런 메시지가 나오지 ... 2 0 712
천공태자
2017.10.13
9033 금일 라이트코인 상승 이유     안녕하세요 오랜만입니다.   이번 라코상승이유는 라이트닝을 할수있는 데스크탑용 앱이 배포가 되었기 때문인것 같습니다.   아직은 일반인들이이접근하기 어렵지만 오픈소스로 공개하였으니 사용하기 쉬워지겠... 4 0 3220
요요꿀호떡
2017.10.13
9032 라코   라코 먼일이래요? 쭉쭉 오르네요                       ------------------------------------- 꼬리말 * 게시글 내용 삭제시 레벨 강등 * 질문은 각 주제별 게시판에.   비트코인 암호화화폐 커뮤니티 땡글~ 땡글... 4 0 2144
들꽃언덕
2017.10.13
9031 1 1 0 1605
IT전문가6년차
2017.10.13
9030 <경>비트코인 600만원 돌파 <축> 조금전에 601만원을 찍었습니다. 이번에 500만원 회복하면 다시는 500만원이하로 안 떨어졌으면 좋겠다는 글을 쓴지 10일만에 600만원 고지를 점령했습니다~! https://www.ddengle.com/trading/3162843 자 다음 고지 ... 11 0 2547
여수
2017.10.12
9029 재정거래 관련 도움을 구합니다. 고수님들의 도움을 구합니다. 프로그램을 만들어 볼려 검토하다가 장벽에 부딪혔네요.   국가를 달리한 거래소간 거래를 하는 경우,   미국 거래소 - BTC &amp; A(화폐) 한국 거래소 - BTC &amp; B(화폐)   target cu... 2 0 1459
부자아들
2017.10.12
9028 CoinKorea 10월 2주차 암호화폐 뉴스입니다.   CoinKorea는 가상화폐 정보 트위터로 활동을 시작하여 국내 암호화폐 커뮤니티를 위해 개인이 진행하고 있는 비영리 활동입니다.   CoinKorea 커뮤니티와 위키 런칭합니다.   많은 참여와 지지 부탁드리겠습니다. ... 5 file 10 3875
강함
2017.10.12
9027 비트 어디까지 올라갈까요?   근 한달간 바빠서 트레이딩 쉬고있다가 오늘 작게 50만원만 넣어봤는데.. 얼마나 올라갈까요? 자고 일어났는데 바닥 찍고있는 건 아닌지 ㅜㅜ 너무 널을 뛰니까 여러모로 무섭네요.. 이 새가슴...                 ... 3 0 2170
갓리스
2017.10.12
9026 국내에서는 가상화폐관련 컨퍼런스가 올해엔 없나요?ㅎㅎ   해외에서는 역시나 큼직큼직하게 잘 되는거 같은데  국내는 알만한 기업이 주최하는 컨퍼런스나 포럼 같은건 올해 또 없나 문득 궁금하네요                     ------------------------------------- 꼬리말 * ... 0 686
ECO_MINING
2017.10.12
9025 비골때문인지 비트가 날라가네요 몇달전까지만 해도 올해안에 이더마켓캡이 비트마켓캡을 넘어선다고 예측하던 사람들도 많았고  이더기반 ICO들이 크게 성공하면서 DAPP의 시대를 여는듯 하였으나   우지한이가 시작한 비트체인분리 놀이가 이클때랑... 6 0 2728
akai
2017.10.12
9024 휴 전체하락장이언제부터일가요??ㅠ         너무심란하네요ㅜ 언제부터 하락장이대충올지ㅜㅠ               ------------------------------------- 꼬리말 * 게시글 내용 삭제시 레벨 강등 * 질문은 각 주제별 게시판에.   비트코인 암호화화폐 커뮤... 7 0 1875
화이팅입니다
2017.10.12
9023 비트 5050달라 돌파!!~         ㅎㅎㅎ 때가쏘~옥 비트~   ㅎ 오늘내일 600만원 볼수있겟네용 ㅎㅎ               ------------------------------------- 꼬리말 * 게시글 내용 삭제시 레벨 강등 * 질문은 각 주제별 게시판에.   비트코인 ... 18 0 1616
쳐키라웃
2017.10.12
9022 오미세고 상장관련 빗썸의 유출 문건은 사기였네요. 공지사항 나왔습니다.           http://bithumb.cafe/archives/12836    세상에 이런일이 ㅠ ㅠ              ------------------------------------- 꼬리말 * 게시글 내용 삭제시 레벨 강등 * 질문은 각 주제별 게시판에.   비트코인 암... 1 0 1621
띵동
2017.10.12
목록
Board Pagination Prev 1 ... 708 709 710 711 712 713 714 715 716 717 ... 1165 Next
/ 1165
default debug random = 0 / type = READ / detected = READ