traders_free custom_top_html:no
default debug random = 1 / type = READ / detected = READ
2016-07-15 06:47:55

스팀잇 해킹

steemit.com 이 해킹사건으로 오늘 쓰기 모드가 중단되고, 스팀과 스팀달러도 거래소에서 인출중단되는 사태가 발생했습니다.

다행히 피해금액이 상대적으로 작고(약 8만5천불 상당, 260개 어카운트 공격), 빠른 시간안에 더 큰 피해가 생기는 것을 방지한 것 같습니다.

피해를 받은 모든 어카운트에 대해 보상을 하겠다고 합니다.

 

경찰과 FBI를 포함한 여러 사이버 범죄대책기관에 보고했다고 하는군요.

 

https://steemit.com/steemit/@steemitblog/important-security-announcement-steemit-ceo-ned-scott

 

Important Security Announcement: Steemit CEO Ned Scott

34 minutes ago by steemitblog in steemit

Steemit was today subjected to a cyber attack. In the attack, fewer than 260 accounts were compromised, and less than $85,000 worth of Steem Dollars and Steem may have been stolen.

The hack has now been contained. User accounts and wallets are not at risk, and we hope to soon reactivate the Steemit website to normal order. Any users whose accounts were compromised will be completely reimbursed.

Though only a relatively small amount of Steem was stolen, we take any form of criminal activity against our community extremely seriously. We have reported the hack to police and other cyber crime authorities, including the FBI. A full, internal investigation is currently being conducted and we are working on an immediate solution.

Partner exchange Bittrex was informed of the compromise and is actively helping the investigation. As a precaution, they have temporarily suspended the ability to deposit or withdrawal Steem and Steem Dollars from their exchange. The suspension will be lifted as soon as possible.

Thank you all for joining us on Steemit. We apologize for the temporary disruption of services and look forward to resuming operation of our social network.

Regular updates will be provided here on Steemit.com

-Ned

 

 

============

 

발표된 내용으로 보면, 스팀의 프로로콜레벨에 해킹이 있었던게 아니고, steemit.com 서버가 해킹을 당한 것으로 보입니다.  사실 steemit 서버는 여타 중앙집중적인 서비스와 같은 중앙서버이다 보니 여기가 해킹당하면 지금과 같은 보안문제가 생길 위험성이 높습니다. 서버에 개인키를 보관하지 않는데도, 키가 유출되었다는 것은 서버에서 클라이언트로 보낸 컨텐트에 키를 인터셉팅하는 클라인트 사이드 스크립가 인젝트되었을 가능성이 큰데, 이것이 사실이라면, 설사 이번에 해킹을 당하지 않은 어카운트들의 패스워드도 바꾸어야 안전하지 않을까 봅니다.

그런데 해킹된 어카운트의 숫자가 정확히 나왔는데, 과연 이렇게 정확한 숫자를 어떻게 파악할 수 있었는지도 궁금하군요.

 

또 한가지 특이한 점은, 이 프로젝의 실제적인 리더인 댄은 모든 정부의 개입과 관여를 극도로 혐오하는 사람인데 어떻게 경찰과 FBI 에는 이렇게 빨리 연락을 취했는지 좀 의아하군요.

1

atomrigs님의 서명

 

한국이더리움 사용자 그룹: https://www.facebook.com/groups/ethereumkorea/

블로그:  https://www.facten.co.kr/news/articleList.html?sc_sub_section_code=S2N13&view_type=sm

 

댓글 15
  • ?
    혹시 자X극 같은건 아니겠죠... ;;(
  • @김인섭
    그럴 경제적 동기를 가진 사람이 있을 것 같지 않은데요.
    더구나 스팀은 현재 공매도 또는 마진 시장이 없는 걸로 아는데요. 누군가가 대량으로 숏트치고 해킹사건 터트리려고 했으면 모를까, 그렇지 않다면 별로 동기가 없어 보입니다.
  • ?
    @atomrigs
    그렇군요. 요즘 해킹 때문에 가슴이 벌렁벌렁 합니다. ;;
  • ?
    비공개 슬랙방에서 얘기된 내용에 따르면 steemit 서버가 해킹된 것이 아니라 해커가 특정 포스트에 악성코드를 삽입해서 키를 탈취해갔다고 합니다.
  • ?
    @조제리
    정보 감사합니다.
    그러면 소스코드에 문제가 있었던 것인가요?
  • ?
    @loum
    소스코드에 문제가 있던건 아닙니다. 이렇게 설명하네요.
    The hack is so simple it's painful, a <img /> tag with a src that fails, and an onerror with a script that steals your keys...
  • @조제리

    포스트에 삽입한 코드가 개인키를 훔칠 수 있다면, 이건 더 문제가 아닐까요?
    스마트 컨트랙만 하더라도 매우 제한된 환경에서 실행되는 것인데, 포스트에 삽인된 코드는 사실상 무제한적인 환경에서 실행되니까요. 좀 더 확실한 대책이 필요해 보입니다.

  • ?
    @atomrigs
    그렇군요..
  • ?
    @조제리
    감사!
  • ?
    피해를 받은 사람은 어떤일을 하면 될까요?

    말도 잘 안통하고.. 답답한 마음이 많습니다..

    항상 빠른 정보와 설명 감사드립니다. 고맙습니다~
  • ?
    현재 제 개인키로 로그인이 안되는 상황입니다. 해커가 포스트, 액티브, 오너 키를 변경했는데 이에 대한 해결책은 간단한가요?
  • 비트코인관련된쪽에서 해킹한거 아닐까요? 이더리움 관련된것들 탈탈 터는군요...

  • ?
    @신피질
    비트코인이 별로 위기상황이라고 보여지지도 않는데 궂이 그럴 이유가....
  • 이왕 이렇게 된거 아예 적극적으로 개입해서 마무리가 되었으면 좋겠네요. 앞으로도 dapp계에 이런일들이 수도 없이 일어날 것 같습니다.

    이런일들이 계속 일어나는 것을 보면, 보안적인 검토와 유연한 합의구조 수립이 시급해보입니다.

  • ?

    해킹당하신분들 얼마나 마음이 아프실까요.. 위로를 표합니다.

default debug random = 0 / type = READ / detected = READ

List of Articles
번호 제목 추천 수 조회 수 글쓴이 날짜
6101 [카툰] 이제 그만     [알림: 이 게시글은 관리자에 의해 ''에서 '트레이더스'로 이동되었습니다] 22 file 22 1906
고독한코인가
2018.11.19
6100 비트 급락의 역사   누가 만들었는지 모르고 예전에 땡글 어느 분이 올려주셨을수도 있는 그림인데요.. 지금껏 비트가 급락한 이력을 정리한 것입니다 1년전 여름쯤에 우지한이가 비트에 대해 쿠테타를 일으켜 30여% 급락했었고 망무... 34 file 31 4571
INT
2018.11.19
6099 지금 대바닥             으로 가는길인가요   폐망으로 가는길인가요...   낙관하고있엇는데   떨어지는거 보니 무섭네요   누가 합리화좀 ㅠㅠㅠㅠㅠㅠ!!           ------------------------------------- 꼬리말 * 게시글 내... 11 0 1508
파파코인
2018.11.20
6098 쿠이쿠이 ~ 글삭제가 불가능해서 내용을 삭제하겠다 데스     삭악제   12 10 1467
미네르바
2018.11.20
6097 왜...커플링이 될까요?? 지금....가격 하락의 주된 원인으로 지목되는...비캐싸움...   비트 해쉬vs가격 인질로 둘이 싸우건 말건...비트나 비캐 문제지..   다른 코인들은...자기만의 플랫폼이 있고..메인넷이 있고...목표가 있고..컨셉이 ... 1 1 497
rockwheel12
2018.11.20
6096 리플 :: 작년엔 땡글에서 리플 매우 부정적이었는데... 올해는?   리플 :: 작년엔 땡글에서 리플 매우 부정적이었는데... 올해는?   간만에 땡글 들어와서.... 궁굼하네요?                     ------------------------------------- 꼬리말 * 게시글 내용 삭제시 레벨 강등 * 질... 25 0 1087
감자형님
2018.11.20
6095 반감기와 대상승장과의 연관성 질문드립니다..             비트코인 10년 역사상 생산성 반감기가 2번있었죠   2012년 2016년.     그리고 대상승장은 2013년 2017년이고요       그렇다면 3번째 반감기가 2020년이니까 2021년은 기대 해봐야하는게 맞겠죠?     ... 22 file 1 1070
아스트로보이
2018.11.20
6094 11월 20일 오늘의 코인일정 11월 20일 오늘의 코인 일정입니다~     GRFT - 수퍼노드 퍼블릭 베타 QNT - 오버렛저 런치 이벤트     오늘은 별다른 코인일정이 별루 없네요~~   오늘부터 일정을 함 올려보려구요~   참고만 하셔요!!             ... 3 2 369
블루코인
2018.11.20
6093 가격 올리고 내리는건 진짜 세력들 맘인것 같네요   리플.   리또속 리또속 하면서 올라주길 바랄땐 그렇게 안오르더니만 다른코인들 다죽어나갈땐 그나마 잘 방어하고 있네요                               ------------------------------------- 꼬리말 * 게시글 ... 1 614
백조의발
2018.11.20
6092 언론이 지목한 가상화폐 하락장의 이유 다들 아시겠지만 아침 각종 언론의 기사들이 내놓은 하락장 이유의 공통점은 대략 아래 2가지 내용을 골자로 하고 있습니다. 1) ICO 규제 (발췌) CNBC와 블룸버그 등은 지난 16일 미국 SEC가 처음으로 증권 규제에 따... 10 2 1524
에이원
2018.11.20
6091 EOS 에어드럽 받은 코인 거래소 아시나요?   EOS 에어드럽받은 이오스덱 블랙등등 거래가능한 거래소가 있는지 궁금합니다   에브리는 업비트 거래가능한지만 다른것들은 ㅜㅜ                     ------------------------------------- 꼬리말 * 게시글 내... 7 0 397
땡오
2018.11.20
6090 8월 14일날 이더리움 놀리는 글 썻었는데...       https://www.ddengle.com/board_free/9234412   8월 14일날 저 사진 올리고 그랬었는데    오늘 챠트로 찾아보니 8월 14일  33만원이네요    33만원때도 저러고 개털됐다고 울고다녔는데 지금 얼마나 어려운지 ... 5 file 2 905
치나
2018.11.20
6089 차크가 하방을 보일수록... 제 다크서클도  아래로 아래로...   언젠가 봄날이 오기를 기대하지만   힘든건 어쩔수 없네요 흑흑   모두 화이팅입니다           ------------------------------------- 꼬리말 * 게시글 내용 삭제시 레벨 강등 *... 4 2 606
따스한커피
2018.11.20
6088 전 연말까지만 할려구요 ....         전 연말까지만 할려구요 ... 이번달 말에도 이가격이면 채굴기 모두 정지 할 예정입니다.   팔아봐야 개 똥값인데 ...   하.. 이거 가지고 있을 창고 하나 있으면 좋겠군요 ...    쩝 ...    제가 정리 하지 ... 9 3 987
소박하게캐자
2018.11.20
6087 이더 15만원대 진입했네요... 아.. 안올줄알았는데... 물타기도 여러번했는데...   채굴 전기세도 안나오는데 웰케 자꾸 떨어질까요..   아.. 절망이네요..                   ------------------------------------- 꼬리말 * 게시글 내용 삭제시... 7 0 1224
iiooii
2018.11.20
6086 하이만 민스키 버블 붕괴 5단계와 비트코인     누가 올렸길래 검색해서 자세한 분석 블로그 글 찾아서 링크 걸었습니다. 버블 붕괴 단계가 맞다면 앞으로 추가 하락 후 반등할 것 같습니다. 그 끝은 아무도 모르지만 BTC기준 4~3000달러선 같네요. 이후 급반등... 2 5 1581
bestbester
2018.11.20
6085 너무 떨어져서 이더 몇개 샀습니다. 너무 떨어지다 보니 이더 사고싶은마음 생기네요   언젠가는 쓰일일이 있겠다 싶어 몇개 담았습니다.   사는 중에도 떨어져서 손해는 조금 있지만..   이 가격이면 매월 조금씩 사둘 요량입니다.                    ... 6 0 896
리드군
2018.11.20
6084 비캐 포크 해시 대전 저 뒤엔 벡트가 존재하지 않을까 하는 의문 의문이자, 뇌피셜 희망이랄까요?   아무리 생각해도 희한한 구조입니다.   abc 진영은 우지한, 로저버, 존 맥아피, 비트스탬프 등등이 지지를 하고   sv 진영은 크레이그 라이트와 세계 최대 비트코인캐시(BCH) 채굴 ... 11 12 1533
디엠스토리
2018.11.20
6083 투자일기 며칠 잠을 제대로 자지못했더니 몸도 무겁고 머리도 아프다. 어제 남은 현금30%를 비트568,558,548,538이렇게 주문내고 558까지 들어온 것을 확인한다음 도저히 졸려서  그냥 자버렸다. 눈떠보니 좋아해야하나 다 체... 7 file 4 550
굿터치
2018.11.20
6082 과연 세력, 큰손이 존재하기는 할까요? 비트시장에는 없습니다. &quot;세력&quot;, &quot;큰손&quot;... 그들이 시장을 조작(?) 해서 개미들을 흔들고 싸게 주워 담은 다음, 가격을 어떻게든 올린 후 개미에게 물량을 떠넘겨 이익을 실현한다는 시나리오.. 특히 요즘같은 패닉장에는 큰손들이 '개미털기... 45 1 2064
여수
2018.11.20
목록
Board Pagination Prev 1 ... 855 856 857 858 859 860 861 862 863 864 ... 1165 Next
/ 1165
default debug random = 0 / type = READ / detected = READ