traders_free custom_top_html:no
default debug random = 1 / type = READ / detected = READ

제가 몇일전 제기한 스팀잇 해킹과 관련된 질문에 대해서 여전히 정확한 답들을 찾지 못하고 있습니다.

http://www.ddengle.com/bitcoinshare/1317731

 

물론 스팀잇 운영진이 제 글에 직접 답을 달아주리라 기대는 안했지만, 다른 글에서 구체적인 내용이 다루어질 줄 알았는데 의외로 해킹의 구체적인 내용에 대한 관심을 찾아보기 힘들군요. 이걸 dpos 의 장점이라고 해야할지 뭐라 해야할지 아직은 좀 조심스럽지만,  비트코인, 이더리움, 또는 다른 블럭체인 커뮤니티 논의구조와는 정말 마인드셋 자체가 많이 틀린 것 같습니다. 

 

그래서 스팀잇의 소스를 보니 하드포킹 준비가 한참이군요. 아마도 현재 상태로는 해킹 재발방지가 힘들다고 보고 어카운트 프라이빗키에 관련된 새로운 솔루션을 들고 나온 것 같습니다. 해킹당한 어카운트 리스트도 소스에 보이는군요.

 

https://github.com/steemit/steem/blob/7a2990efb39a2f21c3194e5f0fae9c0e48d7f7b8/libraries/chain/hardfork.d/0_9.hf

 

dan, dantheman, ned 등 steemit, inc 의 CEO, CTO 어카운트도 들어있네요.

 

"aeico",
  "aenor",
  "aizensou",
  "albertogm",
  "alibaba",
  "alyssas",
  "amartinezque",
  "amazon",
  "animalrobot",
  "arsahk",
  "arwani-wawan",
  "auxon",
  "b0y2k",
  "binwah-de-rese",
  "bitcube",
  "blackjincrypto",
  "boatymcboatface",
  "boy",
  "bravenewcoin",
  "bryner",
  "btcturbo",
  "bu328281",
  "bue",
  "bue-witness",
  "bunny",
  "cheftony",
  "chhayll",
  "chitty",
  "chryspano",
  "citibank",
  "cmtzco",
  "coinbitgold",
  "coinfund",
  "complexring",
  "cyrano.witness3",
  "dahaz159",
  "dan",
  "dantheman",
  "daycrypter",
  "dragonslayer109",
  "dulila",
  "ebay",
  "elyaque",
  "estin",
  "expanse",
  "fanie-vanhoten",
  "felipemachado",
  "fex",
  "fishayley",
  "fminerten1",
  "gabbans",
  "gatoso",
  "gazm",
  "gottahaveit",
  "graavor",
  "gregm",
  "grumpymutt",
  "gtg",
  "hcf27",
  "hello",
  "hipster",
  "hsbc",
  "ibnu",
  "ihashfury",
  "ikigai",
  "jacor",
  "james1337",
  "jamie",
  "john-kimmel",
  "jpmorgan",
  "justiciar",
  "kaptainkrayola",
  "karen13",
  "kevinwong",
  "kingofchaos",
  "lighthil",
  "linouxis9",
  "loewan",
  "luiz-marchi",
  "lux",
  "marcelhattingh",
  "mathiasbaer",
  "mauricemikkers",
  "mexbit",
  "mikemiziner",
  "mldorton",
  "mynameisbrian",
  "ned",
  "ned-scott",
  "news",
  "nicolaswsk",
  "norbu",
  "nuno-nutcrusherz",
  "omarb",
  "omarbitcoin",
  "opengas",
  "ossama-benjohn",
  "owdy",
  "ozmaster",
  "ozzy-vega",
  "pal",
  "penambang",
  "pierregi",
  "pwlaslo",
  "qamarpinkpanda",
  "recursive",
  "reddit2steem",
  "rimantas",
  "rok-sivante",
  "rseixas",
  "samuel-stone",
  "samupaha",
  "schro",
  "sebastien",
  "signalandnoise",
  "simoneighties",
  "slocum",
  "softbank",
  "sonzweil",
  "spartako",
  "stan",
  "steem-id",
  "steemit1",
  "steemitblog",
  "steempower",
  "steemychicken1",
  "str11ngfello",
  "streemian",
  "streetstyle",
  "summon",
  "teatree",
  "techemist",
  "the-alien",
  "thecryptodrive",
  "thegoodguy",
  "tonykent",
  "top10",
  "trevonjb",
  "troller",
  "trung81",
  "ukon",
  "val",
  "vippero",
  "walmart",
  "windsok",
  "wingz",
  "world",
  "worldfamous",
  "yan-kovalenko",
  "zebbra2014",
  "zer0sum"

 

 

이미 시행한 어카운트를 해커로 부터 되뺏아온 트랜잭션들은 하드포크가 필요없었나요?

좀 소스를 상세히 훑어 봐야 뭐가 어떻게 돌아가고 있는지 알 수 있을 것 같네요.

 

하여간 자신의 스팀어카운트가 위에 있으면, 해킹당한 것이 100% 맞는 것이니, 새로 패스워드가 리셋되었을(될) 것이고, 만일 위에 해당되지 않는데도 불구하고 해킹되었다고 믿는다면, steemit, inc 에 보고하면 해결해줄 겁니다.

 

 

2

atomrigs님의 서명

 

한국이더리움 사용자 그룹: https://www.facebook.com/groups/ethereumkorea/

블로그:  https://www.facten.co.kr/news/articleList.html?sc_sub_section_code=S2N13&view_type=sm

 

댓글 8
  • ?
    정보 감사합니다.
    하드 포크가 일상화되는 것이 아닌지 모르겠네요..
    음,,왜이러는지... 저에게는 하드포크는 망조의 출발로 보이는데요..
  • 해킹이후 벌써 3번의 하드포크가 있었네요.

    STEEMIT_HARDFORK_0_9_TIME 1468454400 // 2016-07-14T00:00:00 UTC
    STEEMIT_HARDFORK_0_10_TIME 1468584000 //2016-07-15T12:00:00 UTC
    STEEMIT_HARDFORK_0_11_TIME 1468767600 // 2016-07-17T15:00:00 UTC

    스팀잇 유저중에 하드포크가 있었다는 걸 아는 사람이 몇명이나 될지 궁금하군요.
    형식상으로는 steemit, inc 와 20여개의 witness 노드가 p2p 관계라고 할지는 모르겠지만, 현실적으로 외부에서 그렇게 이해해 줄 사람이 얼마나 될지도 모르겠습니다.

    사실 스팀잇의 일반유저들에게는 이게 블럭체인 베이스인지, p2p 서비스인지, 탈중앙화 어쩌구 하는 개념들은 전혀 거의 필요가 없는 개념들이겠지요. 자기가 포스팅한 글들이 파운더들과 고래들의 마음에 들면 돈번다는게 제일 중요한 포인트겠지요.
  • ?
    @atomrigs
    정성스런 글, 잘 보고 있습니다.
  • ?
    저는 스팀이 가상화폐, 블록체인, 탈중앙화...

    이런것과는 약간 다르게 돌연변이??? 아니면 가면을 쓰고 나타났다라고 생각하고 처음부터 접근을 하였습니다. 아톰님께서 지적하신 마지막 문장이 핵심인거 같습니다.

    뭐랄까.. 페이스북이나 트위터같은 회사인데, 초기에 엔젤투자자들을 모집해서 시작한것 같은느낌이에요.

    그렇다고 투자금을 받은게 있는것도 아닌데... 비탈릭처럼 프리세일을 한것도 아니고...

    어떤 이슈로 급등을 한지도 저는 잘 모르겠구요. 향후 인플레가 예상되는데도 코인가격은 저점대비 10배정도 상승...

    떨어질지 올라갈지는 어느누가 알겠습니까?

    결국 자본주의의 원리대로 시장이 정답이니 지켜보면 알겠죠...

    해킹사건이후로 저 자신의 무지함과 안일함을 되새김질할수있었습니다. 여러가지로 도움을 주신 아톰님과 조제리님 감사합니다~
  • ?
    steemit 이번 해킹사고와 관련해서 CEO가 내놓은 해명을 보면 참 너무나 변명에만 급급한게 아닌지 생각이 들더군요. 특히 다른 포춘 500대 기업에서도 맞닥드리고 있는 문제라고 언급한 부분에서는 더더욱.

    'We have consulted with and hired highly credentialed security experts to help us implement these solutions.'
    위와같은 구체적인 기술적 명시없는 미사여구는 누구나 할 수 있는거구요.

    이번 해킹사고가 client side의 문제였다고 설명한다면 십중팔구 XSS취약점을 이용해서 계정의 session token을 탈취할 수 있었고 session token만으로도 시스템상 계정액세스가 가능했단이야긴데,
    XSS취약점은 요즘 유머 커뮤니티에서도 보기 힘든 오래된 취약점입니다.. 물론 개발과정에서 부주의로 발생할 수 있긴하겠지만 위에서 언급한것처럼 보안전문가로 부터 자문을 받았음에도 불구하고 이러한 문제가 발생했다는건 위의 언급을 무색하게 만드는거죠.
    session token만으로 지속적인 계정 액세스가 가능한 부분도 심각한 보안 결함입니다. 이건 server side 취약점이네요.

    사생활이 담기는 SNS고 더불어 화폐까지 물려서 돌아가는 시스템이라면 적어도 이런 수준의 보안레벨로 돌아가선 안된다고 생각이 듭니다.
  • ?

    스팀잇에는 아래와 같은 발표를 했네요..


    "스팀의 블럭체인과 서버는 해킹되지 않았다. 해커는 브로우저-사이드의 취약점을 이용해 해킹했다."
    "The Steem blockchain was never hacked. Likewise, our servers were never hacked. Instead, the hacker exploited browser-side vulnerabilities"

  • ?
    @loum
    Browser-side 취약점이라도 결국에 account 관련 처리는 서버에서 해주는 것이기때문에 Server취약점이 있었던거라고 봐야겠죠
  • ?
    @woung717
    네.. 그렇겠네요..
default debug random = 0 / type = READ / detected = READ

List of Articles
번호 제목 추천 수 조회 수 글쓴이 날짜
6101 mcxNow 에서 맥스코인 거래시 수수료가...2% 이상??? 0.25%로 알고 있었는데...  아닌거 같네요..  위와 같이 주문 넣어서 매수 했는데,.. 매수된 맥스코인 개수는 74.85928778  계산하면, 2.221425% 나오는데요.. 어케 된걸가요? 2 file 0 815
꿀맨
2014.02.15
6100 안녕하세요. 나눔천사 우정-호현아빠가 돌아왔습니다 ^^ 요즘 바빠서 땡글에 자주 못왔네요... 컬쳐코인 너무 좋아요 ^^ 제가 신세계님께 부탁드릴께 있어서 이렇게 글올립니다.. 나눔을 할 예정입니다.. 나눔의 제일큰 목적은 말그대로 나눔. 그밖에 땡글의 활성화. 땡글인... 11 2 815
우정-호현아빠
2014.09.03
6099 비트코인 차트분석   현재 BTC 1시간캔들의 kd,rsi,macd 등 보조지표가 여전히 하향추세이다.단순히 보조지표로 보면 여전히 하향 조정의 여지가 있고,100일선이 있는 585만원근처에 강한지지점이 있다. 더 많은 정보는 카페에서 볼 수 ... file 0 815
high비트
2019.04.09
6098 암호화폐 거래사이트들 자체코인 발행 '채비'…왜?   암호화폐 거래사이트들 자체코인 발행 '채비'…왜? http://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=105&oid=421&aid=0003372966   거래사이트들이 자체코인 발행에 열을 올리는 이유는... 0 815
태황담덕
2018.05.16
6097 마풀허 자동환전하면 어떤 거래소로 보내나요? 예를들어, 비골을 이더리움으로 자동환전하면 수수료로 0.2% 낸다고 하는데요.   비골을 거래소로 보내고, 다시 그 거래소에서 이더리움을 사는거 아닌가요?   그렇다면 어떤 거래소로 보내는지 혹시 아시나요?   모... 4 0 815
seighse
2017.12.13
6096 코인익스체인지에서 코인 안녕하세요 고수님들 제가 코익에서 코인을 구입 하려고 하는데 구입이 안되어 답답 합니다 XP를 구입하려고 하는데 비코 옮겨서 구입 하는데 안되고 있습니다 .코익에서 xp 구입하려는데 동그라미 그린곳에(Buy Orde... 12 file 0 815
포도밭그사나이
2018.05.14
6095 6/10 암호화폐 관점 공유 - 삼각수렴 이탈 발생 오늘밤 미 소비자물가지수 발표 있습니다 안녕하세요.   2140MOA 입니다.   삼각수렴 이탈이 발생하였습니다   금일은 차트패턴 뿐만아닌 주요 이슈에 대한 시장 반응도 생각해봐야 됩니다       아래는 저와 함께 계신 방에서 금일 남겨드린 브리핑 내용입니... file 0 815
MOA
2022.06.10
6094 비트코인 잘 버티네요 언제 급락할지 모르겠지만 잘 버티네요 이러다 또 폭락하는건 아닌지 5 0 814
알레그로
2014.02.20
6093 캐셔레스트 - 이넥트(ENC) 상장 공지 및 에어드랍 이벤트 안내 캐셔레스트이 이넥트(ENC) 코인 원화 상장한다고 공지 떳네요. 여기와 성격이 맞는지 모르겠지만 올려봅니다^^   안녕하세요. 캐셔레스트 입니다.   신규 암호화폐 상장 및 및 에어드랍 이벤트를 안내해 드립니다.   ... 0 814
이더일천가는날
2018.11.13
6092 크립토피아 투팩터 로긴 안되는것 같습니다... 저만 로긴 안되나요? 투팩터 로긴이 안되요..                           ------------------------------------- 꼬리말 * 게시글 내용 삭제시 레벨 강등 * 질문은 각 주제별 게시판에.   비트코인 암호화화폐 커뮤... 12 0 814
이구역채굴왕
2018.02.15
6091 다들 비코 밑에서 주울려고 눈이 충혈되어 있는상황 아닌가요?   100명이면 80명은 비코 익절해서 현금화이실테고   15명은 기회다 같이 올라타자   나머지 5명은 예전부터 장기투자 로 보고있습니다       그렇다면 80명 + 5명은 조정이 되어서 폭락한다면 다들 밑에서 주울려고 ... 6 1 814
미쭈니아빠
2017.12.08
6090 BTC-e 쪽에서 사자가 많기는 한데.. 많기는 한데.. 끌어 올리지는 못하는가 봅니다.. ㅎㅎ; 아직 제가 차트를 만든거 까진 아니라서 ㅎㅎ; 거래소별로 매수/매도 만 보여주는걸로 지금 뭔가를 하나 개발중입니다. 조만간에 공개할껍니다 ㅎㅎ; 1 file 1 814
calmlake79
2014.03.14
6089 지갑 문의 ... *** 답변 댓글이 있을 때 글 내용 삭제시 경고 없이 계정이 정지됩니다. *** *** 개인정보가 포함된 경우 혹은 불법적인 요소의 수정은 가능합니다.*** -----------------------------------------------------------... 2 0 814
아크마DK
2017.07.18
6088 4월 22일 저녁 뉴스 브리핑입니다. 요약하고 가세요~ 4월 22일 저녁 뉴스 브리핑 18:25 2019년 04월 22일 월요일   [모건 스탠리, 블록체인 기반 결제 데이터 공유 플랫폼 이용사 220개 육박] 파이낸셜타임즈에 따르면, 모건 스탠리 측이 21일 "현재 220개 은행이 금융 ... 1 814
코인니스
2019.04.22
6087 플로에서 프로즌된 계정에 대한 답변이 왔는데 메일을 보내준다는건지.... *** 답변 댓글이 있을 때 글 내용 삭제시 경고 없이 계정이 정지됩니다. *** *** 개인정보가 포함된 경우 혹은 불법적인 요소의 수정은 가능합니다.*** -----------------------------------------------------------... 9 0 814
에버누리
2017.07.18
6086 마운트곡스 마지막 거래 화면 캡쳐와 현재시세 마운트곡스가 135달러로 거래정지 화면 캡쳐 나중에 찾을라면 못 찾을까봐 올려놉니다 2월 27일 오전 비트코인 현재 시세 2 file 0 814
비트코인박사
2014.02.27
6085 [크립토] 다시 급락.. 매수 노리고 계시는 분은  검토해 보세요..   ^^ 0 813
뉴머니
2014.06.21
6084 코인관련 뉴스 속보 볼수있는곳 있을까요? 코인 관련 핫 이슈를 빠르게 접할수 있는곳 싸이트나 카페등.. 아시는분~ 존버 모드이긴 하지만.. ㅠㅠ 3 0 813
짱가코인
2018.06.18
6083 다음상장은 스팀? 스팀이야말로 실용화가 가장 잘 진행된 코인이라할수있으니깐요 1 0 813
스팅어하이
2018.07.01
6082 이더델타 MetaMask 문의드립니다.   안녕하세요..   이더델타 거의 사용을 안해 이더리움 있는걸 옮길려고합니다.   어제 부터 출금을 시도해봤지만 에러로 계속 실패입니다.   Warning! Error encountered during contract execution [Bad jump desti... 5 file 0 813
바나클
2017.12.08
목록
Board Pagination Prev 1 ... 855 856 857 858 859 860 861 862 863 864 ... 1165 Next
/ 1165
default debug random = 0 / type = READ / detected = READ