traders_free custom_top_html:no
default debug random = 0 / type = READ / detected = READ
2016-07-15 06:47:55

스팀잇 해킹

steemit.com 이 해킹사건으로 오늘 쓰기 모드가 중단되고, 스팀과 스팀달러도 거래소에서 인출중단되는 사태가 발생했습니다.

다행히 피해금액이 상대적으로 작고(약 8만5천불 상당, 260개 어카운트 공격), 빠른 시간안에 더 큰 피해가 생기는 것을 방지한 것 같습니다.

피해를 받은 모든 어카운트에 대해 보상을 하겠다고 합니다.

 

경찰과 FBI를 포함한 여러 사이버 범죄대책기관에 보고했다고 하는군요.

 

https://steemit.com/steemit/@steemitblog/important-security-announcement-steemit-ceo-ned-scott

 

Important Security Announcement: Steemit CEO Ned Scott

34 minutes ago by steemitblog in steemit

Steemit was today subjected to a cyber attack. In the attack, fewer than 260 accounts were compromised, and less than $85,000 worth of Steem Dollars and Steem may have been stolen.

The hack has now been contained. User accounts and wallets are not at risk, and we hope to soon reactivate the Steemit website to normal order. Any users whose accounts were compromised will be completely reimbursed.

Though only a relatively small amount of Steem was stolen, we take any form of criminal activity against our community extremely seriously. We have reported the hack to police and other cyber crime authorities, including the FBI. A full, internal investigation is currently being conducted and we are working on an immediate solution.

Partner exchange Bittrex was informed of the compromise and is actively helping the investigation. As a precaution, they have temporarily suspended the ability to deposit or withdrawal Steem and Steem Dollars from their exchange. The suspension will be lifted as soon as possible.

Thank you all for joining us on Steemit. We apologize for the temporary disruption of services and look forward to resuming operation of our social network.

Regular updates will be provided here on Steemit.com

-Ned

 

 

============

 

발표된 내용으로 보면, 스팀의 프로로콜레벨에 해킹이 있었던게 아니고, steemit.com 서버가 해킹을 당한 것으로 보입니다.  사실 steemit 서버는 여타 중앙집중적인 서비스와 같은 중앙서버이다 보니 여기가 해킹당하면 지금과 같은 보안문제가 생길 위험성이 높습니다. 서버에 개인키를 보관하지 않는데도, 키가 유출되었다는 것은 서버에서 클라이언트로 보낸 컨텐트에 키를 인터셉팅하는 클라인트 사이드 스크립가 인젝트되었을 가능성이 큰데, 이것이 사실이라면, 설사 이번에 해킹을 당하지 않은 어카운트들의 패스워드도 바꾸어야 안전하지 않을까 봅니다.

그런데 해킹된 어카운트의 숫자가 정확히 나왔는데, 과연 이렇게 정확한 숫자를 어떻게 파악할 수 있었는지도 궁금하군요.

 

또 한가지 특이한 점은, 이 프로젝의 실제적인 리더인 댄은 모든 정부의 개입과 관여를 극도로 혐오하는 사람인데 어떻게 경찰과 FBI 에는 이렇게 빨리 연락을 취했는지 좀 의아하군요.

1

atomrigs님의 서명

 

한국이더리움 사용자 그룹: https://www.facebook.com/groups/ethereumkorea/

블로그:  https://www.facten.co.kr/news/articleList.html?sc_sub_section_code=S2N13&view_type=sm

 

댓글 15
  • ?
    혹시 자X극 같은건 아니겠죠... ;;(
  • @김인섭
    그럴 경제적 동기를 가진 사람이 있을 것 같지 않은데요.
    더구나 스팀은 현재 공매도 또는 마진 시장이 없는 걸로 아는데요. 누군가가 대량으로 숏트치고 해킹사건 터트리려고 했으면 모를까, 그렇지 않다면 별로 동기가 없어 보입니다.
  • ?
    @atomrigs
    그렇군요. 요즘 해킹 때문에 가슴이 벌렁벌렁 합니다. ;;
  • ?
    비공개 슬랙방에서 얘기된 내용에 따르면 steemit 서버가 해킹된 것이 아니라 해커가 특정 포스트에 악성코드를 삽입해서 키를 탈취해갔다고 합니다.
  • ?
    @조제리
    정보 감사합니다.
    그러면 소스코드에 문제가 있었던 것인가요?
  • ?
    @loum
    소스코드에 문제가 있던건 아닙니다. 이렇게 설명하네요.
    The hack is so simple it's painful, a <img /> tag with a src that fails, and an onerror with a script that steals your keys...
  • @조제리

    포스트에 삽입한 코드가 개인키를 훔칠 수 있다면, 이건 더 문제가 아닐까요?
    스마트 컨트랙만 하더라도 매우 제한된 환경에서 실행되는 것인데, 포스트에 삽인된 코드는 사실상 무제한적인 환경에서 실행되니까요. 좀 더 확실한 대책이 필요해 보입니다.

  • ?
    @atomrigs
    그렇군요..
  • ?
    @조제리
    감사!
  • ?
    피해를 받은 사람은 어떤일을 하면 될까요?

    말도 잘 안통하고.. 답답한 마음이 많습니다..

    항상 빠른 정보와 설명 감사드립니다. 고맙습니다~
  • ?
    현재 제 개인키로 로그인이 안되는 상황입니다. 해커가 포스트, 액티브, 오너 키를 변경했는데 이에 대한 해결책은 간단한가요?
  • 비트코인관련된쪽에서 해킹한거 아닐까요? 이더리움 관련된것들 탈탈 터는군요...

  • ?
    @신피질
    비트코인이 별로 위기상황이라고 보여지지도 않는데 궂이 그럴 이유가....
  • 이왕 이렇게 된거 아예 적극적으로 개입해서 마무리가 되었으면 좋겠네요. 앞으로도 dapp계에 이런일들이 수도 없이 일어날 것 같습니다.

    이런일들이 계속 일어나는 것을 보면, 보안적인 검토와 유연한 합의구조 수립이 시급해보입니다.

  • ?

    해킹당하신분들 얼마나 마음이 아프실까요.. 위로를 표합니다.

default debug random = 0 / type = READ / detected = READ

List of Articles
번호 제목 추천 수 조회 수 글쓴이 날짜
6101 이더 50만원이 눈앞으로.... *** 답변 댓글이 있을 때 글 내용 삭제시 경고 없이 계정이 정지됩니다. *** *** 개인정보가 포함된 경우 혹은 불법적인 요소의 수정은 가능합니다.*** -----------------------------------------------------------... 9 0 2740
다크핑거
2017.06.12
6100 해외 이더리움 시세 잘나오는거 사이트 뭐가 있을까요 ? 중국이나 해외실시간 이더시세 변동 확인 가능한 사이트 뭐뭐가 있을까요 ?   아시는분 수고스럽겠지만 조금만 공유 부탁드립니다 ㅠ_ㅠ   1 0 1397
킹킹킹킹킹킹
2017.06.12
6099 이더 미쳤는데요..?   진심 채굴기 반쯤 팔고 코인 살까 생각중입니다.   44.5라니.. 곧 45 찍겠네요..크허엉..   18 1 2748
류류류
2017.06.12
6098 빗썸에 휴면계정 전환으로 물려보신 분 계신가요? ㅠㅠ   작년 본격적으로 시험준비에 들어가기 전에 장기투자 목적으로 코인을 묻어뒀다가 최근에 시험에서 해방+취직한 사람입니다. 땡글 눈팅으로 코인 압류(?) 당할 수 있다는 글을 보고 서둘러 빗썸에 가서 확인, 코인 ... 0 1882
우사짱
2017.06.12
6097 이더 비트대비 20%가격 가겠네요. *** 답변 댓글이 있을 때 글 내용 삭제시 경고 없이 계정이 정지됩니다. *** *** 개인정보가 포함된 경우 혹은 불법적인 요소의 수정은 가능합니다.*** -----------------------------------------------------------... 3 0 1646
무표정으로
2017.06.12
6096 이더가 또다시 사상 최고가를 경신했습니다. 역시 화끈하게 올라주네요.   채굴자/트레이더 모두 모두 행복한 시간이네요...ㅎㅎㅎ 그런데, 코인원 서버가 버텨 주는거 보니 서버를 대대적으로 증설하기는 했나 봅니다. 시장가 마구마구 던지는데도 끄덕없네요. ... 40 1 2500
꿀맨
2017.06.12
6095 외국시세랑 한국시세랑 나오는 프로그램 주소아시는분 ㅜ 땡글에서 봤는데 못찾겟네요. 외국시세랑 한국시세 가격차이 쭉 나오던게있었는데.. 아시는분? 6 0 1429
야르
2017.06.12
6094 이더 40만원 돌파 과연 모레 폭등할지 어떤 상태가 될지 많이 궁금하네요 15 0 1997
아포
2017.06.12
6093 ico 질문드립니다. *** 답변 댓글이 있을 때 글 내용 삭제시 경고 없이 계정이 정지됩니다. *** *** 개인정보가 포함된 경우 혹은 불법적인 요소의 수정은 가능합니다.*** -----------------------------------------------------------... 1 0 870
브리티시젠틀맨
2017.06.12
6092 국내 거래소에서 코인출금 신청을 했는데 코인이 없어져 버렸습니다,, *** 답변 댓글이 있을 때 글 내용 삭제시 경고 없이 계정이 정지됩니다. *** *** 개인정보가 포함된 경우 혹은 불법적인 요소의 수정은 가능합니다.*** -----------------------------------------------------------... 26 0 3421
비트코크
2017.06.12
6091 폴로닉스 1단계 인증 상태입니다. 2단계 되면 비트코인 몇 BTC 인출 가능한가요? *** 답변 댓글이 있을 때 글 내용 삭제시 경고 없이 계정이 정지됩니다. *** *** 개인정보가 포함된 경우 혹은 불법적인 요소의 수정은 가능합니다.*** -----------------------------------------------------------... 4 0 1534
저우로
2017.06.12
6090 트레이딩이 주식하고 달라서 장점이 많은듯 합니다 *** 답변 댓글이 있을 때 글 내용 삭제시 경고 없이 계정이 정지됩니다. *** *** 개인정보가 포함된 경우 혹은 불법적인 요소의 수정은 가능합니다.*** -----------------------------------------------------------... 6 2 1997
김쌍.
2017.06.12
6089 【 비트코인 세계시세 비교차트 】 비트코인 세계시세 비교차트 입니다.   [ 사이트 주소 ] AresTrader.com   [ 사이트 설명 ] 개인 용도로 제작한 프로그램의 데이터를 공유하기 위한 사이트입니다. 웹으로 포팅하기 위해서 시간이 날 때마다 작업중입... 7 file 8 6612
AresTrader
2017.06.12
6088 이더가 비트코인을 제칠 수 있다고 예상한다면 너무 급진적인 걸까요? *** 답변 댓글이 있을 때 글 내용 삭제시 경고 없이 계정이 정지됩니다. *** *** 개인정보가 포함된 경우 혹은 불법적인 요소의 수정은 가능합니다.*** -----------------------------------------------------------... 6 0 2345
다크핑거
2017.06.11
6087 이더리움 24시간 거래량 비트코인 돌파 2  Ethereum $30,660,875,305 $331.85 92,392,665 ETH $1,966,240,000 12.85%   1  Bitcoin $47,639,551,350 $2907.51 16,385,000 BTC $1,948,210,000 1.97%   5  Ethereum Classic $1,830,827,587 $19.79 92,498,274... 9 0 2126
무협매냐
2017.06.11
6086 과열이다 싶을땐 관망. 쉽게 말해 허니버터때 처럼. 주식이든 코인이든 채굴이든 과열이다 싶을땐 현금보존이 최선이라 생각합니다. 뭐..예상과는달리 지금 과열이 아닌데도 과열이라 생각하고 따라들어오지못한걸 후회할지도 모르겠습니다.... 5 0 2015
지즈
2017.06.11
6085 비트코인 가격 예측 - 유튜브   비트코인의 전망에 대해 고무적인 예상/예측/기대에 찬 글은 많습니다. 첫번째 링크 23:47 에는 좀 오바스럽긴 하지만 상승예상 도표도 나옵니다. 저 도표로만 된다면 1BTC 만 가져도 극강의 부자가 될 수 있겠지요... 3 0 1983
비초이
2017.06.11
6084 비트야 38가자. *** 답변 댓글이 있을 때 글 내용 삭제시 경고 없이 계정이 정지됩니다. *** *** 개인정보가 포함된 경우 혹은 불법적인 요소의 수정은 가능합니다.*** -----------------------------------------------------------... 6 1 1450
무표정으로
2017.06.11
6083 poloniex ETH 지갑 입금확인되는 최소금액이 0.5 였군요 여태까지 1인지 알았습니다.ㅠ.ㅠ. *** 답변 댓글이 있을 때 글 내용 삭제시 경고 없이 계정이 정지됩니다. *** *** 개인정보가 포함된 경우 혹은 불법적인 요소의 수정은 가능합니다.*** -----------------------------------------------------------... 4 0 1073
데몰리션
2017.06.11
6082 물량부족이 가격상승으로 이어지는거 같군요. *** 답변 댓글이 있을 때 글 내용 삭제시 경고 없이 계정이 정지됩니다. *** *** 개인정보가 포함된 경우 혹은 불법적인 요소의 수정은 가능합니다.*** -----------------------------------------------------------... 4 1 2226
다크핑거
2017.06.11
목록
Board Pagination Prev 1 ... 855 856 857 858 859 860 861 862 863 864 ... 1165 Next
/ 1165
default debug random = 0 / type = READ / detected = READ