CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·주식한당 ·아이포니앙 ·MaClien ·방탄소년당 ·일본산당 ·개발한당 ·자전거당 ·안드로메당 ·이륜차당 ·육아당 ·소셜게임한당 ·소시당 ·가상화폐당 ·AI당 ·골프당 ·디아블로당 ·클다방 ·나스당 ·리눅서당 ·걸그룹당 ·야구당 ·영화본당 ·젬워한당 ·사과시계당 ·노젓는당 ·캠핑간당 ·패셔니앙 ·맛있겠당 ·IoT당 ·키보드당 ·라즈베리파이당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·배드민턴당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·콘솔한당 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·이브한당 ·물고기당 ·도시어부당 ·FM한당 ·포뮬러당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·바다건너당 ·PC튜닝한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

가상화폐당

자유 메타마스크 지갑 해킹당한 후기 4

1
2021-04-22 23:31:53 175.♡.42.30
오직모니카만

안녕하세요.

오늘 메타마스크 지갑을 털려서 큰 금액은 아니지만 40만원을 털렸습니다.

하소연도 할겸 경각심도 한번 상기할겸 공유합니다.


결론부터 얘기하자면 어이없고 창피하긴 하지만 피싱사이트에 접속한 제 잘못입니다.


저는 팬케이크 디파이를 이용합니다.

어제 새벽 잠들기전에 스왑을 해놔야겠다고 생각하고, 

혹시 스마트폰 메타마스크앱으로도 팬케이크 사이트에 접속되는지 접속해보았습니다.

원랜 안됐었는데, 시간이 지나서 혹시 업데이트가 되었나 했거든요.


잘 접속되고 기존에 사용하던 사이트랑 동일하길래 이제 업데이트가 되었구나~! 싶어서

디파이 이자를 먹을려고 연타를 하는데 반응이 없었습니다.


조금 이상했지만, 핸드폰이라서 그런가? 하고 스왑 페이지로 가서

스왑을 시도했는데, 정상적으로 서명하고 거래를 한거 같은데, 자꾸 실패가 나는겁니다.

그래서, 요즘 BSC 네트워크에 사람이 몰려서 느려졌다던데 (최근 관련 트윗을 많이 봤습니다.)

개스 가격? 도 조정하고 여러번 시도했지만 안되더군요.


포기하고, 자고 출근해서 일하고.. 저녁즈음에 지갑을 확인해보니까 돈이 하나도 없는겁니다.

어제 밤에 실패했던 거래가 밀려서 중복 결제됐나? 하고 취소버튼도 있길래 눌러봤더니

돈이 하나도 없어서 수수료를 못내서 취소신청도 못한다는 겁니다.


친구한테 소량 BNB를 받아서 취소를 누르니 딱히 반응은 없더라고요.

천천히 원인이 뭔지 거래내역을 찾아보니 제 지갑으로 부터 모르는 사람 지갑으로 코인마다 전액으로 전송이 된 내역이 있었습니다.

그 사람 지갑에 코멘트를 보니 사람들이 이사람 해커다! 그런 댓글들이 많더라고요.

KakaoTalk_Photo_2021-04-22-23-23-29.png

스크린샷입니다.


헉 해킹당한건가? 싶어서 차근차근 어제 밤에 뭘했는지 기억해봤습니다.

일단 스마트폰으로 접속한 기억이 있어서 확인해 보았더니..!

KakaoTalk_Photo_2021-04-22-23-23-39.png


무려 즐겨찾기에... (접속이 되서 기쁜 마음에 즐겨찾기에 추가했었나봅니다)

pancake"wap"?! 이라는 사이트가 저장되어있었습니다.

이때, 제가 실수로 pancakeswap에서 s를 빼먹고 pancakewap이라고 적어서 접속해 버렸던 것입니다.


KakaoTalk_Photo_2021-04-22-23-23-35.png


당연히 사이트는 정지되어 있는 상태였고.

저는 그렇게 40만원을 날렸습니다.


앞으로는 절대 검증된 작업 환경에서만 거래해야겠습니다.


조금 의아한점은, 왜 그때 바로 출금되지 않고

5-6시간이 지나서 출금이 된건지 이상합니다.

피싱사이트라면 거래 자체를 속여서 자기 계좌로 보내게 하는 시스템일것 같았는데,

이렇게 시간 차이가 난다면 권한 자체를 양도한 것 같은 느낌인데,

시드 구문을 입력하거나 한적은 없거든요...


그리고 팬케이크 팜과 풀에 있는 돈은 빼서 가져가지 않은게,

또 그정도 권한까지는 가져갈 수 없는건가? 잘 모르겠습니다.

네트워크 시스템에 대해서 더 공부해보고 싶은 마음이 드네요...


실수로 한번 피싱사이트에서 거래를 시도하게되면 이미 털려버려서

언제든지 해커가 가져갈수 있는거라면,

정말 단 한번의 실수도 하면 안된다는 생각에 조금 무섭기는 합니다.


실수하지말고 성투합시다! 이만...


(이거 이미지 크기 어떻게 줄이나요)




오직모니카만 님의 게시글 댓글
SIGNATURE
요한일서 4장 1절의 거짓 선지자 이만희
데살로니가후서 2장 3절의 멸망의 아들 이만희
베드로후서 2장 14절의 저주 받은 자식 이만희
잠언서 25장 14절의 비없는 구름 이만희
서명 더 보기 서명 가리기
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [4]
rainyday11
IP 58.♡.221.123
04-23 2021-04-23 00:04:10 / 수정일: 2021-04-23 00:05:45
·
시드구문을 알아내지 못하면 가져가지 못할텐데요... 이상하네요
혹시 시드구문을 피씨에 저장하지는 않으셨나요?
아니면 안드로이드폰 메모장 같은거에 적어놓으셨는지
오직모니카만
IP 14.♡.16.152
04-23 2021-04-23 00:19:05
·
@rainyday11님 아이폰으로 찍어서 노션 비공개 페이지에 사진파일로 저장해놓긴했는데, 해커가 접근할수 있는 방법은 딱히 없었을텐데요... 사진파일 url도 권한 없으면 열람이 안되고...
BIP39
IP 59.♡.176.126
04-23 2021-04-23 01:21:02
·
악성코드 컨트랙트 담긴거 Approve 하셨다에 한 표
닥터리드
IP 14.♡.56.149
04-23 2021-04-23 05:32:07
·
거래하시려고할때 다시 컨트렉트를 어프로브하라고 하지않던가요?
저도 아마 컨트렉트 어프로브해서 문제 생겼을거 같아요.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.