CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·주식한당 ·아이포니앙 ·MaClien ·방탄소년당 ·일본산당 ·개발한당 ·자전거당 ·안드로메당 ·이륜차당 ·육아당 ·소셜게임한당 ·소시당 ·가상화폐당 ·AI당 ·골프당 ·디아블로당 ·클다방 ·나스당 ·리눅서당 ·걸그룹당 ·야구당 ·영화본당 ·젬워한당 ·사과시계당 ·노젓는당 ·캠핑간당 ·패셔니앙 ·맛있겠당 ·IoT당 ·키보드당 ·라즈베리파이당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·배드민턴당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·콘솔한당 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·이브한당 ·물고기당 ·도시어부당 ·FM한당 ·포뮬러당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·바다건너당 ·PC튜닝한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

가상화폐당

질문 메타마스크 해킹 관련... 아시는 분 계실까요? (해결되었습니다.) 23

3
2022-01-03 11:40:16 수정일 : 2022-01-03 20:28:39 223.♡.6.138
Zipshin

댓글로 관심 가져주시고... 걱정해주시고 조언 해주신 모든 분들께 다시 한번 감사드립니다.

덕분에 일이 잘 해결됐답니다.


우선 해커 지갑 주소 전체(총 7개)를 텔레그램 알림봇으로 연결해놓고, 며칠동안 이더스캔상 변동에 따라 알람이 뜬 시간을 정리해서 해커의 주 활동 시간을 체크한 후... 가장 활동이 적은 시간대를 가려내고...

그 시간대에서 혹시 모를 sweeper 같은 코드 유무를 소량의 코인을 먼저 언스테이킹 해서 확인했고, 한동안 상황을 지켜보다가 별다른 이상이 없어서... 바로 전액 언스테이킹 한 후 재빨리 새 지갑으로 모두 옮겼네요.

지금은 새 지갑에서 다시 스테이킹까지 완료한 상태입니다.


지갑의 구문을 털리는 심각한 상황에서 다행히 별다른 피해 없이 마무리됐지만, 며칠 동안 걱정 속에서 여러가지 알아봤던 걸 생각하면 정말 끔찍했네요.

인터넷 보안에 대해 다시 한번 생각해보는 계기가 되었습니다.

다들 이에 대해 조금씩 더 신경 쓰시고, 조심하셨으면 하네요.


Zipshin 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [23]
닥터리드
IP 121.♡.141.247
01-03 2022-01-03 12:09:40
·
1.만약 내가 트젝을 생성했다면 개인키 자체가 털린것으로 보이고
2. 트젝이 외부에서 생성이 되었다면 특정 contract을 approve 한 것 때문일 수 있는데

상황은 뭔가 두 가지가 엮여있는 것처럼 보이네요.
개인키가 털렸다면 보통 스테이킹 된것도 풀고 털어가거든요.
2번이면 approve만 해제하면 아무런 문제가 없긴 한데
해커가 다시 approve를 했다고 하는 거 보면 1번 상황인거 같기도 하구요.
Zipshin
IP 223.♡.46.212
01-03 2022-01-03 12:41:29 / 수정일: 2022-01-03 12:51:00
·
답변 감사합니다.
네... 개인키가 털린게 맞구요.ㅜㅠ
제가 가진 코인은 지갑내에서는 언스테이킹이 불가능하고, 해당 코인 서비스 app에서만 가능하답니다.
그래서 이를 정확히 몰랐던 해커가 해당 코인 서비스 app을 통하지 않고, 제 지갑과 해당 코인 스테이킹 지갑과 직접 Ethereum token approval을 해서 언스테이킹 후 빼가려고 했다가 실패한 상태구요.
Ethereum token approval이 단순히 해커가 최초 인출 실패 후 제 지갑내에서 언스테이킹을 하기 위해서 우회적으로 했던거고 별다른게 없다면...
(Ethereum token approval revoke 포함)더 이상의 이더스캔 상 기록을 남기지 않고...
최대한 신속하게 해당 코인 서비스 app에서 언스테이킹하고 코인이 (해킹된) 지갑으로 옮겨지면 다시 이걸 새 지갑으로 옮기려고 하는데...
걱정이 되는게 혹시 모르는 다른 요소(자동 인출? 코드) 같은게 있지 않을까 해서 글을 남겨 본 거랍니다.
닥터리드
IP 121.♡.141.247
01-03 2022-01-03 13:12:23 / 수정일: 2022-01-03 13:16:26
·
@Zipshin님 그렇다면 누구보다 빠르게 코인을 옮기는 수 밖에 없긴 한데
해커가 코인 빼내는 봇을 돌리고 있을지 어떨지 모르겠네요 ㅠ
approval은 해당 contract이 특정 코인을 사용할 수 있게 하는 거라서
어떤 contract에 approval을 했는지 확인해보시면 좋을 거 같아요.
unverified contract이면 해당 컨트렉을 이용해 코인을 탈취하려고 하는 것일 수도 있구요.
Zipshin
IP 223.♡.46.212
01-03 2022-01-03 13:21:31 / 수정일: 2022-01-03 13:44:33
·
코인을 빼내는 봇이 따로 있나요? 알리미 같은걸까요?
결국 그게 있더라도ㅠㅜ 손도 못되게 코인이 들어오자 마자 자동인출이 되는게 아니라면... 이 상황에서는 누가 손이 빠르냐에 달려있는 문제라서 머리가 아프네요.
제 지갑에는 오직 스테이킹 된 코인(Stormx)과 수수료(gas fee)로 쓸 이더리움 몇달러 정도 있습니다.
이더스캔을 보면 해커가 approval은 제 지갑과 stormx에 하고 allowance는 unlimited 로 했다고 나오는데... 더 자세한건 어떻게 보는지 잘 모르겠네요.
unlimited 라면 단순히 인출금액이 무제한 이라는 걸 승인받은 걸까요?ㅜㅠ
닥터리드님 덕분에 뭔가 접근이 되는거 같은데...
혹시 조금 더 도움 주실 수 있으실까요?
blanc.so
IP 223.♡.241.10
01-03 2022-01-03 13:07:21
·
개인키를 어떻게 털리시게 된건가요 ㄸ
인도킹카
IP 171.♡.232.86
01-03 2022-01-03 13:08:02
·
개인키를 따로 적어놓았는데 털린건가요...
speedstar
IP 125.♡.100.2
01-03 2022-01-03 13:23:00
·
메타마스크쓸때도 하드웨어월렛연결을 필수로해야겠군요
Zipshin
IP 223.♡.46.212
01-03 2022-01-03 13:27:09 / 수정일: 2022-01-03 13:27:22
·
스미싱 사이트?로 털렸네요 ㅜㅠ 다들 조심하세요.
곰돌순이
IP 125.♡.35.165
01-03 2022-01-03 16:22:41
·
@Zipshin님 헛..스미싱 사이트가 어떤거일까욤..??
DRIM
IP 1.♡.146.60
01-03 2022-01-03 20:27:15 / 수정일: 2022-01-03 20:27:44
·
@곰돌순이님
거래소나 지갑으로 접속하기위해 구글같은 검색창을 이용하면 가장 상단이나 상단 아래에 광고로 거래소를 가장한 스미싱싸이트를 올려놓지요.

광고를 위한 자리이나 구글 싸이트 안내랑 동일하게 만들어 접속을 유도하죠..

접속해서 메타지갑싸이트 또는 거래소 싸이트인줄알고 아이디 비번 또는 지값 키를 입력하면 털리는겁니다.
곰돌순이
IP 125.♡.35.165
01-04 2022-01-04 12:24:46
·
@DRIM님 헛!! 글쿤욤!! 자세히 설명해주셔서 감사합니당!! ㅎㅎ 조심해야겟어욤!
willson
IP 39.♡.19.250
01-03 2022-01-03 14:01:10
·
아 진짜 마음고생하시겠네요. 잘은 모르지만 하드웨어월렛을 지금이라도 연결해둘수는 없나요?
Stun
IP 175.♡.108.194
01-03 2022-01-03 14:20:47
·
도움이 될진 모르겠습니다만 다음글 읽어보시는것도 도움이 될 것 같네요. 기본적으로 계정을 계속 모니터링 하면서 트젝이 발생하면 빼오는 봇이 돈다는데.. 코딩없이 먼저 빼내오긴 쉽지 않아보이네요.

https://blog.mycrypto.com/how-to-beat-an-ethereum-based-sweeper-and-recover-your-assets
Zipshin
IP 223.♡.46.212
01-03 2022-01-03 14:42:33 / 수정일: 2022-01-03 14:45:52
·
@Stun님 답변 감사합니다. 링크의 글 잘 읽었구요. 제 전공이 이쪽이 아니라서 이해한 정도는 Stun님에 비할 바가 못될 것 같습니다. 그래도 정보로서 새롭게 알았고, 앞으로는 보안에 더 주의해야겠다는 생각이 드네요. 한 가지 궁금한 게 Stun님이 댓글에 언급하셨던 '코딩없이 먼저 빼내오긴 쉽지 않아보인다' 는 말씀은 '자동인출' 같은 기능을 만들어서 실제로 사용하는 게 쉽지 않아 보인다.(가능성이 낮다..)는 의미로 이해하면 될까요?

이더스캔에서 해커가 한 approval이 단순히 출금액 제한을 푼걸로 보이고... 링크의 내용처럼 sweeper가 적용이 쉽지 않는거라면, 정말 누구 손이 빠른지가 관건인거 같아서요.
Stun
IP 175.♡.108.194
01-03 2022-01-03 14:48:38
·
@Zipshin님

링크글 내용중에

The way sweepers work is by monitoring the txpool for incoming transactions to the address they are sweeping. They do this so that before that transaction is confirmed, they have already signed the transaction and are prepared to broadcast the transaction to sweep those funds.

이런 내용이 있는데, (제가 이해한게 맞다면) 글쓴님께서 발빠르게 트랜젝션을 만드려고 시도해도 트랜젝션이 만들어서 브로드캐스팅 될때 봇이 이를 감지해서 미리 싸인해둔 트랜젝션을 전송해서 해당 자산을 빼내오는 방법을 쓴다고 하는것 같네요. 따라서 아무리 손으로 빨리 트렌젝션을 만들더라도 해당 방법으로는 자산을 먼저 빼오긴 불가능 해보입니다.

코딩이 필요한부분이 미리 싸인해둔 트랜젝션을 만드셔서 코인이 지갑에 들어옴과 동시해 준비해둔 트랜젝션을 발생시키는 걸 만드셔서 쓰셔야 할 것 같은데. 이부분은 제가 경험해본 부분이 아니라 난이도 및 방법은 잘 모르겠네요.
Zipshin
IP 223.♡.46.212
01-03 2022-01-03 15:02:20 / 수정일: 2022-01-03 15:03:39
·
@Stun님 자세한 댓글 정말 감사드립니다. Stun님의 지식과 정보력이 부럽습니다. 큰 도움이 되네요. 만약 그런게 가능한 장비?와 기술?을 해커라면 제가 언제 인출을 시도하더라도 결국엔 실패할 수밖에 없는거니...ㅜㅠ 운에 맞기고 실행에 옮기는 수밖에 없는 것 같네요.
이프로부족
IP 210.♡.248.30
01-03 2022-01-03 20:22:11
·
저도 비슷한 작업 해 본적이 있는데, 아주 쫄깃 하셨겠습니다.
잘 마무리 하신거 축하드립니다.
Zipshin
IP 223.♡.6.138
01-03 2022-01-03 20:29:59
·
@이프로부족님 감사합니다.^^
Stun
IP 119.♡.19.104
01-03 2022-01-03 21:16:10
·
잘 빼내셔서 정말 다행이네요. 고생하셨습니다.
/Vollago
Zipshin
IP 223.♡.4.81
01-03 2022-01-03 22:15:29
·
@Stun님 Stun님이 주신 정보가 큰 도움이 됐습니다. 다시 한번 감사드립니다.
삭제 되었습니다.
Zipshin
IP 223.♡.4.81
01-04 2022-01-04 08:42:28
·
@쉐도우님 감사합니다.^^
-_-마빡
IP 118.♡.121.68
01-04 2022-01-04 10:36:33
·
그간 맘고생 많으셨을텐데.. 잘 해결되어 다행입니다ㅠㅠ
Zipshin
IP 223.♡.4.81
01-04 2022-01-04 11:04:03
·
@-_-마빡님 네 감사합니다. 정말 ㅜㅠ 홀가분하네요.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.