CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·일본산당 ·방탄소년당 ·개발한당 ·자전거당 ·안드로메당 ·이륜차당 ·소셜게임한당 ·나스당 ·골프당 ·가상화폐당 ·소시당 ·물고기당 ·클다방 ·덕질한당 ·요리한당 ·스팀한당 ·AI그림당 ·바다건너당 ·노젓는당 ·패스오브엑자일당 ·WOW당 ·창업한당 ·AI당 ·테스트당 ·키보드당 ·육아당 ·여행을떠난당 ·콘솔한당 ·갖고다닌당 ·PC튜닝한당 ·사과시계당 ·위스키당 ·3D메이킹 ·X세대당 ·ADHD당 ·날아간당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·걸그룹당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·꼬들한당 ·어학당 ·가죽당 ·레고당 ·리눅서당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·VR당 ·시계찬당 ·WebOs당 ·와인마신당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

모두의공원

토스 송금 오류 사건, 정말로 양쪽 모두 잘못하지 않았을 수 있을까? 12

2019-10-20 00:17:23 223.♡.150.204
REGENTAG.

토스로 저장된 내 계좌를 선택해 송금했는데 다른사람 계좌로 들어갔다는 사건이 발생했습니다.


네이트 판에 올라온 원 글은 임시조치로 블라인드 처리 됐군요.


일단 오 송금을 겪은 고객과 토스 양쪽 모두 자신의 잘못이 없다는 입장인데, 혹시나 만에 하나 양쪽 모두 정말로 잘못하지 않았을 수도, 고객은 정말로 정확히 계좌를 선택했고 토스의 송금 로직에도 어떠한 오류가 없었음에도 다른 계좌로 송금이 이루어질 수 있을까요?


!!주의!! 이하의 내용은 이런 일이 있을수도 있겠다는 가능성의 영역이며, 이번 사건이 이렇게 되었을 것이다 라는 의미는 아님을 미리 밝힙니다.


Single Event Upset

SEU, 번역하자면 “단일사건고장”이라 불리는 오류가 있습니다.


https://en.m.wikipedia.org/wiki/Single-event_upset


방사성 물질이나 우주선(Cosmic ray)의 전하를 띤 입자가 반도체를 관통하면서 데이터가 저장되는 영역(한 비트)의 값을 변경시켜 발생합니다.


컴퓨터의 연산 로직 상 어떠한 오류가 없었음에도 뜬금없이 메모리상의 데이터가 바뀌는거죠.

거의 대부분의 경우 바뀌어도 의미 없는 영역이거나 하여 큰 문제는 없지만요.


이런일이 정말 있을까 싶은 생각이 드는게 당연합니다만, 항공우주 업계에서 SEU의 대비는 예전부터 진지하게 고려되었던 주제이기도 합니다. 항공기가 날아다니는 고도에는 지상보다 전하를 띤 입자가 더 많거든요.  항전장비의 감항인증 기준에도 포함되어 있고, 최근에는 자동차 업계의 표준에도 포함될거라는 기사도 있네요.




그럼 이런 시나리오가 나올 수도 있지 않을까 합니다.


1. 고객이 자신의 계좌를 입금계좌로 선택하고 송금을 누릅니다.

2. 토스는 입금계좌 번호를 받아 확인하고, 출금계좌에서 돈을 인출합니다.

  - 출금 은행에는 내 계좌로 송금했다는 기록이 남습니다.

3. SEU 발생, 입금계좌번호의 값이 바뀝니다.

4. 토스는 바뀐 입금 계좌로 돈을 집어넣습니다.

  - 토스에는 바뀐 계좌로 돈을 보냈다고 기록이 남습니다.

5. ????

6. Profit!



물론 이런 일은 실제로 일어나지 않았을 가능성이 더 높습니다. 실제로 일어났다고 하더라도 증명할 수는 없겠죠.


REGENTAG. 님의 게시글 댓글
SIGNATURE
ㅇ “연대를 구하여 고립을 두려워하지 않는다.”
ㅇ GitHub: https://github.com/Regentag
ㅇ 작업표시줄에 노란 리본을 달아주세요: https://github.com/Regentag/Remember0416
서명 더 보기 서명 가리기
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [12]
REGENTAG.
IP 223.♡.150.204
10-20 2019-10-20 00:18:55
·
중간에 링크 하나가 날아갔네요.
자동차 업계에 대한 기사인데, SEU가 뭔지 쉽게 설명이 되어 있습니다.
http://www.digitaltoday.co.kr/news/articleView.html?idxno=114679
aiko
IP 121.♡.38.4
10-20 2019-10-20 00:19:46
·
뭐 인터넷뱅킹시절 흔히 털렸던 메모리해킹이 생각나던..
nickname
IP 180.♡.18.229
10-20 2019-10-20 00:20:15
·
말씀대로 비트 몇 개가 바뀌어 다른 계좌로 송금이 된다면 그 시스템의 신뢰성을 의심해야..
REGENTAG.
IP 223.♡.150.204
10-20 2019-10-20 00:25:13
·
임베디드나 원전같은 특이한 분야를 제외하고, 지상에서 운용되는 전산 시스템에서 SEU를 고려하는 경우가 있긴 할까요?

FrostBliz
IP 110.♡.27.17
10-20 2019-10-20 00:23:01
·
결론 : 체크섬 검사를 안한 토스의 과실
REGENTAG.
IP 223.♡.150.204
10-20 2019-10-20 00:28:24
·
제가 은행권 시스템을 잘 모르긴 합니다만, 네트워크를 통해 들어오는 데이터는 체크섬 검사를 하겠지만 일단 수신해서 체크섬 검사를 거쳐 메모리에 저장된 데이터를 사용전에 다시한번 검사하도록 할까요?
아이언맨
IP 211.♡.194.98
10-20 2019-10-20 02:30:03
·
@FrostBliz님 토스가 문제라면 계좌 이체시 이벤트 구분을 안한거죠. 자신의 계좌로의 이체와 타계좌의 이체가 이벤트적으로 구분되어 있다면 토스는 자신들이 잘못하지 않았다는 걸 아주 쉽게 증명했을 겁니다.
gatorfan
IP 119.♡.233.161
10-20 2019-10-20 00:25:52
·
seu는 단일 칩이나 회로 레벨에서 발생하는 문제인데 인터넷 송금같은 경우는 단말과 서버 그리고 검증 서버 등 몇가지 단계를 거쳐야되기때문에 seu레벨의 문제라기 보다는 전체 시스템의 문제로 봐야될꺼 같은데요?
REGENTAG.
IP 223.♡.150.204
10-20 2019-10-20 00:29:57
·
아무래도 그렇겠죠?
토스의(그리고 다른 유사 업체나 은행의) 내부 검증 프로세스를 알 수 없으니 SEU 이야기는 어디까지나 재미로 하는 추측일 뿐입니다.
aaaa
IP 218.♡.53.49
10-20 2019-10-20 00:46:25
·
중성 입자가 날라와서 특정시점의 송금 데이터의 특정 영역 소자에 맞아서 변조될 확률 vs 로또 1등. 로또1등이죠.
훗쇼
IP 69.♡.152.239
10-20 2019-10-20 05:26:34
·
ecc 메모리 의문의 1패
KD2CST
IP 180.♡.7.68
10-20 2019-10-20 07:13:22
·
근데 다른이야기인데 모르는 놈이 매일 1원 3원 몇원씩 보내는데 그게 이벤트더군요.미가입자는 몇천원.. 가입자는 몇원단위.. 하 이 잔대가리들.. 그리고 미친놈이 계속 이런저런 명목으로 몇원 보냄 짜증나서 앱 삭제
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.