안녕하세요
오늘도 여러분에게 블록체인 및 암호화폐의 정보를 전달하기 위해 힘쓰는!!! blockstudent 입니다.
먼저 제로데이 결함이 무엇인지 설명하자면요
네이버의 사전에 따르면 보안 "취약점이 발견되었을 때 그 문제의 존재 자체가 널리 공표되기도 전에 해당 취약점을 악용하여 이루어지는 보안 공격." 사실 뭔가 특별한 건가 했더니 그냥 취약점이 공격 받은 내용이네요
즉, 새로나온 해킹방법 같은 말이에요
정리해 보면 파이어폭스의 신규 취약점을 이용하여 코인베이스를 공격했다는 내용이죠!
어떤 문제가 발생했냐면요
먼저 critical 레벨인데 이건 최고 위험한 고장임을 뜻하고 있어요
Array.pop의 문제로 인해 JavaScript 객체를 컨트롤 할 때 타입의 혼동하는 취약점이 발생할 수 있습니다.
타입을 잘못 본다는 뭐 그런건데....
사실 보안쪽은 잘 몰라서... 이해가 확 되지 않지만
오버플로우가 나서 - 를 +로 바꿔버릴 수도 있는게 아닌가 싶기도 해요
아무튼 이 버그로 인하여 코인베이스가 공격을 받게 된 것이죠
그래서 좀 찾아보니깐 코인베이스에서 발생한 해킹은 해커가 코인베이스의 직원의 권한을 탈취 하는 것 같아요
만약에 마스터 권한을 111 으로 설정하고 해커의 권한을 1로 설정했을때 해당 취약점으로 해커가 111 을 인식하게 해버린다는 것이죠
하지만 다행히도 코인베이스에서는 해당 건을 즉시 막았어요
그리고 고객에게 접속한 기록은 없다며 발표했어요!!!
만약 코인베이스가 해킹 터졌으면 암호화폐 시장은 또다시 암흑기가 오지 않았을까 싶어요
아무일도 없어서 다행이라고 생각해요
그럼 파이어폭스 쓰시는 분들 업데이트 하러 가요~ ㅎ
이미지 출처 및 내용 출처