요즘 스팀잇의 계좌와 사용자가 점점 증가하는 상황에서 스팀잇 계정을 11개 해킹했다는 게시물이 있어서 가져와봤습니다. 영어로 되어 있어 접하지 못했을 분들도 있을 것 같고 충분히 많은 분들이 실수할 수 있는 사실을 발견한 사례여서 가져왔습니다!
TL; DR;
아니, Steem blockchain을 해킹하지 않았다.
아니요, 우리는 steemit.com 웹 사이트 또는 Steem 위에 다른 서비스 빌드를 해킹하지 않았습니다.
우리가 쉽게 할 수 있다는 사실에도 불구하고 우리는 그 자금을 훔치지 않았습니다.
우리는 모든 손상된 계정의 비밀번호를 변경했습니다.
우리는 모든 자금을 각 계좌의 저축 계좌로 이체했습니다 (우리가 계좌를 가지고 가고 싶지 않음을 보여주기 위해)
문제는 활성화 키가 있는 2 개의 계정에 있습니다. 이전 암호나 소유자 키가 없으면 암호를 변경할 수 없으므로 저축 계좌에 해당 금액이 안전하다는 것을 확인하십시오.
우리가 한 것은 steemit 웹 사이트 디자인의 결함으로 인해 많은 사용자가 똑같은 치명적인 실수를 범한다는 것을 찾은 것이다.
실제로 일어난 일은 무엇입니까?
며칠 전 사촌의 지갑에 실수로 자신의 암호를 잘못된 필드 (메모 필드)에 붙여 넣은 것을 알았습니다. 나는 그에게 경고했다. 그래서 그는 암호를 바꾸었다. 하지만 이 일은 만약 그가 그런 실수를 할 수 있다면, 누구나 그렇게 할 수 있겠다라는 생각을 하게 했습니다.! 그리고 불행히도 나는 틀리지 않았습니다.
그래서 저는 각 메모를 검사 한 Steem 기록의 모든 전송을 분석하여 사용자의 현재 공개 키와 일치하는지 여부를 확인했습니다.
수정 프로그램
미래의 실수를 막기 위해 수정본을 작성하여 제출했습니다.
https://github.com/steemit/condenser/pull/1464
자주하는 질문:
내 계정이 해킹당했습니다. 어떻게해야합니까?
사실, 나는 steemit.chat을 통해 또는 당신에게 새로운 암호를 생성하기 위해 당신에게 연락 할 수 없습니다. 왜 그런가요? 아무도 당신이 다른 서비스에서 실제로 동일한 로그인을 하는지에 대한확실성을 가질 수 없기 때문입니다. 나는 단지 당신인체 행동하는 사람에게 귀하의 계정에 대한 액세스 권한을 부여하고 싶지 않습니다.
https://steemit.com/recover_account_step_1으로 이동해야합니다.
비공개 메모 키만 노출되었습니다.
다음은 어떻게 해야 합니까?
암호는 즉시 변경해야합니다.
다음 작업을 수행 할 수 있습니다. https://steemit.com/@<your_login>/password
지금 당장 (내 지식에 따라) 노출 된 메모 키가 손상되지는 않지만, 앞으로 비공개 키를 개인용 메시지를 암호화하는 데 사용할 수 있습니다. 노출 된 비공개 메모 키는 누구나 비공개 메시지를 읽을 수 있음을 의미합니다. 너는 그걸 원하지 않는다. 그렇지?
다음은?
당신은 내게 보안에 관한 아주 적은 수의 게시물을 기대할 수 있습니다 (초보자와 개발자 모두를 위한).
개인 키와 공개 키가 작동하는 방식. 암호와 개인 키의 차이점은 무엇입니까?
Steemit은 왜 내가 검사한 183388 명의 사용자의 암호를 감지하지 못하는 이유는 무엇입니까?
브라우저에서 steemit으로 비밀번호를 저장하는 방법과 안전성에 대한 자세한 설명
어떻게 Steemit에 의해 생성되지 않은 자신의 암호를 설정하는 방법
매일 개인 사용을 위한 전용 게시 키만 사용하여 Steemit에서 더 안전하게 계정을 만드는 방법
Steamit에서 얻은 재산을 더 안전하게 유지하는 방법에 대해 자세히 알아 보려면 나를 따라야합니다. :)