암호화폐 지갑 도둑이야기

holcoin(50)
Published in
#wallet
Words
342
Reading
2 min
Listen
Play
9y

암호화폐에서 지갑 개념과 생성과정 및 이후 관리가 중요하다고 언급 드렸었는데...
해커들은 호시탐탐 익명성이 보장되는 암호화폐를 훔치려 온갖 수단 방법을 동원하는데 정작 우리는 온갖 수단 방법을 동원해 보호하지 않고 있습니다. 다 이유가 있습니다. 도둑 당하신 분들은....

아래는 인터넷에서 해킹당한 사례들을 몇개 추려 보았습니다.

https://steemit.com/coinkorea/@onizuka/ethereum-onlinewallet-service-hacking-or-scam
요약) 이더리움 온라인 지갑 서비스 업체 홈페이지 http://ethereum-wallet.net 에 게시된 내용입니다. 서버 이전 작업 중 이더리움이 특정 주소로 이동되었고, 조사 중이라는 내용입니다.

https://www.ddengle.com/mining/2252307
요약) 안전한 컴퓨터로 철처하게 신경썼고, 거래소도 믿지 못해서 마이이더개인지갑을 사용하다가 도둑 맞았다.

https://www.the4thwave.co.kr/index.php/2017/10/18/eth10181/
요약) 코인출금시 주소복사를 다른 주소로 가로채서 해킹하는 수법

정리해보면)
검증되지 않은 사이트에서 제공하는 지갑서비스를 이용하다가..
출금시 본인 PC 에 설치된 출금주소변경 프로그램에...
본인 PC는 안전하다고 믿는 불감증....

위의 사례에서 가장 공통된 점은 일단 인터넷이 연결된 상태에서 먼가를 이용하다가 도둑을 당했다는 점과, 꼼꼼하게 확인하지 않는 습관.

저도 사실 이런 저런 귀잖은 이유로 때론 규칙을 지키지 않는 경우가 있긴 합니다.
하지만 그래도 해킹의 원리는 간단하니 몇가지 규칙에서는 벗어 나지 않고 사용하고 있습니다.

몇가지 규칙만 습관처럼 지키고 사용하신 다면, 누구 보다더 안전하게 암호화폐를 지킬 수 있을 것으로 자신있게 말씀 드릴 수 있는데..

  1. 부득히 Mem,Cew, MetaMask 등.. 알려진 지갑사이트 및 서비스를 이용할때 인터넷 연결을 끓고 시작.

    즉 최초 지갑생성시 부터 인터넷이 연결되지 않는 상태에서 지갑을 생성하고 이용하는게 보안에 유리하다는 말입니다. 인터넷이 연결된 상태에서 지갑을 생성해야만 한다는 잘못된 상식은 피싱사이트에 당하기 쉽습니다.

  2. 안전하게 지갑이 생성되었다면, 이후 이용 과정도 안전해야 되는 겁니다. 역시 중요정보(Private Key)를 다룰땐 일단 먼저 인터넷 연결을 끓어 버립니다.

    이 역시 Private key 를 어쩔수 없이 입력해야 할때 인터넷이 연결된 상태에서 해야 된다는 상식은 잘못된 겁니다.

  3. 너무 너무 귀찮다. 하지만 편하게 이용하고 싶다. 해킹에 아주 위험한 상태니 하드웨어 지갑이용을 고려하시는게 좋습니다.

  4. 호기심이 많아 이글 저글 인터넷에서 많이 읽어 보는 편이다. 그러면서 지갑도 같은 PC에서 이용하고 있다. 아주 막말로 털리기 쉬운 상태에서 털리거나 말거나 상태로 이용하는 상태로.. 안털리길 바래야 되지만. 혹시 해킹 당하셨다면 반절은 본인 책임입니다. 이런 경우 PC 사용을 분리를 고려해 보십시오. 즉 암화화폐를 다루는 PC 와 평상시 사용하는 PC를 분리하는게..

"가장 강력한 암호화폐 보관은 하드웨어 지갑사용이 대안이 될 수 있지만... 100%는 아니다."
"가장 강력한 암호화폐 보관은 한번도 인터넷이 연결되지 않은 PC에서 나만 혼자 지갑을 만드렀고,(누구도 보지 않았다) 이후 지갑의 비번은 오직 내 머리속에만 있다. 99.9999% 안전하다라고 말할 수 있습니다."