유토피안 해킹으로 스팀커넥트 로그인 토큰 유출, 그걸로 보팅 어뷰징

morning(70)
Published in
#kr
Words
130
Reading
1 min
Listen
Play
8y

그 어뷰징 말고 다른 어뷰징 입니다-_-
어제밤 해커가 남의 아이디 도용한 사건 입니다.

사건전말

스팀 관련 신규 프로젝트 개발 지원 해주던 유토피안(Utopian.io) 서버가 해킹을 당했고
유토피안은 스팀커넥트로 로그인 하던 곳이고
스팀커넥트 로그인 토큰이 유출되어
유토피안에 로그인 한 적이 있는 스팀계정의 보팅권한을 가지고
해커가 임의로 보팅을 했습니다.
https://steemit.com/utopian-io/@utopian-io/utopian-io-hack-may-3rd-may-4th-2018-no-wallets-or-keys-compromised

유토피안에 한번이라도 로그인 한 적이 있는 사람이 알아두면 좋을 것

포스팅, 액티브, 오너, 메모 등 네가지 키는 안전하다고 합니다
원래 스팀커넥트는 이것들을 저장하지 않으므로 유토피안 DB 가 해커 손에 넘어갔어도 유출 될 수 없었다고 합니다.
스팀커넥트 운영자가 스팀커넥트에 등록된 유토피안 앱의 OAuth 를 막는 조치를 했고
그래서 더이상 해커는 유출된 보팅권한을 사용 할 수 없다고 합니다.
https://steemit.com/steemconnect/@busy.org/automated-votes-abuse-on-steemconnect

유토피안에 로그인한 적이 있는 사람은

https://steemd.com/@스팀계정명 에서
한국시간으로 어제저녁 9시쯤부터 새벽 3시 정도 사이의 본인의 보팅내역을 검토해서
본인이 하지 않은 엉뚱한 보팅이 있다면 취소할 것을 권장합니다.

유토피안 해킹으로 스팀커넥트 로그인 토큰 유출, 그걸로 보팅 어뷰징 | Ecency