왜 일본 가상 화폐 거래소 ‘코인 체크’에서 5700억 원의NEM이 해킹 당한걸까???

in #kr6 years ago

안녕하세요 여러분. 참새입니다.

지난 1월 26일 일본에서 가장 큰 가상 화폐 거래소들 중 하나인 ‘코인 체크’에서 5억 2300만 개의 NEM이 해킹을 당했습니다. NEM은 10위권 안에 드는 유망한 가상 화폐 중 하나였는데요, 도대체 왜 이런 일이 생겼을까요?

물론, 누구나 다 아는 팩트는 뉴스로 다 접하셨을 테니 중요한 부분만 짚어보고 가겠습니다! (스티머분들의 정보력은 누구보다 빠르니까요^^)

과연 문제점은…..??

당연히 보안 문제였습니다! (여기서 끝내버리면 저의 스팀 인생도 끝나버리겠죠 ㅎㅎ)

NEM은 여러 가지 기능이 많고 개발 중인 가상 화폐인데요, 그 중에서 ‘멀티 시그 계약 (Multisig Contract)’이라는 기능이 있습니다. 멀티 시그 계약이라고 한다면, 말 그래도 여러 개의 서명들을 사용하여서 거래를 체결해줄 수 있게 도와주는 기능입니다.

예를 들어보겠습니다. 저 참새는 NEM 지갑에 100개의 NEM 코인이 있습니다. 평소에 해킹의 위험에 항상 대비하는 저는 제 친구인 비둘기와 까마귀에게 멀티 시그 계약 기능을 사용하여서 제 지갑에 있는 NEM 코인의 거래들을 처리할 때마다 비둘기와 까마귀가 가지고 있는 각각의 프라이빗 키 (private key)를 이용하여서 ‘공동 서명’을 하고 거래를 승인할 수 있게 해줍니다. 비둘기와 까마귀가 공동 서명을 해줄 때만! 거래가 승인되고 처리될 수 있게 해주는 기능이지요.

이번 코인 체크에서도 비슷한 일이 있었습니다. 해커들이 코인 체크 거래소에 들어가서 “너네 계좌에 있는 5억 2300만 개의 NEM을 우리 계좌로 보내!”라는 명령을 했을테고 (당연히 불법으로), NEM의 멀티 시그 계약 기능을 이용하여서 여러 명의 코인 체크 스태프들이 “아 잠깐 기다려. 우리들이 공동 서명하고 거래 승인해줄게.” <<라고… 안했겠죠 ^^;;; 코인 체크 거래소는 NEM의 보안 기능을 1도 사용하지 않고 그냥 털린 겁니다…. 해커들은 손쉽게 기본 베이스 프라이빗 키를 해킹하여서 5700억원 어치의 NEM을 도둑질 했겠죠.

더욱 놀라운 사실은, 5700억원 어치의 NEM의 털림을 방지해줄 수 있었던 멀티 시그 계약 기능이 불과 몇 초안에 셋업 될 수 있다는 것입니다. 코인 체크 거래소 측에서 1분만 투자해서 보안 대책을 각각의 코인에 대해서 만들어 두었다면 이런 비극적인 일이 일어나지 않았겠죠…ㅠㅠ (바보같은 거래소 매니지먼트 팀들…)

현재 코인 체크 측에서는 NEM 코인 한 개당 88.549엔씩을 보상해줄 계획이라는데 보상 받고 있는지 잘 모르겠습니다. 못해주면 바로 파산이겠죠….

한국에서도 업비트와 빗썸 등 여러 가상 화폐 거래소들이 있는데 이런 일이 절대로 일어나지 않으면 좋겠군요! 보안에 모두들 신경쓰시고 개인 투자자분들은 나노 에스 추천합니다! ㅎㅎ

스티머분들 모두 안전한 투자 하세요 ^^

Sort:  

Cheer Up!

  • from Clean STEEM activity supporter

저도 오늘 퇴근 후에 이번 코인체크 해킹 이슈와 관련해서 핫월렛, 콜드월렛에 대해서 코인네스트거래소에 보관된 투자자들의 암호화폐에 대해 포스팅을 준비하고 있습니다^^

좋은 하루 되세요~!

좋은 포스팅 기대하겠습니다 :)

거래소가 콜드 지갑을 운용하지 않는다는 것이죠. 자주 거래가 되지 않거나 비교적 금액이 큰 지갑은 콜드 지갑에 저장해서 안전상을 높헜여야 합니다. 기본을 안지키고 있었던 것이죠. 국애 거래소도 사용 중인것으로 압니다.

I don't know who I am in my country.

해줘도 거의 파산급일텐데 진짜 너무 안타깝습니다.

젊은 CEO 라는데 안타깝지요....

이렇게 좋은 기능을 사용 했으면 좋았을 것인데 아쉽네요.
하루 빨리 중앙화된 거래소에서 벗어 났으면 합니다.

이미 탈중항화 거래소는 존재하지요, 번거로움때문에 쓰지 않을 뿐이죠 :)

안그래도 분위기가 안좋은 코인시장에 정말 큰 악재라 ㅠㅜ 이 사건을 계기로 각각 보안문제를 한층더 업그레이드하는 기회가 됐으면 좋게쎈요.

이런걸 보고 블록체인 기술을 폄하하는 사람이 주변에 늘고있습니다. 안타깝네요..

와아 잃어버린 신용을 다시찾는것도 문제네요 ㅜㅜ

절대로 해킹이 안되는 블럭체인 방식이라는 말도 다 해당되는건 아닌가보네요.

블록체인이 해킹당한 게 아니니까요

거래소가 해킹당한 거군요? 블록체인은 해킹당할 수 없는거구요??

보통 은행 계좌에서 본인도 모르게 출금되는 것은 은행이 해킹당한게 아니라 은행 고객이 인증서 및 인증서에 대한 개인키 그리고 보안카드 비밀번호가 해커에게 유출되어서 해커가 고객이 직접이체 하듯 이체신청을 은행에 하는 경우가 대부분입니다.

암호화폐의 해킹또한 블록체인 자체의 해킹이 아니라 개인지갑 개인키 또는 거래소가 관리하는 집갑의 개인키가 해커에게 노출되어서 해커가 해당 개인키를 통해 정상적인 이체거래 신청을 Node에 신청하는 것이지요. Node는 이 신청한 거래가 해쉬값 검증만 하지 개인키를 서명한 주체가 해커인지 진짜 고객인지는 알 수 가 없는 것이니깐요.

친절한 설명 감사합니다~~
좋은 하루 되세요~

한 수 배워갑니다 :)

Coin Marketplace

STEEM 0.29
TRX 0.12
JST 0.032
BTC 60345.08
ETH 2986.57
USDT 1.00
SBD 3.81