traders_free custom_top_html:no
default debug random = 0 / type = READ / detected = READ

3편은 예전에 만들었던 자료를 바탕으로 이야기드리겠습니다. 

 

b121ecbf1bb29318240dc2ff8d06e812.png

(그림. freepiks : https://www.freepik.com/free-vector/hackers-characters-symbols-icons-collection_4341410.htm#query=hacking&position=9&from_view=search&track=sph 등 여러이미지 사용)

 

1. 해킹사례

1-1. 콜드월렛 동기화중 해킹당한 사례입니다.

ae1e99b44c31bf0f8f92e490cc4295a5.png

 

 

잔액을 확인하기위해 지갑을 "동기화" 하는 도중 해킹당했다고 합니다.

지금버전과 달리 치아의 예전버전은 월렛DB가있어 동기화 하는대 많은 시간이 필요로합니다.

가상머신으로 동기화했다 적혀있긴한대. 중요한것은

 

1. "콜드" 에서 "웜(인터넷접속)"상태로 전환되었다. 

2. 해킹당했다.

 

1과 2 사이에 무었이 있을까요? 사용자는 버츄얼 머신을 사용하였다고 안전할까요?

아마 기본적으로 pc는 해킹이 되어있었을 태고, 버츄얼머신을 실행하든 안했든, 온라인 상태로 변환되는 순간 해커에게 신호가 갔을겁니다.

그렇다면 동기화 되는 내내, 그 이후 에는 지갑에 방아쇠를두고 러시아룰렛은 돌리는 상태가 되는거죠.

 

1편에서 말했듯 밀어버린 "클린" 한 PC를 사용하라는 이유가 이래서입니다.

그리고 또, "콜드월랫" 을 "웜" 상태로 돌렸기때문에, 그리고 이후에 다시 "콜드"상태로 돌리지 않았기 때문에 해킹을 당했습니다. 

콜드월랫에 관한내용은 아래에 또 적겠습니다.

 

참조) 1번 콜드월렛 동기화중 해킹사례

https://chiaforum.com/t/chia-heist-250-xch-stolen-from-cold-wallet/12314

https://chiaforum.com/t/cold-wallet-hardware/12323
 

 

d092663c968f4192295a4b335d967def.png

링크) Hackers own $295,000, albeit not all from MassMiner

https://www.bleepingcomputer.com/news/security/new-massminer-malware-targets-web-servers-with-an-assortment-of-exploits/

1-2-1) 잘못된 채굴 프로그램 설치

이번에는 멀웨어라도 할수잇고, 아니면 잘못된 채굴프로그램을 사용함으로 된 해킹이라고 볼수있습니다.

잘못된 프로그램을 설치했고, 해커가 방화벽을 무너트려 훔쳐갔습니다.

 

채굴프로그램의 최적 셋팅값을 찾는다던지, 채굴기관리를위한 서드파티 프로그램을 찾는다든지, 웹서핑을 할수도 있고 다운로드 할수도 있겠지요. 다시한번 말하지만, 채굴기 pc말고 이외의 pc에서 웹서핑을하고 설치하시기 바랍니다.(가능하면 설치도 안하는게 좋을것같습니다)

 

치아에서 의심해볼수있는 프로그램은.. 

치아의 하드포크 코인 프로그램(알트코인) 

비인가 pool(hpool등)

비인가 서드파티프로그램 사용(웹에서 찾아보면 채굴기상태를 실시간으로 매일로 알려준다던지 하는)

등이  있을수 있습니다.

위의 프로그램들이 100%문제가 있다는건 아닙니다. 하지만 혹시나 0.01%의 염려만 있다고 하더라도 찝찝하기 마련이죠.

최소한 하드포크 프로그램 등은 메인 치아 pc말고 다른 알트코인 채굴 전용 pc에 설치하시고. 메인 pc는 오직 chia 프로그램 이외에는 설치를 안하시는걸 추천드립니다. 서드파티 프로그램을 설치하더라도 공인된 프로그램을 쓰시구요. 

ex) https://www.youtube.com/watch?v=7NNbmuwf99s

치아 공식 dash board (wsl(윈도우상 리눅스) 환경으로 기억합니다.)

915a1d690b11f81695c0b6bb34aacb1c.png

추가적으로 메인 치아 pc의 타겟어드레스를 잡아줘서 채굴되는 동시에 콜드월렛에 전송하는게 좋습니다. 아래에 내용남기겠습니다. 

 

1-2-2 "먼지폭풍공격"(Dust storm)

1) 무작위로 1모조,10모조등의 코인을 아무 주소, 혹은 노출된 주소로 보냅니다.

2) 그리고 그 노출된 주소로 보낼때 어떤 사이트의 "링크" 를 붙여 보냅니다.

3) 수신자는 해당하는 링크를 클릭하고, 다른 프로그램이 설치되어 해킹당합니다.

 

2-2 는 일반적인 스팸메일, 해킹메일의 방식과 동일합니다. 호기심이 화가 되는 것이죠.

 

1-3 거래소 "물리"해킹 사례(일본)

https://blog.lgcns.com/1874

 

해커가 직원으로 위장하여 17분만에 거래소 지갑의 99%을 털어버리고, 거래소에선 11시간뒤에 확인한 사례입니다.

채굴장에도 적용될수 있겠군요.

 

믿었던 직원 xxx? 혹은 퇴사한 직원 xxx? 아니면 자리 비운사이에 도둑이 지갑pc를 만졌나? 이런 고민을 하게 되실수도 있는거죠.

이경우에도 콜드월렛을 활용하시면 좋을것 같습니다.

 

2. 간단한 보안작업들

2-1 클린 pc 

예전글이랑 내용은 같습니다. 포맷한pc, 윈도우 최신업데이트유지, 윈도우디펜더 추천 및 지갑전용으로, 다른인터넷 접근 금지 등 입니다.

 

2-2 하드웨어 월렛/ 콜드월렛 

하드웨어 월렛은, 평소 입출금 지갑을 휴대가능한 라즈베리 파이 PC 부터, 노트북, 혹은 OS가 담긴 포터블 ssd에 담는 방식입니다.

pc를 여러대할 필요없이 간단하게 외장하드에 os와 프로그램을 깔아 전용으로 사용하시거나... 노트북을 사용하시는 방법..  그리고

"렛저" 라고 지문인식이 되는 보안 usb 를 사용하는 방법도 있는대 전사용을 안해봤습니다.

usb등을 사용하실때 주의하실것은. 결국 사용되는 본 pc가 감염이 되었다면 위 1-1 의 사례처럼 해킹당할 수 있다는 것입니다.

하드웨어 월렛 예시 참조 : https://jayreview.tistory.com/215

 

2-3 공유기

네트워크를 사용하실때, 여러가지 보안방법이 있지만, 사무실등의 상황에서 무,유선이 필요할때 간단하게 보안하는 방법입니다.

공유기 3개를  사용해 1단은 통신사 2단은 각각 유선, 무선전용으로 각기 사용하는 방법입니다. 링크참조바랍니다.

https://www.youtube.com/watch?v=zGngX7SaUBw

 

3-1 콜드월렛 만들기.

 

개념) 콜드월렛은 "인터넷 접속"이 없는 지갑주소입니다. 한번이라도 인터넷 접속을 한다면, 해당지갑에서 다시 콜드월렛으로 이동하시기 바랍니다.

만약 콜드월랫의 잔액이 부족하시면 xchscan등에서 타겟어드레스로 확인하는 방법이 있습니다.

https://xchscan.com/

 

제작방법

21fb852dd97912f67e207623fa673893.png

간단하게 말해서

지갑생성 > 니모닉키 paper화 > 타겟어드레스 복사 > 키삭제 순서입니다

 

 

1. 클린pc하나를 지정해 인터넷이 연결되지 않는 상태에서 치아 월렛모드를 실행시킵니다.

 

2. 키 생성을해서 새로운 키를 만들고, target 어드레스는 메모장으로 저장 하여 usb등에 담습니다.

 

여기서 니모닉키 보관이 중요한대.

 종이에 적어서 내화금고등에 보관하는 방법이 추천됩니다.

분실을 대비해 2개이상 준비하구요.

아시겠지만 target 어드레스는 노출되도 되지만 니모닉키는 노출되면 안됩니다.

 

(다른방법으로는 전용 외장하드 / usb 사용등에 저장하는 방법 이 있습니다. 제가 소액 지갑관리할 때는 키값을 2~3개로 쪼게서 여러 메일로 보냅니다.)

 

편집증적이라고도 하다고 할수도있지만, 프린터 메모리도 해킹해서 데이터 빼갈수 있고, 바이러스에 감염된 usb도 있을수 있으니, 가능하면 자주 포멧하여 줍니다.

 

3. 타겟 어드레스를 복사합니다. 동일 지갑네 타겟어드레스(입금주소)는 여러개일수 있습니다. (언제든 새로받을수 있습니다)

깨끗한 usb에 담아 저장합니다.  이 작업이 끝난후 콜드월랫 생성 pc에서 니모닉키를 제거하는것은 선택입니다. (완벽을 기하기위해선 삭제하는것이 좋겠지요.)

 

4. 코인 잔액이든 pc 에가서 콜드월렛 타겟어드레스에 입금하시면 됩니다.

 혹시모르니 1모조 정도를 먼저 입금해보시고, 확인후 나머지를 입금합니다. 확인할수 사이트는 

https://xchscan.com/

에서 타겟어드레스를 주소에 적어 찾아보시면 됩니다.

 

4-1 채굴장의 경우

파밍한 치아를 자동으로 입금하게 할수도 있습니다.

config 파일의 target 어드레스를 변경하여 주시면 됩니다.

채굴보상, 풀보상 2개 모두 변경하시면 됩니다.(og플롯 경우)

변경할경우 채굴되는 즉시 콜드월렛의 타겟어드레스로 전송됩니다(수수료 없음)

따라서 제가 했던 환경은 <하베스터>-<파밍pc>-<월렛PC>로 연결해서 확인했었습니다.

콜드월렛으로 작업했던것은 아니지만, 그래도 분리된 환경에서 보관을 했습니다.

 

 

참조: 한국블록체인협회의 자율규제안 : 전체 코인중 70% 콜드월렛 보관 

https://zdnet.co.kr/view/?no=20191204145004

 

Easy Chia Cold Wallet Creation!!(유튜브)

https://www.youtube.com/watch?v=Rib_qzA7Ctk

 

 

 

140
default debug random = 0 / type = READ / detected = READ

List of Articles
번호 제목 추천 수 조회 수 글쓴이 날짜
23052 4거래일 연속 음봉의 모습을 보여주고 있는 비트코인입니다. [06월 02일 에임리치 데일리 코인시황 입니다]   안녕하세요. 에임리치 그레이 입니다.   ----------------   비트코인 데이터 정리 (오전 9시 기준)     김프  1.9%   비트코인 도미넌스  47.8%   공포탐욕지수  50 ... file 0 251
[레벨:25]id: 에임리치
2023.06.02
23051 아직까지도 여전히 나스닥이 제일 강세를 보이고 있습니다. [06월 02일  &quot;투자 인사이트&quot; 입니다] 투자 쉽게 하자! 안녕하세요 에임리치 김피비 입니다.   ----------------   [쉽게 읽는 한 줄 뉴스]     -미 증시 3대 지수 상승 마감   -리서치 &quot;올 들어 암호화폐 시총 증가... file 0 159
[레벨:25]id: 에임리치
2023.06.02
23050 치아 관련 기초 사이트 모음 어떤분 DM 요청으로 기억나는 대로 적었습니다. 매일 아침 치아 레딧 / 트위터 / 코인니스 속보란 보면서 정보체크할때가 있었는대.. 요즘은 쉬고 있네요. 나중에 생각나는대로 차차 추가 하겠습니다.   0.치아 홈페... file 0 1011
[레벨:3]맨프롬마스
2023.06.02
23049 (치아 탄소배출권 관련 자료) IETA-무결성으로 디지털 기후 시장 확장 – 탈중앙화 금융 및 웹 3.0 (유튜브 ... 안녕하세요. 치아와 탄소배출권 관련 자료입니다.   chia는 아시아 클라이매잇 서밋에서 스피커로 참여한바 있습니다.   예전에 MS WORD로 만든 자료라 살짝 깨질 수 있으며, 번역상태가 양호하지 않고, 참조가 잘못... file 0 501
[레벨:3]맨프롬마스
2023.06.01
23048 채권의 약세와 비트코인의 장기적 가치     안녕하세요, 레드우드입니다.   부동산, 주식, 암호화폐 시장 모두 하락장에 접어든 지 2년이 되어가고 있습니다. 부채가 많고 투명하지 못했던 기업, 거래소, 은행은 파산하고 펀더멘털이 튼튼한 자산은 상승을... file 0 166
[레벨:25]id: 에임리치
2023.06.01
23047 어제 미국 증시는 AI관련 주가들이 조정을 받으면서 전체적으로 증시가 조정 [06월 01일 에임리치 데일리 코인시황 입니다]   안녕하세요. 에임리치 그레이 입니다.   ----------------   비트코인 데이터 정리 (오전 9시 기준)     김프  1.3%   비트코인 도미넌스  47.8%   공포탐욕지수  52 ... file 0 128
[레벨:25]id: 에임리치
2023.06.01
23046 비트코인은 애매한 횡보를 한 상황이지만 역시 리플이 제일 잘나갑니다. [06월 01일  &quot;투자 인사이트&quot; 입니다] 투자 쉽게 하자! 안녕하세요 에임리치 김피비 입니다.   ----------------   [쉽게 읽는 한 줄 뉴스]     -미 증시 3대 지수 하락 마감   -미 필라델피아 연은 총재 &quot;금리 인상,... file 0 291
[레벨:25]id: 에임리치
2023.06.01
23045 쉬는 것도 투자다     안녕하세요. 투자 쉽게 하자, 김피비입니다.   2021년부터 경제침체와 암호화폐 시장 폭락을 미리 예고한 전문가는 국내에 김피비가 유일합니다. 전세계적으로도 거의 드물고요.   너무 지겨워 2021년 9월부터 ... file 1 202
[레벨:25]id: 에임리치
2023.05.31
23044 미국 정부 부채한도 최종 합의, 비트코인은?     안녕하세요, 레드우드입니다.   현재 시장의 상승을 막는 가장 큰 이유 중 하나는 미국의 위기 때문인데요. 그중 하나가 엄청난 부채 때문이고, 부채한도 협상의 결과를 시장은 기다리고 있습니다.   부채한도 ... file 0 135
[레벨:25]id: 에임리치
2023.05.31
23043 비트코인 이 구간을 계속해서 지키는 모습이 나온다면 추가적인 반등을 기대해볼 수 있다. [05월 31일 에임리치 데일리 코인시황 입니다]   안녕하세요. 에임리치 그레이 입니다.   ----------------   비트코인 데이터 정리 (오전 9시 기준)     김프  1.1%   비트코인 도미넌스  48%   공포탐욕지수  51 (... file 0 90
[레벨:25]id: 에임리치
2023.05.31
23042 암호화폐 시장에서는 엔비디아처럼 잘 갈만한 종목이 리플밖에는 눈에 띄지 않네요. [05월 31일  &quot;투자 인사이트&quot; 입니다]   투자 쉽게 하자! 안녕하세요 에임리치 김피비 입니다.   ----------------   좋은 아침입니다.   책 예약 구매 링크 기다리시는 분들이 많으실텐데요.   아직 회신이 따로 없... file 0 113
[레벨:25]id: 에임리치
2023.05.31
23041 앞으로 남은 큰 영향을 줄 수 있는 발표는 고용데이터 / CPI입니다. [05월 30일 에임리치 데일리 코인시황 입니다]   안녕하세요. 에임리치 그레이 입니다.   ----------------   비트코인 데이터 정리 (오전 9시 기준)     김프  0.6%   비트코인 도미넌스  48.1%   공포탐욕지수  51 ... file 0 156
[레벨:25]id: 에임리치
2023.05.30
23040 경제가 어려워지는 시기라고는 볼 수 없을 정도로 매우 강력한 상승세를 보였던 금요일 [05월 30일  &quot;투자 인사이트&quot; 입니다]   투자 쉽게 하자! 안녕하세요 에임리치 김피비 입니다.   ----------------   [쉽게 읽는 한 줄 뉴스]     -AP통신 &quot;백악관·매카시, 부채한도 상향 최종 협상 타결“   -미 하원... file 0 125
[레벨:25]id: 에임리치
2023.05.30
23039 아비트럼의 현재와 빠른 성장     안녕하세요, 레드우드입니다.   아비트럼은 레이어2 확장 솔루션으로 관심이 뜨거웠고, 현재 1.1달러 수준에 머물러 있습니다. 거버넌스 논란도 있었지만, 실제 사용자 수 증가는 아비트럼 수요의 강력함을 말해... file 0 256
[레벨:25]id: 에임리치
2023.05.26
23038 오늘 시장과 주말에 움직임을 잘 관찰하시면 좋을 것 같습니다. [05월 26일 에임리치 데일리 코인시황 입니다]   안녕하세요. 에임리치 그레이 입니다.   ----------------   비트코인 데이터 정리 (오전 9시 기준)     김프  1%   비트코인 도미넌스  47.8%   공포탐욕지수  49 (... file 0 161
[레벨:25]id: 에임리치
2023.05.26
23037 비트코인은 고점에서 계속 흐르려고 하는데 꾸역꾸역 아직까지는 자리 지키는 모습 [05월 26일  &quot;투자 인사이트&quot; 입니다]   투자 쉽게 하자! 안녕하세요 에임리치 김피비 입니다.   ----------------   [쉽게 읽는 한 줄 뉴스]     -CNBC &quot;엔비디아 호실적... AI 테마 암호화폐 상승세&quot;   -미국 1분기... file 0 111
[레벨:25]id: 에임리치
2023.05.26
(chia 보안 마지막편) 다양한 해킹사례와 최소한의 방어막, 콜드월렛 만들기 3편은 예전에 만들었던 자료를 바탕으로 이야기드리겠습니다.    (그림. freepiks : https://www.freepik.com/free-vector/hackers-characters-symbols-icons-collection_4341410.htm#query=hacking&amp;position=9&a... file 0 618
[레벨:3]맨프롬마스
2023.05.25
23035 달러, 엔화보다 비트코인     안녕하세요, 미래화폐입니다. 안전자산 수단으로 비트코인의 선호도가 높다는 소식을 전달해 드리려고 합니다.   안전자산이 되어가는 비트코인 요즘같이 경제위기, 경기침체를 예상하는 시기에는 많은 투자자는... 1 file 0 314
[레벨:25]id: 에임리치
2023.05.25
23034 치아 네트워크, 기업공개 제안 등록명세서 기밀제출 발표(20230415) 기사 내용 요약입니다.영어실력이 별로라 번역이 매끄럽지 않거나 내용이 틀릴수 있으니 원문 직접 참고하시기 바랍니다.   01. 치아 네트워크, 기업공개 제안 등록명세서 기밀제출 발표(보통주 IPO 제안) - 이 보도 ... 0 491
[레벨:3]맨프롬마스
2023.05.25
23033 덱시 스페이스에서 XCH<> 래핑 BTC 교환기능이 추가되었습니다.(20230408)     기존 교환사이트 였던 덱시스페이스에서 stably 사에서 발행하는 btcs, 래핑 btc가 교환이 가능하게 되었습니다. 덱시사이트 https://dexie.space/offers/BTCS/XCH 스테이블리 사이트 https://stably.io/         0 412
[레벨:3]맨프롬마스
2023.05.25
목록
Board Pagination Prev 1 ... 31 32 33 34 35 36 37 38 39 40 ... 1188 Next
/ 1188
default debug random = 0 / type = READ / detected = READ