해킹범 khong에게 당한것은 hus님 뿐만이 아니었다??

in #kr7 years ago (edited)


안녕하세요 행복전도사 @smartcome입니다.
일단 본격적인 포스팅에 앞서

이 포스팅 보상의 70%는 해킹 피해를 입으신 @hus님에게, 30$는 광명시의 노인복지 회관에 기부하도록 하겠습니다.

요 몇일 스티밋에 굉장히 비극적인 일이 있었습니다. 구 @koreahong@hus님의 해킹 사건이죠.....자세한 사건 경위는 hus님의 포스팅에 잘 나와있습니다. 아직 못보신 분이 있다면 꼭 보시길 추천드립니다.
직접 스티밋 해킹 당해보고 느낀점과 조심해야할 것

저렇게 아직까지도 해킹 피해를 입고 계신 @hus님. 단톡 방에서도 많은 도움을 요청하셨었지만 저에게도 도움을 요청하셨었습니다. 도대체 어느부분이 잘못되었는지 많이 혼란 스러워 하셨었죠.많이 힘들어 하는 @hus님을 보니 마음이 아팠습니다. 그래서 사건을 좀 정리해드리고 1,000 밖에 안되지만 스팀파워도 임대해드렸죠.

아직도 잠겨있는 @koreahong님의 계정

해킹범이 자신이 계정의 주인임을 주장하며 계정 복구신청을 해버려서 지금 @koreahong계정은 원 주인인 @hus님이 로그인을 못합니다.ㅠㅠ 아래 화면을 보시면 계속 해서 @khong으로 스팀을 빼가고있죠..

해킹범 @khong의 거래내역을 추적해보자


해킹범을 잡을 수는 없겠지만 그래도 혹시나 하는 마음에 @khong의 블로그를 들어가보았습니다. @koreahong과 비슷한 @khong으로 아이디를 만든 치밀한놈.......
그놈의 거래내역을 보시죠...

그렇습니다. khong에게 해킹을 당한 것은 총 3명이었습니다. 한국인 khoreahong님과 인도네시아인 2명이네요.

현재 아직 스팀을 다 못빼먹은 @koreahong@memeddewi 계정은 아직도 아이디를 안놓아 주고 있고 더 이상 빼먹을 것이 없는 @muksal12계정은 그냥 풀어줬네요......
@memeddewi 계정은 아직도 빨리고있습니다...

40스팀 남은거 까지 빨아먹네요.........

그런데 @khong의 거래내역을 보다보니 @freewallet.org로 모든 송금을 다 하고있습니다.


저는 이 freewallet.org가 해킹범이라고 생각하고 freewallet의 9개월간의 거래내역 9,000건을 분석했습니다.

하지만 이는 그냥 개인 지갑이었더라구요. 저도 freewallet을 깔아봤는데요.

코인의 입출금이 편한 지갑같더라구요......

khong은 어떻게 비밀번호들을 찾는 것일까?


스팀잇은 오픈 소스라서 간단한 프로그래밍하면 쉽게 마스터 키를 찾을 수가있습니다. 다시말해 프로그래밍을 통해 메모에 적힌 글자중 P5로 시작하는 마스터키만 골라내는 것이죠
많은 사람들이 거래소를 이용하고 실수로 메모에 비밀번호를 입력하고 있습니다. 지금 이순간에도 해킹범들은 그것을 노려 계속해서 여러분의 계정을 노리고 있습니다.

오늘 포스팅은 좀 갈길을 잃은 느낌입니다. 원래는 KHONG의 거래내역을 역추적해서 범인을 찾아보려 했으나 FREEWALLET.ORG 라는 지갑으로 쏙 들어가면서 불가능해졌네요....

오늘의 결론: 내 계정은 내가 지키자, 코인을 다룰 때는 확인 또 확인!

아마 똑같은 실수를 하시는 분이 분명히 나올것 같아서 이 포스팅이던 아니면 @hus님의 포스팅이던 많은 분들에게 퍼저나갔으면 합니다.

이 포스팅 수입의 70%는 해킹을 당한 @HUS님에게 / 30%는 광명시의 노인복지회관에 기부하도록 하겠습니다.

Sort:  

오늘 처음 들어온 뉴비 입장에서
비번에 대한 관리를 정말 잘해야 겠다 생각듭니다
자세한 말씀 감사드립니다

자신밖에 못지켜요
스스로 조심하는수밖에..

저도 허스님 글 봤어요 ㅠㅠ굉장히 안타까울 뿐 아니라 저에게도 있을 수 있는 일이라 섬뜩하더라구요! ㅠㅠ게다가 아이디는 khong으로 써놓고 허스님 계정에 역으로 복구 신청한거보면 진짜 악질인것 같습니다...
한국인만 아니길 바라네요ㅠㅠ

그냥 국제적인 사람 같아요ㅜㅜ

글적을때 조심해야겠네요 ㄷㄷ

진짜 조심해야해요ㅜㅜ

엉 ㅠㅠ허스님 안타깝네요
진짜 나쁜놈이네요 ㅠㅠㅠㅠ끝까지 빨아먹으려고ㅠ
지금도 노리고 있겠죠

근데 맨처음 지급받은 비번이 마스터 키인가요??
p5로 시작하는?!
계속 마스터키로만 로그인 하고 쓰고 있었는데 아 아직 뉴비라 이런것도 잘 몰랐네요
조심해야겠습니다

꼭 조심하세요 개별 비밀번호를 쓰시길

집에 가서 바로 포스팅키 받아야겠어요
맥북에도 마스터키로 자동로그인 되어 있었다는 ㅠㅠ갑자기 불안해지네요 ㅎㅎ

꼭바꾸시길ㅜㅜ

해킹. 어마한 충격이셨네요.
조심해야 하는 글 알려주셔서 감사합니다.

넵 제2의 피해자가 없길..

허스님 글은 저도 봤는데... 저렇게 뻔히 보이는 상황에서 계속 돈이 빠져나가는데도... 스팀잇에서 어떤 조치를 취할 수 있는 방법은 없는 것이가요? 계좌 락이라든지... 기타등등... 이 부분이 잘 이해가 되지를 않네요...
경각심을 일깨워주는 글 감사드리고...

모두 해킹 조심합시다...

아쉽게도 없는것같아요ㅜㅜ

나쁜새키!

지옥으로 직행 할거임 ㅋ

아 ㅜㅜ 저놈도 벌받아야할놈..

이넘도요 ㅋㅋ

1516955891683.jpg

이런일이 있는지 몰랐네요...
조심해야겠습니다

조심 또 조심하시길..

좋은 말씀 감사합니다.. 관수 잘해야겠네요!!

조심 또 조심입니당..

Coin Marketplace

STEEM 0.15
TRX 0.16
JST 0.028
BTC 68337.24
ETH 2445.97
USDT 1.00
SBD 2.39