시스 코인 (syscoin) 해킹 사건, 가격 전망

안녕하세요!

이번에는 시스코인 (SYS COIN) 해킹 사건에 대해서 포스팅하고자 합니다.

요즘 가상화폐 관련해서 해킹 이슈가 끊이질 않네요... ㅠㅠ

해킹 관련 포스팅좀 그만 했으면 좋겠습니다....



이번에는 거래소 해킹이나 개인 지갑 해킹과는 조금 다른 해킹이슈입니다.

정확히 말씀드리자면 시스코인 자체가 해킹된것이 아니고, 

쉽게 설명해서 해커가 시스 코인 개발자 전용 사이트인 깃허브에 침투하여 시스 코인의 윈도우버전 지갑 앱 설치파일 안에 

악성코드를 심었고

해당 지갑 앱 설치파일을 설치한 사용자들의 지갑안의 코인을 갈취해간 케이스입니다.

개발 팀에 따르면, 해커가 공식 윈도우 클라이언트를 악성 코드가 포함된 다른 버전으로 대체했다고 합니다. 

소프트웨어 사용자는 프로그램이 자신의 컴퓨터에 악성으로 나타나기 시작하자 Windows클라이언트에 악성 프로그램이 있음을 팀에 제보하며 이번 이슈가 발견되었습니다.

해커가 도입한 악성 Windows클라이언트에는 키와 암호를 도용하는 것으로 알려진 트로이 목마인 ArkeiStealer(Trojan:Win32. Feury.B!com!cl)가 들어 있었습니다. 



이 프로젝트 팀은 다음과 같은 내용을 담은 보안 공지를 공식 트위터와 깃 허브에 게시했습니다.

2018년 6월 9일부터 2018년 6월 13일사이에 Syscoin3.0.4.1 Windows 클라이언트를 다운로드한 사용자는 악성코드 감염의 위험이 감지되었으며 이 악성 프로그램은 32비트 및 64비트 버전의 클라이언트 소프트웨어를 모두 컴파일하는 것으로 알려져 있습니다.

개발진은 사용자들이 자신의 WindowsSyscoin 소프트웨어의 설치 날짜를 확인하여 해킹 시점에 해당되는지 확인해야 한다고 말했습니다. 

확인 결과 양성으로 나타나면 사용자는 기존에 설치된 시스코인 프로그램을 삭제하고 반드시 바이러스 검사를 실행하여 제거하고, 시스코인 3.0.5 버전을 새로 설치하시길 바랍니다.

또한 기존의 모든 암호를 변경하고, 새로운 지갑에 자산을 옮기시는 것을 추천드립니다.



개발진들도 공격이 재발하는 것을 막기 위해 앞으로 몇가지 단계를 밟을 계획이라고 합니다.

깃 허브 액세스 권한을 가진 팀 구성원은 2중 인증 절차를(2FA) 사용하도록 설정할 예정이라네요

또한 모든 형태의 변조도 감지하기 위해 정기적으로  바이너리와 서명 해시를 감사하고 확인할 예정이라고 합니다.



다행히도, 윈도우 이외의 mac, linux 운영체제를 사용중이신 분들과 기존의 가상화폐 거래소에 보관중이신 투자자들에게는 해당되지 않는다고 하니 

불행중 다행이 아닌가 싶습니다.



하지만 이번 사태로 해킹피해를 입지 않았더라도 시스 코인 (syscoin) 을 보유중이신 분들은 가격적인 부분에서 손해를 좀 보셨을 것 같네요...ㅠㅠ 

이번 시스코인 개발진 깃허브 해킹사태로 인하여 패닉셀이 발생하며 시스 코인의 가격도 큰 타격을 입었기 때문입니다.

6월 18일 오늘자 시스코인 차틀르 보면 전일 대비 -6% 가량의 적지않은 하락폭이 발생하였습니다...


하지만 개발진의 발빠른 대응과 예방책으로 비트코인의 상승과 함께 다시 회복되지 않을까 기대해봅니다.

이상으로 오늘의 포스팅을 마치겠습니다

감사합니다.



댓글