이더지갑의 프라이빗키 유출로 해킹이 되었습니다. 해킹된 코인을 찾을 방법이 있는가요?
제 실수인지.. 네이버의 보안이 약한것인지...
아무튼 네이버에 이더월렛 지갑주소 및 프라이빗을 압축하여 보관했는데(압축파일에 비번만 걸었으면....)
프라이빗 유출로 약 3천만원 정도의 코인이 해킹되었습니다.
제가 가진 코인중에는 상장된 코인도 있고 아직 비상장된 코인이 있는데.
아직 거래소에 판매하지 않고 해킹된 이더 지갑에 그래도 저의 해킹된 코인이 있는데......
이런 경우 혹시나 운영자쪽에서 코드를 변경하다거나 코인을 돌려 받을 확율이 있는지요.
외국에 운영자에게 메일을 보내니 꼬리표는 달아나서 거래소에서 거래가 안 되도록은 할 수 있다고 하는데
고수님들 생각은 어떠신가요..
안녕하세요 안타깝게도 해킹을 당하셨군요
저 또한 얼마전에 이더리움 지갑 2개가 해킹을 당한적이 있는데
어떻게 할수 있는 방법이 없더라구요 결국 저도 어느 지갑으로 들어갔는지는 확인을 했지만
돌려 받을수 있는 방법은 전혀 없었습니다.
제가 해킹을 당한 사례는 새벽에 자고 있는데 계속 구글에서 전화가 왔습니다.
15통이상 계속 와서 잠에서 깨었습니다.
구글계정에 2차인증을 해 놓은 상태여서 아이디 비밀번호 입력후 전화인증 번호를 받아야 구글계정에 로그인되게
설정을 해놓았기 때문입니다.
잠이 약간 덜깬 상태였는데 갑자기 위에 상태바에서 삼성계정이 로그아웃이 되었습니다.
별루 신경을 안썼습니다.
일단 구글계정 비밀번호 변경하고 삼성계정 비밀번호 변경을 한후에 잠이 들었는데
오후에 우연히 이더리움 지갑을 보았더니 제가 사용하고 있는 5개의 이더리움 지갑중 2개의 지갑에 있던
자산이 모두 다른 주소로 전송이 되어 있었습니다.
일단 스마트폰 바이러스검사를 해보았는데 아무이상이 없었습니다.
혹시나 해서 삼성계정이 로그아웃되었기때문에 삼성 클라우드에 가보았더니
삼성계정 클라우드에 스마트폰 바꾸기 몇년전 자료까지 전부 저장이 되어 있었습니다.
갤러리 연락처 등등 무심코 스마트폰 구입시 계정설정을 하고 동기화 한게 문제였던거 같습니다.
해킹당한 지갑의 특징이 니모닉을 캡처해서 갤러리에 저장을 해놨던 2개의 지갑이 해킹을 당한겁니다.
그 니모닉 캡처한게 클라우드에도 저장이 되어 있더라구요
그리고나서 아래와 같은 보안점검을 시행 하였습니다.
첫번째 아이디 비밀번호는 한가지만 사용하지말고 여러가지를 사용을 합니다.
그리고 비밀번호는 주기적으로 변경을 해주세요
두번째 사이트 2차인증설정을 하세요
네이버 다음 페이스북 트위터 구글계정 삼성계정
그리고 암호화폐거래소등은 보안설정에 들어가면
2차인증 설정메뉴가 있습니다.
인증방식은 보통 OTP설정이나 문자메세지 2차인증
또는 전화문자 인증을 하고 로그인 하게 되어 있습니다.
세번째 요즘스마트폰 같은경우는 처음구입하고 셋팅과정중에 클라우드 동기화설정을 거의 자동으로 설정하게 됩니다
되도록이면 클라우드 자동설정도 해제하세요.
내 스마트폰에 저장되어 있는 사진 개인정보등이 클라우드에 전부 올라가져 있을겁니다.
클라우드가 해킹을당하면 내정보가 다해킹을 당하게됩니다
네번째 스마트폰 갤러리 또는 메모장 이메일
컴퓨터 메모장에는 암호화폐관련 니모닉 또는 프라이빗키를 저장하지 마세요
악성코드 침투시 유출이 될수 있습니다.
다섯번째 요즘 예를들어 네이버 메일의 경우
해외에서 접속시도를 한적이 있다면서
네이버 관리자를사칭한 이메일도 많이 오고 있습니다
메일 내용은 해외에서 접속 시도를 한적이 있어
비밀번호를 변경해야된다는 이메일인데
이런 메일도 조심하셔야됩니다
자세히 보시면 보낸사람 이메일계정이 수상합니다
비밀번호 변경을 했을시 해커에게 정보가 넘어가니 유의하시길 바랍니다
이외에 스마트폰 컴퓨터 바이러스관리도 수시로 점검하셔야됩니다
감사합니다
네이버 클라우드에 보관하신건지요 ?
도난당한 프라이빗키로 인해 코인이 인출되었다면 ~ 찾을 방법은 희박하다고 생각됩니다.
코인이 이체가 되고 매도가되어서 다른 거래소로 인출이 되었을 가능성이 크고 해당 거래소별로 그에 대한 대처를 해줄지도 의문이라서요 .
다만 해당 거래소에서아직 코인이 인출되지 않은 상태라면 코인에 대한 이체 내역 및 해당 코인에 대한
내역을 인증해서 인출 불가하도록 조치를 요청할경우 처리는 가능할것으로 생각됩니다.
그렇기 전에 해당 지갑에 있는 코인들이 인출이 안되었다면 먼저 다른 안전한 지갑으로 인출하시는걸 추천 드립니다.
저의 지인도 이와 비슷하게 당하신분이 있긴 한데 ..코인은 찾지도 못했구요 해당 코인 업체로부터도 찾을 방법이 없다고 답변이 왔었습니다.