뮤(마이이더월렛)은 안전하지 않나요???
마이이더월렛 웹지갑은 가장 이더리움 지갑중에 사용자가 제일 많은 지갑으로 알고있습니다
하지만 잊을만 하면 해킹 소식을 찾아볼 수 있는것 같은데요
프라이빗 키를 오프라인에 안전하게 보관해도 해킹에 취약한 지갑인가요?
해킹을 당하는 이유가 무엇인지 궁금합니다
맞습니다. 마이이더월렛은 가장 많은 사람들이 사용하는 암호화폐 지갑입니다.
프라이빗 키를 오프라인에 보관해도 마이이더월렛은 핫월렛이기 때문에 지갑 연결시 사용하는 프라이빗키로 인해 해커에게 암호화폐를 탈취당할 수 있습니다.
악성코드에 감염이 되거나 해커가 조작한 사이트로 접속을 하여 프라이빗키를 탈취 당할 수 있기 때문이죠.
결국 핫월렛은 해킹에 대한 위협이 끊이질 않기 때문에 마이이더월렛도 해킹을 당할 수 밖에 없습니다.
그래서 해킹을 방지하기 위해 V3와 같은 백신도 설치하고 윈도우 보안업데이트도 잘 해줘야 됩니다.
MEW는 일반적으로 안전하다고 인식되며 널리 쓰이는 대표적인 이더리움 지갑 서비스라고 할 수 있습니다. 질문자께서 말씀하신 것처럼 프라이빗 키를 오프라인에서 안전하게 보관하신다면 암호화폐 또한 안전할 것이라고 생각합니다.
실제로 대부분의 암호화폐 지갑 해킹은 해당 지갑 사용자의 부주의로 일어나는 경우가 많습니다.
예를 들어 구글 계정, 삼성 클라우드 계정, 애플 아이디, 네이버 계정 등에 해외 접속 차단을 설정하거나 가능하다면 OTP를 설정해 둡니다. 이렇게 해 두지 않으면 구글 계정이나 기타 클라우드에 백업된 스크린샷이나 프라이빗 키, 니모닉, 지갑 복구 단어 등을 통해 지갑이 해킹 당할 수 있습니다.
다음으로 이메일 피싱을 조심해야 합니다. 마이 이더 월렛이나 블록체인 닷컴, 기타 유명 프로젝트나 서비스에서 공식적으로 이메일을 보낸 것처럼 속여 사용자로 하여금 지갑주소와 프라이빗 키를 입력하게 하여 암호화폐를 탈취해 갈 수도 있기 때문입니다.
그리고 검증되지 않은 해외 웹사이트의 방문을 되도록 하지 않습니다. 악성코드가 설치되거나 피싱 사이트일 확률이 있기 때문입니다.
스마트폰으로 플레이스토어나 앱스토어와 같은 공식적인 앱스토어에서 앱을 다운로드 받는 것이 아니라 인터넷에서 앱 설치 파일(Apk)을 다운로드해서 사용하다가 암호화폐 지갑 해킹을 당할 수 있습니다. 해당 파일이 해킹을 목적으로 수정되어 있을 가능성이 있기 때문입니다.
여러 가지를 설명해 드렸지만 평소 이런 것들만 조심한다면 피해없이 MEW를 통해 암호화폐를 안전하게 보관하고 이용하실 수 있을 것이라고 생각합니다.
답변이 도움이 되길 바랍니다.
안녕하세요. 뮤(마이이더월렛)은 안전하지 않나요? 라고 문의 하셨는데요.
프라이빗 키를 오프라인에 안전하게 보관해도 해킹에 취약한 지갑인가요?라고 문의 하셨는데요.
지갑자체가 해킹에 취약한게 아니고 지갑사용자의 부주의라고 보셔야됩니다.
최근 구글 크롬 브라우저 확장프로그램으로 위장해 암호화폐 계정 해킹을 시도하는 사건도 발생을 하였습니다. 주로 이메일등으로 들어오는 피싱공격으로 해킹을 당할수 있습니다.
혹시 불안하시면 니모닉이나 프라이빗키로 모바일 지갑을 생성하거나 콜드월렛을 사용하는 것을 권장드립니다.
그리고 아래 보이는 보안 수칙을 꼭 지켜주시길 바랍니다.
1.지갑생성시 생성되는 니모닉은 캡처하지 마시고,꼭 종이에 메모하시거나 usb메모리에 저장하세요..
2.니모닉을 이메일,클라우드,컴퓨터 하드디스크에 보관하지 마세요.
3.컴퓨터,스마트폰의 경우 바이러스검사를 자주하시고 수상한 메일, 웹사이트,수상한 앱은 설치하지 마세요.
4.에어드랍등을 하실때 프라이빗키를 요구하는 경우가 있습니다.어떠한경우라도 프라이빗키를 외부에 알려주지 마세요.
5.네이버,페이스북,트위터,구글 계정등은 꼭 2차인증 (문자,또는 전화인증)설정을 하세요.
6.웹사이트 비밀번호는 주기적으로 변경을 하세요.
이런부분만 조심하시면 안전하게 사용을 하실수 있습니다. 거래소 이용시도 주의하실사항이 포함되어 있습니다.
그래도 불안하시면 핫월렛보다 콜드월렛사용을 권장드립니다. 콜드월렛사용시에도 위의 내용은 주의하셔야 합니다.감사합니다.
안녕하세요. 뮤(MyEtherWallet)은 질문 주신 것처럼 가장 많이 이용하는 핫월렛 중 하나입니다. 그렇기 때문에 해커들은 주로 뮤와 뮤를 사용하는 사용자를 타깃으로 암호화폐 탈취를 시도하려는 공격이 과거에 많이 발생하였습니다.
프라이빗키를 오프라인에 안전하게 보관하면 문제가 없지만 뮤는 핫월렛 지갑이기 때문에 지갑연결 시 프라이빗키를 입력해야하는 상황이 올 수 있습니다. 해커들은 이부분을 노린 것이죠.
그래서 해커들은 MEW 웹사이트와 비슷한 피싱사이트를 만들어 순진한 이용자들을 유혹하여 프라이빗키를 입력하게 유도한 뒤 암호화폐를 탈취하기도 했으며, 파밍 악성코드를 유포하여 정상적인 뮤 사이트에 접속해도 파밍 악성코드에 감염된 정보로 웹사이트가 이동되어 사용자들의 프라이빗키 입력을 유도했죠.
그리고 얼마나 인기가 많았으면 MEW 의 URL 주소를 응답해주는 DNS 주소까지 해킹한 적이 있었습니다. 사용자들이 MEW 사이트의 IP주소를 모르니 당연히 MEW의 URL 주소를 입력하겠죠. 근대 URL 주소에 대응하는 IP를 DNS 서버가 알려줘야 되는데 이 DNS 서버가 해킹을 당해서 잘못된 IP 주소를 알려준 적이 있었습니다. 잘못된 IP 주소를 통해 접속한 사용자는 프라이빗키 입력을 통해 암호화폐를 탈취 당했었죠...
이처럼 MEW는 대중적으로 사용하는 핫월렛이기 때문에 항상 외부 해킹의 위협이 존재하므로 항상 사용하실 때 보안에 대한 경각심을 가지고 사용하시길 바랍니다.