[해킹 발생] 국내 거래소라고 안심하지 말자

in hive-101145 •  4 years ago  (edited)

안녕하세요,

결론부터 말씀 드리면 제 빗썸 계정와 코인원 계정이 해킹을 당해 코인을 탈취당했습니다.

어떻게 해킹을 당했는지는 아직도 정확히 파악은 안되지만, 아는 선에서 적어 보자면,

  1. 오늘 오전 3시경.. 저는 꿈나라에 있을 때 아이디와 비밀번호를 해킹당함. 빗썸과 코인원은 아이디 비번이 동일하다 치더라도 해킹 시도가 있었던 업비트는 비번이 달랐음에도 불구하고 비번이 털린 것으로 추정됨. 여기까지는 그렇다고 침.

  2. 해킹범은 탈취한 아이디와 비번을 통해 어디선가 접속을 하여 제가 보유 중인 코인을 매도 후 이를 이더와 비트로 전환하여 출금을 해감.

  3. 여기서 정말 무서운 것은 두 거래소 모두 출금 시 ARS 또는 문자 인증이 필요한데 제 핸드폰에는 그런 내역이 없었음.

  4. 해킹 당한 후 통신사에 확인해보니 제 유심을 해킹 후 해외에서 로밍한 것처럼 만든 후 인증을 해킹범에게만 가도록 한 것 같음. 이 부분이 어떻게 가능한지 정말 이해가 안 감 ㅠㅠㅠㅠ

  5. 거래소는 정상 인증으로 판단하여 출금을 허용함.

일단 여기까지가 제가 당한 내역이고, 이를 바탕으로 경찰서에 신고 중인 상태입니다.


당부 드리고 싶은 점은,

  1. 해킹 후 관련 피해 글을 읽어보니 거래소가 책임을 지는 경우는 거의 없다고 보면 됨.

  2. 즉, 본인이 최대한 조심을 해야 한다는 것인데,

우선 각 거래소마다 패스워드는 모두 다르게 설정하고

2중/3중 인증은 불편하더라도 최대한 설정할 것.

그리고 가장 중요한 것은 통신사에 전화해서 국내에 있는 동안은 로밍 관련한 모든 것을 차단 할 것. 문자/음성 송수신!!

정도로 요약할 수 있을 것 같습니다.

추후 저와 같은 피해자가 더 발생하지 않았으면 좋겠으며, 해결 과정도 지속적으로 포스팅 해 보도록 하겠습니다.

크다면 큰 금액이지만 보유 자산 대비로는 낮은 비중이라 큰 충격은 없지만

향후 혹시나 본진이 털리면 어쩌나 하는 두려움이 큰 상황입니다.

즐거운 주말이어야 하는데 짜징이 솟구치네요 ㅠㅠ

Authors get paid when people like you upvote their post.
If you enjoyed what you read here, create your account today and start earning FREE STEEM!
Sort Order:  

@fenrir78 transfered 20 KRWP to @krwp.burn. voting percent : 49.30%, voting power : 80.18%, steem power : 1721372.89, STU KRW : 1200.
@fenrir78 staking status : 4400 KRWP
@fenrir78 limit for KRWP voting service : 13.2 KRWP (rate : 0.003)
What you sent : 20 KRWP
Refund balance : 6.8 KRWP [51741888 - c59f9295b52443ccc9333ac8a766f22d443f722e]

에구 유심해킹을 어쩌다가 ㅠㅠ

그러게나 말입니다 ㅠㅠㅠㅠ

헐 리르형님
그새끼는제가잡아서족치겠습니다

감사합니다. 꼭 족쳐 주세요 ㅠㅠㅠㅠ

저도 해킹당한 경험이 있는데 멜로 보낸 트로이 목마 바이러스 때문으로 밝혀졌습니다. 한 순간의 방심이 공든탑을 일시에 무너뜨리는 해킹 정말 조심해야 합니다.

해킹도 점점 지능적으로 발전하네요.T^T 본진은 정말 잘 지키세요.

그래야죠 ㅎㅎㅎ 본진 털리면 멘붕 올 듯 합니다 ㅠㅠㅠㅠ

상당히 충격적이네요 유심을 복제해서 훔쳐간다니..
평상시에 OTP 설정 해놨다고 안심하고 있었는데 맘 놓고 있으면 안되겠어요

최대한 보안 수준을 높이는 수 밖에 없을 것 같습니다.

이건 진짜 황당하네요.
비번 누출까진 몰라도
유심해킹 까지라니...

그러게나 말입니다. 비번 누출이야 그렇다 치더라도.. 이게 어떻게 가능한 일인지 허허

[US$48.50](▼31%)[illy]★큐텐 최저가!!★일리 100캡슐/야콥스 100캡슐/돌체구스토 108캡슐/스타벅스 120캡슐 네스프레소 호환 캡슐★무료배송★

WWW.QOO10.COM

drugs.png

후.... 읽기만 해도 빡치네요.. 정말 조심해야겠습니다.

그러니깐 말입니다 후

ㅠㅠㅠ... 경찰서에서 잘 처리해주기를...

기대는 안하지만 그 놈이 바라는 게 진짜 아무것도 안하는 것이기에.. 그럴 순 없죠 ㅋㅋㅋ

정말 말도안되는 일이 일어났군요
그놈 잡혀서 천벌을 받길...

꼭 잡아 보도록 하겠습니다. ㅋㅋ

정말 무서운 세상이네요 T.T

ㅠㅠ

헛헛헛....이런 일이...ㅜㅜ
혹시 안드로이드계열을 사용중이신가요???
그렇다면 최근에 설치한 어플이나 펜릴님도 모르게 접속하신 사이트를 의심해 보셔야 할 듯 합니다.
사용자도 모르게 악성앱이 설치가 되면 충분히 가능할 수도 있거든요...
보안이 가장 중요한 시대가 되었네요 ㅜㅜ

그 놈이 잡히지 않더라도 다른 것으로 천벌을 받을 겁니다.
그렇게 생각하시며 조금이라도 위안을 삼으시길...ㅜㅜ

아이폰 사용중이십니다..

아이폰까지 그렇다면 정말 노답이네요 ㅜㅜ

진짜 거래용 폰을 하나 따로 두어야 하는 거 아닌가 싶습니다

휴 너무 안타깝습니다. ㅠㅠ 근데 빗썸이랑, 코인원 모두 OTP 설정하신거 아닌가요? 아무리, 유심해킹이 되어서 해외로밍을 했더라도,, 마지막 출금시 보안에서 OTP가 걸려있는데.. 이건 어떻게 했는지 도무지 이해가 안되네요....

빗썸은 둘 중 하나 선택인데 전화인증이 안전하다고 생각해서 그래도 두었고 코인원은 otp가 꼬였는지 등록이 잘 안되서 이것도 문자 인증까지만 이었습니다 ㅠㅠ

👍

저런... 빨리 해결되시고... 힘내세요!!

넵, 감사합니다!!!