2024-04-20 11:05 (토)
시스코인의 깃허브 계정 해킹당해
상태바
시스코인의 깃허브 계정 해킹당해
  • 배수연 기자
  • 승인 2018.06.19 16:57
이 기사를 공유합니다

1.jpg
▲시스코인 홈페이지(출처=셔터스톡)
즉시 지불 가상화폐(암호화폐) 회사인 시스코인(Syscoin)의 깃허브(GitHub) 계정이 알려지지 않은 해커에 의해 공격당했다. 깃허브는 소스 코드 저장소이며, 이 알려지지 않은 해커는 아르케이 스틸러(Arkei Stealer)라는 트로이목마에 감염된 프로그램으로 시스코인을 공격했다. 이 멀웨어는 비밀번호와 월렛 개인 키 등을 훔친다. 몇몇 사용자들이 윈도우 디펜더 스마트 스크린에 의심스러운 활동이 포착됐다며 시스코인에 알렸고 이와 같은 해킹 사실이 드러났다.

시스코인은 사용자들에게 올해 6월 9~13일 동안 다운로드받은 시스코인 클라이언트 버전 3.0.4.1이 아르케이 스틸러에 감염됐을 수 있다는 경고 메시지를 발송했다. 그리고 이 버전을 다운로드했지만 설치하지 않은 사용자들은 파일을 지우고 멀웨어에 감염되지 않은 시스코인 클라이언트를 다운받아야 한다고 권고했다. 이 회사는 윈도우 클라이언트만 멀웨어의 영향을 받았으며 다른 파일들은 감염되지 않았다고 덧붙였다.

사용자들은 디지털 지갑의 모든 중요 정보를 전체 백업해두고 악성 코드를 검출 및 제거하는 안티 바이러스 소프트웨어를 실행해야 한다. 그리고 비밀번호를 변경한 뒤 보안되지 않은 디지털 지갑 대신 보안된 디지털 지갑을 사용해야 한다.

시스코인은 개발자들에게 이중 인증을 사용하고 깃허브 계정에서 다운로드하는 모든 파일에 대해 표준 파일 서명 검사를 실시하도록 지시했다. 개발자들은 자신들이 만든 코드와 서명 해시에 대해 감사를 받아야 한다. 시스코인 클라이언트는 사용자들이 시스코인 노드를 실행해 시스코인 가상화폐를 채굴하거나 자금 관리를 할 수 있도록 만드는 프로그램이다.

시스코인의 가상화폐는 모든 디지털 화폐 중 85위를 차지하고 있으며 시장 가치는 총 1억 1,700만 달러(약 1,292억 원), 코인 1개 당 가격은 22센트(약 243원)다.

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★