Upload
startupalliance
View
1.300
Download
5
Embed Size (px)
Citation preview
클라우드월렛 COO Allan Kim
비트스탬프 해킹 사태와 비트코인 보안
Bitstamp’s
Hot Wallet Hacked.
At 05 JAN 2015,
Since 09 JAN 2015…
18,800+BTC (5m+USD, 12%) 영업 정지일 5 일 이상 서비스 신뢰도 그리고 잠재적인 새로운 비트코이너
19,000+BTC (5m+USD, 12%) 영업 정지일 5 일 이상 서비스 신뢰도 그리고 잠재적인 새로운 비트코이너
4th , 04:00AM 해킹 시작
4th , 04:00PM 9천+ BTC 특정 계좌로
대량 송금.
4th, 11:00PM 비트스탬프 해킹 사실 인지
5th, 01:00AM 해킹 방어 시작, Hot wallet의
비트코인 특정 계좌로 송금
5th, 06:00 AM 비트 스탬프 기존
Hot wallet 잔고 0 도달
4th , 04:00AM 해킹 시작
4th , 04:00PM 9천+ BTC 특정 계좌로
대량 송금.
4th, 11:00PM 비트스탬프 해킹 사실 인지
5th, 01:00AM 해킹 방어 시작, Hot wallet의
비트코인 특정 계좌로 송금
5th, 06:00 AM 비트 스탬프 기존
Hot wallet 잔고 0 도달
1L2JsXHPMYuAa9ugvHGLwkdstCPUDemNCf 로 비정상적인 수수료로 대량 송금 자행 -> RNG attack vector ?
Hot Wallet’s
security vulnerability
RNG attack이 대체 뭡니까?
The security of cryptographic systems depends on some secret data that is known to authorized persons but unknown and unpredictable to others. To achieve this unpredictability, some randomization is typically employed. Modern cryptographic protocols often require frequent generation of random quantities. (from Wikipedia)
Private Key Public Key
18,800+BTC 250+BTC
보상 실시 해커가 돌려줌
미상_RNG attack 주장 DB 정보 유출 추정
RNG attack
영업 정지일 5일 출금 가능
0
encrypted PIN (PBKDF2)
encrypted Private Key (AES256)
완벽한 암호화 관리는 필수입니다.
Mt.Gox도 털리기 전엔 안전했습니다.
Mt.Gox도 털리기 전엔 안전했습니다.
- 비트스탬프의 사후 조치 1. 서비스 정상화 2. 잃어버린 BTC 보상 3. AWS 사용 4. 2FA (multi sig) 5. 개인 정보는 해킹 대상에 해당하지 않음 확인 6. 해킹 주소에 대한 지속적인 모니터링 약속
Mt.Gox도 털리기 전엔 안전했습니다.
≒
Mt.Gox도 털리기 전엔 안전했습니다.
내부 거래 – 진짜 있나요?
Hot Wallet Protection.
아무리 어려워도 잔고 증명 서비스는 필수 입니다.
블록체인 인포 처럼 ‘서치.클라우드월렛’ 을
(http://search.cloudwallet.io/) 통해서 웹 환경
에서 뿐만 아니라 앱 내부에서도 몇 번의 클릭 만으
로 완벽한 거래 내역을 확인 하세요.
우리의 비트코인은 정말 안전한가요?
규제의 안정성? < 기술적 안정성!
“금융 소비자도 신중해야 한다 (…) 다들 정보 제공에 동의해줬지 않느냐”
(현오석 경제부총리 2014.01.24)
CEO 김원범 COO 김종환
클라우드월렛은 비트코인 생태계를 만듭니다.
• Bitcoin as a Service.
• Local and remote Bitcoin
network gateway
• Data/Query/Event engine
• Scalable and fault-tolerant
• 다른 비트코인 인프라나
wearable device, SNS등
다양한 서비스들과의 융합이
가능한 자사의 플랫폼.
• Free/Paid/Enterprise tier
FASTEST WAY TO BUILD NEXT-GENERATION BITCOIN SERVICES
= COINSTACK