[※디스코드 해킹※] 피해액만 200이더!!!, 레어베어즈(Rarebears) 사태에 대해 알아보았습니다.
HOONAK2022. 3. 19.
최근 레어 베어 디스코드 해킹 이슈로 NFT 시장이 떠들썩하다.
현재 추정된 피해액만 213 이더(약 59만 달러 규모)로 집계된다.
레어 베어 해킹 사태는 어떻게 일어나게 되었는지
현재 레어 베어 측에서는 어떻게 대처하고 있는지 알아보았다.
**현재 말씀드리는 내용은 직접 피해를 당한 도삼(도심 만세) 님께서 말씀해주신 내용으로 도삼(도심 만세)님께서는 더 이상의 피해자가 생기지 않기를 바라는 마음에 저한테 내용을 공유해주셨습니다. 내용을 공유해주신 도삼(도심 만세)님께 진심으로 감사드립니다**
1. 레어 베어 디스코드 해킹 사건의 개요
한국분들의 더 이상의 피해가 없길 바라는 마음에 "Rarebears" 프로젝트의 공식 디코 해킹사태 내용을 정리합니다.
저는 해킹당했습니다.
1) 3월 17일 새벽 3시경(한국시간) "Rarebears" 공식 디코 해킹됨 2) 공식 디코 annoucement에 1,000개 한정 민팅 사이트 공지 (개당 0.10 eth) 3) 해당 민팅사이트 접속 및 지갑 연결 후 민팅하면 이더만 빠져나감 4) 해당 민팅 사이트 접속 및 지갑 연결 시 지갑에 있는 느프트 도난 해킹당한 Rarebears NFT, 빨간색 동그라미가 해킹범의 주소
5) 3월 17일 오전 11:42분(한국시간) 현재 총 70 eth 넘게 도난당함 6) 해킹당한 Rarebears NFT가 오픈씨에서 현재 판매 중 (지금 이름이 C76C8B 입니다.)
해킹범 C76C8B의 판매내역
7) 현재도 공식 디코가 해킹당한 상태이며 공식 트위터에도 아직 공지가 없는 상태입니다. (3월 17일 기준) 도난당한 Rarebears NFT개수는 200개 이상으로 추정됩니다. (이미 150개 정도 오픈 씨에서 판매됨)
여기에서 의문이 들 것이다. 왜 레어 베어는 이 사태를 방관하고만 있었는가???
2. 현재 레어 베어 운영진의 대처는 어떻게 진행되고 있는가?
이번 디스코드 해킹사태에 대해 Rarebears는 이렇게 해명했다.
죄송합니다. Rarebears 여러분, 이번 공식 디스코드 해킹에 대해 대응이 빠르지 못했던 이유는 공식 트위터 계정을 해커가 막아놓았기 때문입니다. 그래서 공식 트위터 계정으로 공지를 내릴 수가 없었고, 개인 계정에 공지를 올렸지만 많은 분들이 보시지 못해서 이번 사태가 더 커지게 되었습니다.
결국, 공식 디코 해킹 8시간 만인 12:09에 레어 베어 공식 트윗으로 공지가 올라오게 된다.
하지만, 공식 트윗으로 공지가 올라오기 전에
이런 식으로 트위터에서 고객센터로 위장해 해킹당했다고 말한 사람들을 대상으로
이미 해킹당한 레어 베어 NFT 이외에 다른 NFT를 털어가려는 더 악질인 사람들이 등장하기도 했다.
이에 대한 정확한 피해상황은 보고되고 있지는 않다.
이후 디스코드를 정상화하면서 디스코드에 운영진은 공지를 작성했다.
요약하자면
1. 정식으로 모두에게 사과하고 싶다.
2. 우리는 여러 차례 보안 침해가 있었고, 그 과정에서 일부 팀이 적절한 보안 조치를 취하지 않아 사람들이 다쳤다.
3. 우리는 보안을 매우 중시하기 때문에 @pandez를 고용하여 완전한 보안 감사를 실시하는데 투자하고 있다.
댓글