해킹 구출 사례

[해킹 구출 사례] 해킹된 메타마스크에 있는 AETHIR 노드 보상(ATH) 코인 구출 사례

HOONAK 2024. 9. 27. 16:55

 

 이 글은 메타마스크가 해킹된 후, 메타마스크에 있던 AETHIR 노드의 보상 코인(ATH)을 무사히 구출한 사례를 정리한 글이다.

 

메타마스크, 트러스트월렛등 코인 지갑을 해킹당한 사람, 해킹 이후 출금기간이 안된 코인을 지키고 싶은 사람, 코인 해킹에 대해 어떻게 대처할지 잘 모르겠는 사람등에게 도움이 되는 자료이다.

 

코인 관련 1대 1 오픈톡 상담 : open.kakao.com/me/hoonak

이메일 문의 : Hoonak1001@naver.com


해킹된 메타마스크에 있는 AETHIR 노드 보상(ATH) 코인 구출 사례

 

1. 메타마스크 해킹을 당했습니다.

"고객센터 사칭한 사기꾼이 만든 사이트에 시드구문을 입력하여 해킹을 당한 경우"

 

 

 메타마스크가 해킹당하는 이유 중 하나는 '사기 사이트에 비밀 복구구문을 입력하는 것'이다. 누가 사기사이트에 비밀 복구구문을 넣느냐? 반문할 수 있지만, 생각보다 많은 사람들이 해당 사기에 걸려든다.

 

 사기꾼들은 보통 피해자가 참여한 디스코드 채널의 고객센터인척 피해자에게 접근한다. 사기꾼은 정말 친절하게 상담을 진행한 후, 문제를 해결하기 위해서는 어떤 사이트에 들어가서 지갑 복구(적당한 핑계)를 해야 한다고 하면서 사기 사이트 링크를 제공한다. 사기 사이트에는 비밀복구구문을 입력하는 칸이 있으며, 이것을 작성하는 순간 해커가 구문을 탈취하여 메타마스크를 해킹하는 것이다.

 

 디스코드나 트위터(X), 텔레그램등에 익숙하지 않은 분들이 자신의 문제를 해결하기 위해 문의를 남기다가 고객센터인척 접근한 사기꾼들에게 당하는 경우들이 은근히 많다.


2. AETHIR 노드 보상 코인(ATH) 구출 요청

"이미 뺏긴건 어쩔 수 없어... 앞으로 들어올 코인이라도 구하고 싶어 구출 요청"

 

 

 보통, 메타마스크에서 이미 해커에게 탈취당한 코인은 다시 되찾아오는 것은 거의 불가능다. 하지만, 해킹된 메타마스크와 연결되었고, 아직 에어드랍, 클레임, 언스테이킹이 되지 않은 가상자산은 구출 가능성이 있다.

 

 물론, 해커들은 메타마스크에 연결된 미출금 자산들에 대해 대부분 파악하고 있고, 피해자가 출금하려고 할 때 다시 코인을 탈취하는 경우들이 많기에 피해자들이 손으로 미출금 코인들을 구하는 것은 위험한 일이다.

 

 또한, 이런 해킹 이후 아직 미출금 자산이 남아있는 코인 프로젝트들에게 다른 지갑주소로 옮겨달라고 요청해도 대부분 거절한다. (지금까지 딱 1곳, 델리시움 노드 말고는 지갑주소를 옮겨주는 곳은 못 봤다.)

 

의뢰자님께서 앞으로 들어올 AETHIR(에이셔) 노드 보상 코인인 ATH를 구해달라고 요청을 하셨고, 그 의뢰를 받아들였다.


3. ATH 코인 구출 성공

"빠르게 정확하게 구출에 성공, 의뢰자님께 무사히 돌려드려..."

 

 

AETHIR(에이셔) 노드의 ATH 지급방식이 에어드랍이 아닌 클레임으로 정해졌고, 그에 맞게 준비를 하였다. ATH 클레임 주소가 나왔고, 바로 구출작업을 진행하였다.

 

 다행히 구출에 성공하였다. 빠른 구출작업에 의뢰자님께서는 해커가 코인을 탈취해갔다고 생각하여 망연자실하실 때쯤, 기분 좋은 구출 소식을 전해드렸다. 구출 소식에 기뻐하시는 의뢰자님을 보니, 나도 덩달아 기분이 좋아졌었다.

 


4. 마무리

"해킹 이후에는 원인파악보다는 구출할 수 있는 것에 집중하는 것이 좋아..."

 

 코인 지갑(트러스트월렛, 메타마스크등) 해킹 상담을 하다 보면, 많은 분들이 알 수 없는 이유로 해킹을 당하시는 것 같다. 보통, 해킹 이후 증상을 봤을 때 '시드구문 유출'인 경우가 대부분이긴 하지만 어디서 유출이 되었는지 파악하기 힘든 경우들이 많다.

 

 코인 지갑이 해킹당한 후, 그 원인을 찾아내는 것도 좋지만 일단 해커가 아직 못 가져간 코인을 어떻게 구출할 수 있을지 고민해보는 것이 효율적이라고 생각한다. 만약, 남은 코인이 없다면 미련 없이 지갑을 삭제하고 이후, 코인 보관과 거래는 거래소를 이용하는 것이 좋다.

 

 해커가 아직 못 가져간 코인을 최대한 구출하는 것이 내가 하는 '해킹 구출 작업'이다. 언제나 해당 작업은 긴장되고, 구출하기 전까지 최선을 다해 준비를 하는 편이다. 다음엔 어떤 사례가 날 기다릴까?

 

코인 관련 1대 1 오픈톡 상담 : open.kakao.com/me/hoonak

이메일 문의 : Hoonak1001@naver.com


 

 

[Hoonak 생각] 후원계좌를 하나 해볼까 합니다.(오픈 이유)

이 글은 후원계좌 티스토리 운영 중인 Hoonak의 후원계좌에 대한 이야기이다. 어찌 보면, 이 글만큼은 필자에게만 도움이 되는 자료일지 모른다. Hoonak(후낙) 후원계좌 오픈 1. 후원 계좌 개설 "처음

cryptohoonak.tistory.com

 

 

지문인증형 지갑 - Hoonak 의 크립토

지문인증형 지갑은 EAL5+ 인증을 받은 보안 칩에 블록체인 개인키를 저장합니다.  탑재된 지문센서를 통해 입력되는 개인 지문도 보안 칩에 안전하게 저장합니다.  블루투스 인터페이스를 통해

store-kr.dcentwallet.com