[STEEM TIP] 엔진 토큰 발행으로 인해 다시 한번 포스팅키 관리에 대해서

in kr •  6 years ago  (edited)

안녕하세요 예비증인 @ayogom 입니다.
오늘은 오래전에 썻던 글을 다시 한번 현 상황에 맞춰 재구성해볼 생각입니다.
해당 글은 [스팀몬스터] 스팀몬스터의 패스워드 관리의 중요와 스팀커넥터 라는 글로 패스워드 관리의 중요에 대해서 다뤘는데, 이제는 스팀몬스터 뿐만 아니라 엔진 토큰 발행을 바탕으로 이야기 해보려고 합니다.

현재 엔진 토큰의 거래 형태에 대해서 먼저 체크해보겠습니다.
엔진 내에서 거래되는 토큰은 어떠한 형태를 띠고 있는지 확인해보겠습니다.

이것은 @solnamu 님께 구입한 귤 토큰 구입 이력입니다.
위의 그림을 보시면 잘은 모르겠지만, 의미상 tokens 이고, transfer되었고, ORG가 갔고, ayogom이 받을꺼고, 수량은 90개 가 되구나 를 알 수 있습니다.

{"contractName":"tokens","contractAction":"transfer","contractPayload":{"symbol":"ORG","to":"aaronhong","quantity":"1","memo":""}}

즉 현재 엔진토큰은 custom json 형태로 거래가 되고 있습니다.

스팀 내에서 거래를 위한 Key는 액티브키 사용을 권장하고 일반 포스팅은 포스팅키를 사용하도록 되어 있습니다. 일반적으로 포스팅키가 해킹을 당해서 누군가 알고 있다고 해도 할 수 있는 행동은 보팅 밖에 없습니다. 남이 내 보팅을 쓰면 상당히 화가날 수 있지만, 직접적으로 재산을 탈취당하는건 아니라서, 타격은 크지 않을 것이라고 생각합니다.

하지만 엔진토큰(스팀몬스터 카드)은 다릅니다.
custom json 형태로 거래가 되고 있기 때문에 단순히 포스팅키가 해킹 당하더라도, 가지고 있는 엔진 토큰 혹은 스팀몬스터 카드를 송금해 버릴 수 있습니다.

따라서 포스팅키의 관리에 좀 더 주의를 기울여야합니다.

추가적으로, 스팀커넥트에 위임된 권한도 다시 한번 고민을 할 필요가 있습니다.
이유인즉, 큰 고민 없이 로그인 했던 스팀커넥터에도 custom json 권한을 요구하고 있기 때문입니다.

따라서 정기적으로 미사용 스팀커넥터에 대해서는 권한 해제를 해주시면 좀 더 안전하게 사용할 수 있지 않을까 생각합니다. 이 글을 쓰는 저 자체도 자주 끊지만 않습니다만, 이미 자주 사용하지 않는 스팀커넥터는 다 끊은 상황입니다. 장시간 관리가 되지 않는 앱에 혹여나 문제가 생기면, 토큰이 탈취되는 상황까지 갈 수 있기 때문입니다.

이 글을 읽으셨다면, 오랜만에 한번 스팀커넥터 권한도 한번 정리 하실 것을 추천해 드리고 싶습니다.
https://app.steemconnect.com/apps/authorized

아마도 SMT가 완료된다면 각각 디앱 별로 필요하다면 custom json 권한을 만들지 않을까 생각됩니다.


Sponsored ( Powered by dclick )

dclick-imagead

Authors get paid when people like you upvote their post.
If you enjoyed what you read here, create your account today and start earning FREE STEEM!
Sort Order:  
  ·  6 years ago (edited)

헛!!! 이건 또 생각치 못했던 부분이네요!
포스팅키만 있으면 스팀엔진위에 올려진 토큰 탈취가 쉽게 가능하다니.. 그렇다면... 포스팅 권한을 위임해둔 댑들이 충분히 맘만 먹으면 탈취가 가능하단 얘기가가 섬뜩하네요!!!

정확하게는 포스킹 권한은 아니고 위에서 언급한 것 처럼 Json 권한이에요 ㅎ
예를들자면 Dclick 이나 trips.teem 의경우 제가사용하지 않는다면 json을 제외해달라고 요청했었거든요
(지금은 해당권한 위임 없음)

스팀커넥트에 위임된 권한도 다시 한번 고민을 할 필요가 있습니다.
정기적으로 미사용 스팀커넥터에 대해서는 권한 해제를 해주시면 좀 더 안전하게 사용할 수 있지 않을까 생각합니다.

권한 해제를 하려니까
로그인을 해야한다고 하네요.
그렇게 하는 게 맞나요?

권한 해제가 되면 인증이 풀려서 보통은 그렇습니다 ㅎ

몇달 쉬고 왔는데 스팀잇 죽은게 아니었네요

죽으면 안되죠 ㅎㅎㅎ
몇달 전 보다 활발하지는 않겠지만... 나름 발전 해 가고 있는 것 같습니다

  ·  6 years ago (edited)

지금이야 별 문제는 없긴한데..

한번 크게 터질날이 올 수도 있겠습니다.ㄷㄷ

아직까진... 대책이 크게 없어서.... 발생 할수는 있는 문제라고 생각해요 ㄷㄷ

항상 보안이 중요하죠.+_+

Posted using Partiko iOS

그럼요 ㅠㅠ 보안 ㅠㅠ 귀찮은데.... 털리면 너무나 치명적이죠 ㅠ

아이구 감사합니다.
생각난 김에 관리를 좀 해야 겠네요.
생각만하고 정리를 못했는데
감사해요

스팀잇은 자꾸 글이 잊혀지니깐 ㅠㅠ 정기적으로 ㅋㅋ 해킹 관련 글이 올라와도 좋을 것 같아요 ㅋㅋ

한동안 잠잠한듯 하더니 또 해킹이네요!! 에구~
저도 좀더 신경써야 겠군요!!

해킹은... 항상 보이지 않게 일어나는 것 같아요 ㅎㅎ
지금도 몇분이 고생 중이신데 ㅠㅠㅠ 잘 해결되면 좋겠네요

저는 코박봇 입니다.
보클합니다 :) 좋은 하루 되세요!

isacoin님이 ayogom님을 멘션하셨습니당. 아래 링크를 누르시면 연결되용~ ^^
isacoin님의 How Did a Steemit inc Member Withdraw 4 million from 8k SP

...yparties
steemed
holger80
delegate.lafona
bobinson
steemgigs
ayogomdragosroua
c-squared
stem.witness
steemcommunity
ura-soul
mah...

매일 쓰면서도 불안한 스팀커넥트 ㅠ

예전에 그다지 덜 불안 햇는데... 최근에는 좀더 불안해졌는데 ㅋㅋㅋ
스팀잇에다가는 이야기를 못 하겟네요 ㅋㅋㅋㅋㅋㅋㅋㅋ 아직 정리가 안되서 ㅠ

해킹당하기전에 평소에 항상 신경쓰고 조심해야될거같아요~
오늘도 디클릭!

맞습니다 항상 예방이 중요하죠!

Hi @ayogom!

Your post was upvoted by @steem-ua, new Steem dApp, using UserAuthority for algorithmic post curation!
Your UA account score is currently 6.955 which ranks you at #95 across all Steem accounts.
Your rank has improved 1 places in the last three days (old rank 96).

In our last Algorithmic Curation Round, consisting of 238 contributions, your post is ranked at #49.

Evaluation of your UA score:
  • You've built up a nice network.
  • The readers like your work!
  • Good user engagement!

Feel free to join our @steem-ua Discord server

스팀키 체인으로 갈아탔으니까 스팀커넥터 이제 싸그리 정리 해야겠네요! +_+