TL;DR
- Dread는 업데이트된 GoBalance 아카이브에 onion 개인 키가 포함돼 공개됐지만, 서버 침해나 사용자 데이터 접근은 없었다고 밝힘.
- 운영자는 잘못된 패키지를 업로드한 실수로 기존 .onion 주소를 폐기하고 새 주소로 이전할 계획임.
- 기존 주소를 개인 키 보유자가 사용할 수 있어 중간자 공격(MiTM) 위험이 발생함.
- 새 주소는 Daunt.link와 Tor.watch를 통해 공개될 예정임.
- Paris는 디렉터리와 QubeOS 기기를 잘못 선택해 키를 업로드했다고 인정하고, 약물 사용을 중단하며 키를 별도 기기에 보관하겠다고 밝힘.
개인 키 노출과 기존 주소 폐기
- Hugbunter는 Dread의 onion 주소에 사이트가 해킹됐으며 모든 데이터가 공격자에게 넘어갔다는 메시지가 게시됐다고 밝힘.
- 한 시간 동안 점검한 결과, 인프라는 피해를 입지 않았고 서버 침해도 없었다고 설명함.
- 최근 GoBalance 소프트웨어의 업데이트 아카이브를 업로드하는 과정에서 잘못된 패키지를 올렸으며, 그 안에 로컬에만 남아 있어야 할 onion 개인 키가 들어 있었음.
- Hugbunter는 이를 서비스 출시 이후 처음 발생한 중대한 보안 문제이자 장기적인 영향을 남길 실수라고 평가함.
- 키를 공개한 것은 커뮤니티를 장악하려는 인물이 자체 포럼을 열고, 해킹을 주장하는 게시물과 동조 댓글을 게시한 상황에 대응하기 위한 조치라고 설명함. 해당 게시물은 6일 전에 올라왔으며 댓글은 모두 AI로 작성됐다는 주장임.
- 기존 주소
dreadytofatroptsdj6io7l3xptbet6onoyno2yv7jicoxknyazubrad.onion는 폐기 대상으로, 새 주소를 마련할 때까지 잠시 공지를 전달하는 데 사용될 예정임. - 운영진은 서버 침해가 없고 사용자 데이터에 접근하지 않았으며 서버가 노출되지 않았다고 강조함.
- 개인 키 보유자가 기존 주소를 사용할 수 있어 중간자 공격 위험이 크므로 해당 주소를 신뢰하지 말라고 당부함. 새 주소는 Daunt.link와 Tor.watch를 통해 곧 공개될 예정임.
Paris의 실수 인정과 대응
제가 실수했습니다.
- Paris는 잘못된 Qube에서 잘못된 디렉터리를 아카이브한 뒤, Dread의 기본 onion 개인 키를 GoBalance 업데이트에 업로드했다고 인정함.
- 약물 사용과 부주의를 원인으로 들며, 이번 일을 심각한 경고로 받아들이고 약물 사용을 중단하겠다고 밝힘.
- 기존 onion 주소는 오래 유지되지 않을 것이며, 키를 완전히 다른 QubeOS 기기에 보관해 서두르더라도 같은 실수를 반복하지 않도록 하겠다고 설명함.
- 이번 일은 자신의 책임이며, 누군가 이를 이용해 이득을 얻으려 한 것을 탓할 수 없다고 밝힘.
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요