코린이 보안 사고 사례 전파
- 보안 지도 아래 온체인 탐험 시작
- 메가이더 넣었다가 환불받음
- 갑자기 싹 털림
- 의심사이트 접근/승인 이력 아예 없음
해킹 원인(추측)
- 모바일 메타마스크 icloud 백업 활성화 되어있었음
- 이미 web2 세계가 전부 털려있던 상황으로 추측
- web2 해커가 이미 뚫어둔 곳들(?) 순찰 돌다가 (해킹 트젝 발생 시점 네이버 2차인증 요구 발생) icloud 백업에 있던 프라이빗키를 탈취한것으로 추측
보안 지침
- 절대 클라우드 자동 백업을 하지마
- icloud 설정 -> 메타마스크 백업 끄기