- 5
- humit
- 조회 수 243
5일 전에 TVJ님께서 소개해주신 CoinHive가 해킹당했답니다.
Cloudflare 서비스를 사용하고 있는데 비밀번호를 변경하지 않아서 계정이 탈취당해 변경된 버전의 자바스크립트가 로딩되도록 했답니다.
(그래서 서버키가 하드코딩되어 있었다고 합니다...)
아래는 관련 기사 내용입니다.
https://mybroadband.co.za/news/cryptocurrency/234712-coinhive-miner-dns-hacked.html
작성자
댓글 5
2017.10.27. 19:11
저도 오늘 인트라넷에서 관련 기사를 보고 방금 찾아봤네요.
2017.10.27. 19:12
사용자 입장에서는 다행인게 있다면 CoinHive 측에서 사용자 당 트래픽을 계산하여 크레딧을 제공한다고 하네요.
물론 전 개별 프록시를 사용하니까 문제 없음..!
2017.10.27. 19:58
그래도 그렇게 처리를 해줘서 다행이네요. 어떤 비트코인 사이트는 해킹당해서 비트코인이 탈취당했는데 해당 손해 금액을 고객에게 떠넘겼던 경우가 있었는데 말이지요..
2017.10.27. 20:27
그래서 하이브 측에서도 무료로 트래픽만큼 복구해주고 있고
계정관련 이슈는 없다고 하네용
2017.10.28. 00:00
권한이 없습니다.
ㄷㄷㄷㄷ
CoinHive가 클플쓰고 있는데 해킹당했다는 거죠? Humit님 사이트가 아니라??