tag
키 관리
이 태그가 달린 문서 3건
2026-07-07
코인체크 NEM 유출 사건(2018) — 약 5,800억 원이 도난당한 원인과 키 관리 방어
진입은 직원을 노린 스피어 피싱/악성코드로 보고되었고, 거기서 핫월렛(인터넷 연결)의 개인키가 탈취되어 약 5억 2,300만 XEM(당시 약 5,800억 원)이 한 번에 부정 송금되었습니다. 핵심은 거액을 즉시 움직일 수 있는 '뜨거운' 상태로 다중서명 없이 두었다는 것 — 단 하나의 키 유출로 전액이 움직였습니다. 여러분의 환경에서는 중요한 키·비밀을 오프라인/전용 금고에 모으고, 핫은 최소화하며, 단일 장애점을 만들지 않고, 비정상적인 대량 조작을 탐지·정지할 수 있게 대비하세요.
2026-06-11
침해될 수 있는 환경에 루트 키를 주지 마라: SSH 키 최소 권한
임시·침해 가능한 환경(GPU 파드, CI 러너, 일회용 VM)에서 프로덕션에 루트 키를 등록한다는 것은, 그 환경이 침해되는 순간 프로덕션이 루트로 통째로 넘어간다는 뜻입니다. 해법: 임시 환경에 루트 키 금지; 미사용 시 키 제거; 다시 필요하면 비루트 사용자 + 키를 한 작업으로 제한하는 명령 제한 키. 재사용 키는 가장 중요한 자산이니 — '한 번 누출, 전부' 구조를 절대 만들지 마세요.
2026-06-07
Heartbleed(CVE-2014-0160) — 암호화 통신의 토대에서 메모리가 새어 나왔을 때
OpenSSL의 메모리 과다 읽기는 개인 키와 세션까지 유출시킬 수 있었습니다. 원인은 서버가 주장된 길이를 신뢰하고 인접 메모리를 읽은 것입니다. 교훈은 전부 새어 나갔다고 보고 행동하는 것 — 인증서를 재발급하고 모든 비밀 정보를 로테이션 — 그리고 토대 소프트웨어와 메모리 안전성의 무게입니다.