문제1) 최근 NFT(Non-Fungible Token) 시장의 활성화 및 생태계 형성의 견인차인 NFT 마켓 플레이스가 해커들의 주요 타겟이 되고 있다. 대형 거래소인 OpenSea 의 보안 침해사례를 기반으로 NFT 특성과 NFT 마켓 플레이스에서의 보안 취약점을 설명하시오.
답)
1. 인심 거래를 위한 NFT 마켓플레이스의 보안 필요성
|
||
|
2. NET 의 개념 및 특성
가. NFT 의 개념
개념
|
블록체인 기술을 이용하여 그림, 영상등의 디지털 파일의 고유한 원본성 및 소유권을
증명하는 가상의 토큰 |
개념도
|
|
|
나. NFT 의 특성
구분
|
특성
|
설명
|
기술
|
블록체인
|
|
ERC-721
|
|
|
데이터 암호화
|
|
|
특징
|
추적성
|
|
부분소유권
|
|
|
위변조 불가
|
|
|
|
3. NET 마켓 플레이스의 보안 취약점
가. 마켓 플레이스 운영자 관점의 보안 취약점
구분
|
취약점
|
설명
|
사회
공학적공격 |
고객 정보 유출
|
|
프레너미
|
|
|
피싱
|
스피어 피싱
|
|
SNS 계정 해킹
|
|
|
마켓
플레이스 취약공격 |
익스폴로잇
|
|
서비스 거부
|
|
|
|
나. 마켓 플레이스 사용자 관점의 보안 취약점
구분
|
취약점
|
설명
|
정보유출
|
웰렛키 유출
|
|
쉬운 비밀번호
|
|
|
피싱
|
신원 도용
|
|
스니핑
|
|
|
|
4. NET 마켓 플레이스 보안 취약점 대응방안
구분
|
대응방안
|
설명
|
사회공학적
공격대응 |
MAF
|
|
시큐어코딩
|
|
|
플랫폼 보안
|
접근제어
|
|
NW보안
|
|
|
관리적 보안
|
주기적 교육
|
|
거버넌스 구성
|
|
|
|
공감과 댓글은 아이티신비에게 큰 힘이 됩니다.
블로그 글이 유용하다면 블로그를 구독해주세요.♥
'정보관리기술 > 정보보안' 카테고리의 다른 글
렌섬웨어와 RaaS(Ransomeware as a Service) (0) | 2024.02.05 |
---|---|
소프트웨어 모듈(Module) (49) | 2024.02.05 |
리버스 프록시 및 사이버대피소 (1) | 2024.02.04 |
정보보호 제품 신속 확인 제도 / ① (0) | 2024.02.04 |
블록 암호화 알고리즘 / ① (1) | 2024.02.04 |