해킹 위협으로부터 자산을 안전하게 지키기 위해 새로운 보안 지침을 수립하고 이를 철저히 준수하겠습니다.
기존 해킹 피해의 원인은 다음과 같이 판단하고있습니다:
- Made By APES 신청 후 Multi-sig wallet 보관이 어려웠던 점
- 시드 구문 관리의 미흡
이를 바탕으로 저희 팀은 자산 보호를 위해 다음과 같은 지갑 보안 대책을 수립하고 철저히 수행하겠습니다.
Multi-sig Vault Wallet 관리 정책
- 다중 서명을 통해서만 자산을 인출할 수 있는 기능을 제공하는 Safe[Wallet]에 자산을 보관합니다.
- 최소 서명자는 3개의 지갑으로 관리하여 보안을 강화합니다.
- 3개의 지갑이 모두 서명해야만 자금 인출이 가능합니다.
- 서명자 변경 및 모든 트랜잭션은 3개의 지갑으로 서명해야만 가능합니다.
- 서명자들의 지갑은 각각 다른 방식으로 시드 구문을 관리하여 하나의 지갑이 해킹당하더라도 리스크를 관리할 수 있도록 합니다.
- 서명자의 지갑이 해킹당하거나 분실되었을 때의 시나리오를 수립하고 실행합니다.
- 한 기기에서 3명의 서명자 지갑 모두에 로그인하는 것을 금지하여, 디바이스 전체가 탈취되더라도 자산을 인출하지 못하도록 대비합니다.
Vault 및 서명자 wallet 관리 정책
- Safe[Wallet] Vault 자산 multi-sig지갑:
0xfFB851C102B31Bb2134832323AF2E846ECf1Bc28
- NFT및 토큰 자산을 보관하는 지갑
- https://app.safe.global/home?safe=eth:0xfFB851C102B31Bb2134832323AF2E846ECf1Bc28
- Vault 서명자 지갑 (Metamask):
0x402a47B25aA19514821b4726F9644C871a66Abb9
- 시드 구문 관리: 암호화한 ZIP 파일로 개별 USB에 저장하여 사내에 보관
- Mindy 개인 지갑 (Metamask):
0x8537b750F1b9335d4617fC40fFd221EB4eb80018
- 시드 구문 관리: 개인 보안 관리
- Snoo 개인 지갑 (Metamask):
0xb98984d00D7DB241CE82e83A076e8b681F41d158
- 시드 구문 관리: 개인 보안 관리
- 예비 서명자 지갑 (Metamask):
- 시드 구문 관리: 암호화한 ZIP 파일로 Vault 지갑과 별도의 개별 USB에 저장하여 금고에 보관
- 지갑 생성 후 어떤 디바이스에도 활성화하지 않으며, 유사시(서명자 지갑 해킹이나 분실 발생시)에만 복원
이 새로운 보안 지침을 통해 자산을 보다 안전하게 보호하고, 해킹 위험을 최소화하도록 하겠습니다. 감사합니다.