Loopling通过Guardian服务漏洞遭受500万美元黑客攻击

时间:2024-09-20 编辑: 浏览:(341)

周日,基于以太坊的ZK汇总协议Loopling面临重大安全漏洞,导致500万美元损失。黑客利用了Loopling的Guardian钱包恢复服务中的一个漏洞,破坏了双因素身份验证(2FA)过程,并允许未经授权的资产转移。

黑客如何利用Loopling的2FA

Guardian服务允许用户为安全任务指定可信钱包,例如锁定受损钱包或在种子短语丢失时恢复钱包。黑客绕过了这项服务,由一名监护人发起未经授权的钱包追回。通过破坏Loopling的2FA服务,黑客冒充钱包所有者,获得恢复、重置所有权和从受影响钱包中提取资产的批准。缺乏多重或第三方监护人的钱包是主要目标。

Loopling的响应

Loopling已经确定了两个与此次入侵有关的钱包地址,其中一个钱包从被入侵的账户中消耗了约500万美元。链上数据表明被盗资产已被交换到以太坊(ETH)。作为回应,Loopling已暂停与Guardian相关和2FA相关的操作,以保护用户。

该公司表示:“Loopling正在与执法部门和专业安全团队合作,追踪肇事者。一旦调查进展,我们将继续提供最新情况。”。该公司与Mist安全专家合作,确定如何破坏他们的2FA服务。

对Loopling的安全性和信任的启示

该事件引发了对Loopring钱包服务安全性的担忧,Loopring的钱包服务此前被称为“以太坊最安全的钱包”。Loopring风险披露声明将Guardian服务确定为潜在的攻击向量,并建议用户识别至少三名监护人。黑客入侵后,Loopling的原生代币下跌了约5%,创下了四个月来的新低。

此次攻击发生在CoinGecko的数据泄露后不久,通过第三方电子邮件服务提供商泄露了近200万个联系人。虽然CoinGecko的事件没有涉及财务损失,但它突显了加密生态系统更广泛的安全漏洞漏洞。

智能钱包安全专家意见

这一漏洞加强了对智能钱包技术的审查,这些技术在以太坊社区越来越受欢迎。Vitalik Buterin等知名人士和Coinbase等组织支持这项技术,并有望参与即将推出的Pectra硬分叉。然而,Loopling事件引发了人们的谨慎呼声。

去中心化倡导者Chris Blec表示,“智能钱包还没有为黄金时段做好准备”,建议用户坚持使用安全的种子短语。同样,DigitalX研究主管Pratik Kala评论道,“新的攻击载体伴随着新的技术。随着时间的推移,我们会克服它,但要安全,并使用硬件钱包获取重要资产。”

结论

Loopling利用其Guardian钱包恢复服务遭到500万美元的黑客攻击,凸显了其2FA过程中的关键安全缺陷。Loopling已暂停Guardian和2FA的运营,并正在调查违规行为。这起事件以及CoinGecko最近发生的数据泄露事件突显了加密生态系统中持续存在的安全挑战。专家建议谨慎使用智能钱包技术,并建议使用硬件钱包等更安全的选项。

最新 更多 >
  • 1 SEC批准以太坊现货ETF进度不会太快 对ETH反而是利好?

     美国证券交易委员会(SEC)于上个月24 日核准了多家以太坊现货ETF 的19b-4 文件,激发了市场对SEC 后续将批准S-1 注册声明、正式上市的期待。目前行业专家对于实际批准时间的看法不一,Cobo 创办人神鱼(Discus Fish)预测最快可能在6 月中旬、彭博分析师认为在七月初、而摩根大通则估计为11 月。SEC 主席:以太坊 ETF 审批的下一步「将需要一些时间」不过就在昨(5)日

  • 2 PEPE 创历史新高 30 天交易量超越 XRP、Shiba Inu

    Pepe (PEPE) 的价格在过去 30 天内上涨了 60% 以上,创下了历史新高,链上持有者超过 239,000 人。由于对模因币的需求量很大,大多数以实用为重点的加密项目在持续的加密看涨前景中落后。随着比特币 (BTC) 价格在过去两个月陷入调整模式后再次试图突破历史高点 73,000 美元,越来越多的短期投资者正在将资金分散到山寨币行业,以实现收益最大化。以青蛙主题的 Pepe (PEPE

  • 3 流行病刺激支票如何成为1.81亿美元的Shiba Inu财富

    2020年4月中旬,随着新冠肺炎疫情对经济造成严重破坏,美国政府推出了第一轮经济影响付款。根据《冠状病毒援助、救济和经济安全法案》,符合条件的美国人获得1200美元,并为家属支付额外费用。这项财政援助旨在通过帮助个人管理开支或探索投资机会来缓解经济困境。 Shiba Inu的崛起 来源:推特 另请阅读:Shiba Inu:Shibarium的活动量下降52% 在各种投资选择中,加密货币脱颖而出,

  • 4 美国证券交易委员会主席詹斯勒回避咆哮小猫问题,GameStop抽成16%

    在美国证券交易委员会(SEC)主席加里·根斯勒(Gary Gensler)被问及基思·吉尔(Keith Gill)的情况后,GameStop股价周三上涨16%,至31美元以上。 这位迷因股票网红在网上更为人所知的名字是Roaring Kitty或DeepFuckingValue,是由CNBC《疯狂的金钱》的主持人带来的。在他们问完关于吉尔回归的问题之前,詹斯勒打断了他们的话,直接向观众发表了讲话。

  • 5 狗狗币疯狂涨势 6月能达到 12 美元吗?

    狗狗币是最近受到分析师广泛关注的加密货币之一。鉴于模因币有望在此轮牛市中再次表现出色,加密货币分析师 Crypto Kinfolk 指出了随着牛市的到来,狗狗币的价格最终可能会达到何种水平。狗狗币进入扩张阶段在TradingView 平台上发布的分析中,加密货币分析师 Crypto Kinfolk 列出了狗狗币价格可能从现在开始飙升的可能情况。这位加密货币分析师从简要的历史开始,强调了自 2013

  • 6 比特币搜索和社会情绪低迷:随着价格攀升,零售业依然缺席

    全球互联网上对比特币的搜索量已跌至熊市低点,值得注意的是,尽管本周资产价格超过71000美元。 根据谷歌趋势(Google Trends)的数据,比特币的搜索兴趣在3月份创下历史新高时有所上升,但此后已回落至2023年的水平。 6月6日,科技企业家Mike Alfred在X上发帖称,比特币价格完全脱离了搜索流量。这导致了一个结论,即零售业尚未进入派对,市场势头是由机构投资者推动的。 “但简单的事

  • 7 VanEck预测,到2030年,以太坊价格将达到22000美元

    全球资产管理公司VanEck周三预测,到本世纪末,以太坊的价格将达到22000美元,并在一份新报告中将加密货币称为“数字石油”。这意味着以太坊目前的价格将上涨468%。 虽然以太坊在过去一年中创造了34亿美元的收入,但VanEck预计,到2030年,这一数字将达到510亿美元。 报告断言:“我们相信ETH是一种革命性的资产,在非加密金融世界中几乎没有可比之处。”。“传统金融市场参与者以及越来越多的

  • 8 顶级加密货币预售:为什么MoonBag的代币组学是Trump Dogeverse的Memes和BitBot的技术

    加密货币市场充满了可能性。财富被创造,梦想被追逐,每天都有新的项目出现,每个项目都有望成为下一个大项目。让我们把目光投向三个竞争者:Dogeverse,一种预售火爆的模因币;BitBot,一个技术驱动的奇迹;还有一个神秘的挑战者已经在投资者耳边窃窃私语。 Dogeverse凭借其最近的预售成功登上了头条新闻,但上市后波动的传言挥之不去。BitBot拥有尖端技术,但有关硬币分配的问题引起了谨慎的关

  • 9 Chainlink周末价格预测:链接能回收20美元吗?

    Chainlink是一个与以太坊兼容的平台,以促进去中心化预言而闻名,在加密货币市场上取得了重大进展。目前,该网络的原生资产LINK在短期内处于下跌趋势后,正经历17美元以上的交易区间。 根据CoinGecko的最新数据,LINK在过去24小时内价格上涨了1.5%,交易价格为17.82美元。随着市场以绿色交易,以下是我们对LINK周末的看涨价格预测。 另请阅读:2024年除Shiba Inu以外的

  • 10 为什么人工智能需要加密的价值观?

    作者:Arjun Chand,Bankless;编译:白水,科技行业对人工智能革命的梦想一直是一把双刃剑。释放人工智能可以解决人类面临的最大挑战,但也可能以危险的方式集中权力。这就是加密货币和区块链发挥作用的地方。让加密货币变得酷炫的价值观也可以帮助人工智能变得更好。这些价值观可以帮助为人工智能建立一个更公平、更安全、更开放的未来。去中心化、无需许可的创新、开源系统、隐私、透明度、用户所有权。这些