Loopling通过Guardian服务漏洞遭受500万美元黑客攻击

时间:2024-10-01 编辑: 浏览:(303)

周日,基于以太坊的ZK汇总协议Loopling面临重大安全漏洞,导致500万美元损失。黑客利用了Loopling的Guardian钱包恢复服务中的一个漏洞,破坏了双因素身份验证(2FA)过程,并允许未经授权的资产转移。

黑客如何利用Loopling的2FA

Guardian服务允许用户为安全任务指定可信钱包,例如锁定受损钱包或在种子短语丢失时恢复钱包。黑客绕过了这项服务,由一名监护人发起未经授权的钱包追回。通过破坏Loopling的2FA服务,黑客冒充钱包所有者,获得恢复、重置所有权和从受影响钱包中提取资产的批准。缺乏多重或第三方监护人的钱包是主要目标。

Loopling的响应

Loopling已经确定了两个与此次入侵有关的钱包地址,其中一个钱包从被入侵的账户中消耗了约500万美元。链上数据表明被盗资产已被交换到以太坊(ETH)。作为回应,Loopling已暂停与Guardian相关和2FA相关的操作,以保护用户。

该公司表示:“Loopling正在与执法部门和专业安全团队合作,追踪肇事者。一旦调查进展,我们将继续提供最新情况。”。该公司与Mist安全专家合作,确定如何破坏他们的2FA服务。

对Loopling的安全性和信任的启示

该事件引发了对Loopring钱包服务安全性的担忧,Loopring的钱包服务此前被称为“以太坊最安全的钱包”。Loopring风险披露声明将Guardian服务确定为潜在的攻击向量,并建议用户识别至少三名监护人。黑客入侵后,Loopling的原生代币下跌了约5%,创下了四个月来的新低。

此次攻击发生在CoinGecko的数据泄露后不久,通过第三方电子邮件服务提供商泄露了近200万个联系人。虽然CoinGecko的事件没有涉及财务损失,但它突显了加密生态系统更广泛的安全漏洞漏洞。

智能钱包安全专家意见

这一漏洞加强了对智能钱包技术的审查,这些技术在以太坊社区越来越受欢迎。Vitalik Buterin等知名人士和Coinbase等组织支持这项技术,并有望参与即将推出的Pectra硬分叉。然而,Loopling事件引发了人们的谨慎呼声。

去中心化倡导者Chris Blec表示,“智能钱包还没有为黄金时段做好准备”,建议用户坚持使用安全的种子短语。同样,DigitalX研究主管Pratik Kala评论道,“新的攻击载体伴随着新的技术。随着时间的推移,我们会克服它,但要安全,并使用硬件钱包获取重要资产。”

结论

Loopling利用其Guardian钱包恢复服务遭到500万美元的黑客攻击,凸显了其2FA过程中的关键安全缺陷。Loopling已暂停Guardian和2FA的运营,并正在调查违规行为。这起事件以及CoinGecko最近发生的数据泄露事件突显了加密生态系统中持续存在的安全挑战。专家建议谨慎使用智能钱包技术,并建议使用硬件钱包等更安全的选项。

最新 更多 >
  • 1 EQUAL币历史价格走势怎么样?

    Equal(EQUAL)是一个去中心化的金融服务(DeFi)平台,旨在为用户提供公正和可访问的金融工具。这个项目的发展也受到了市场的广泛关注,其历史价格走势也备受关注。2018年12月 - 2019年7月Equal币是在2018年12月31日首次上线的,初期价格相对稳定,整个1月份价格基本维持在0.03美金上下。但是到了2月份,价格开始出现波动,一度上涨至0.09美金。随后价格出现调整,到了3月份

  • 2 ESTI币历史价格走势怎么样?

    ESTI币历史价格走势怎么样?ESTI币(Eristica)是一个基于区块链技术的去中心化应用平台,旨在打造全球社交娱乐游戏生态系统。ESTI币作为该平台的本地代币,可以用于用户之间的交易和支付,也是平台去中心化实现价值交换的基础货币。2018年6月至12月:波动较大ESTI币自2018年6月份上线交易以来,价格一度涨到0.016美元,但很快又在短时间内暴跌50%。在7月和9月之间价格波动较大,没

  • 3 EVD币的创始人是谁

    谁是EVD币的创始人?EVD币是一种数字货币,也叫 EVOLUTION DOLLAR,是由一个匿名团队创建的。这个团队的创始人目前还没有被公开揭晓。但是,我们可以研究这个数字货币的发展历程和特点,来了解它的创始人及其目的。EVD币的来源和特点EVD币是一种基于区块链技术的数字货币,采用PoS和DPOS共识机制,代表了加密货币市场中的一种新兴趋势。它是去中心化区块链上的原生代币,目的是提升数字货币的

  • 4 EUROE币的创始人是谁

    欧洲虚拟货币的创始人是谁欧洲虚拟货币,或称为EUROE币,是近年来备受欧洲地区关注的一种数字货币。那么,EUROE币的创始人是谁呢?本文将为您揭晓。EUROE币的创始人介绍EUROE币的创始人是德国人Johannes Spielmann。Spielmann是一位资深的互联网从业者,曾在世界500强企业任职,有着丰富的数字货币领域的开发经验。他独特的市场洞察力与技术能力,使他成功地创立了EUROE币

  • 5 $METAZ币怎么交易

    首先,让我们来了解一下$METAZ币。$METAZ币是一种基于区块链技术的数字货币,它旨在提供一种安全、高效和去中心化的交易方式。作为一种加密货币,$METAZ币的交易可以确保用户的个人信息和资金安全,同时也有助于促进全球化和全球金融体系的发展。接下来,我们来介绍几个著名的交易所,这些平台可以方便用户进行$METAZ币的交易和投资。第一个交易所是欧易交易所。欧易交易所是一家知名的加密货币交易平台,

  • 6 $METAZ币哪个交易所可以买到

    $METAZ币是一种新兴的加密货币,它基于区块链技术,旨在提供安全、高效、去中心化的数字资产交易服务。$METAZ币的区块链系统采用了创新的共识机制,确保交易的匿名性和隐私性。这种加密货币具有巨大的潜力,迅速崭露头角,引起了投资者的广泛关注。欧易交易所是一家知名的数字货币交易平台,成立于2014年,总部位于欧洲。该交易所以其安全可靠的交易环境和用户友好的界面而闻名。欧易交易所支持多种主流加密货币的

  • 7 $NEUTR币怎么出售

    NEUTR币是一种数字货币,它与区块链技术相结合,旨在为全球用户提供安全、便捷的交易和投资平台。该币的发行量有限,采用了先进的加密算法和去中心化的系统,以确保交易的快速和安全性。对于想要出售NEUTR币的用户来说,选择一个可靠的交易所是至关重要的。下面将介绍三个著名的交易所:欧易交易所、币安交易所和火必交易所。欧易交易所欧易交易所是全球知名的加密货币交易所之一。它提供了丰富的交易品种和先进的交易功

  • 8 $KYUB币交易平台软件有哪些

    今天我想和大家介绍一种新兴的加密货币,它就是$KYUB币。$KYUB币是一种基于区块链技术的数字货币,它采用了先进的加密算法来保障用户的交易安全和隐私。$KYUB币的创立旨在为用户提供一种高效、安全且便捷的支付方式,让用户能够自由地进行货币交易。在$KYUB币交易平台上,用户可以进行多种类型的交易。首先,用户可以在平台上进行$KYUB币的买卖交易。用户可以将自己的法定货币兑换成$KYUB币,也可以

  • 9 $AI币交易所有哪些

    AI币是一种基于人工智能技术的加密货币。通过采用先进的算法和智能合约技术,AI币提供了快速、安全和透明的交易方式。AI币的市值和交易量在过去几年中持续增长,吸引了越来越多的投资者和交易者的关注。欧易交易所是全球知名的加密货币交易平台之一。作为一家得到多个国家监管机构认可的交易所,欧易交易所提供了多种加密货币的交易对,并提供了安全可靠的交易环境。用户可以在欧易交易所上快速购买和出售AI币,并通过多种

  • 10 💎🙌币交易所有哪些

    ldquo;我的暑假计划rdquo;暑假即将来临,我制定了一份详细的暑假计划,旨在充实自己并度过一个有意义的假期。首先,我计划在暑假期间读书。读书是我喜欢的爱好,也是我不断提高自己的一个重要途径。我已经选好了几本感兴趣的书籍,并安排了每天至少读两个小时。通过阅读,我可以开拓自己的视野,获取知识与智慧。其次,我打算参加一些志愿者活动。作为一个公民,我有责任为社会贡献自己的一份力量。我会积极寻找一些志