Loopling通过Guardian服务漏洞遭受500万美元黑客攻击

时间:2024-09-24 编辑: 浏览:(850)

周日,基于以太坊的ZK汇总协议Loopling面临重大安全漏洞,导致500万美元损失。黑客利用了Loopling的Guardian钱包恢复服务中的一个漏洞,破坏了双因素身份验证(2FA)过程,并允许未经授权的资产转移。

黑客如何利用Loopling的2FA

Guardian服务允许用户为安全任务指定可信钱包,例如锁定受损钱包或在种子短语丢失时恢复钱包。黑客绕过了这项服务,由一名监护人发起未经授权的钱包追回。通过破坏Loopling的2FA服务,黑客冒充钱包所有者,获得恢复、重置所有权和从受影响钱包中提取资产的批准。缺乏多重或第三方监护人的钱包是主要目标。

Loopling的响应

Loopling已经确定了两个与此次入侵有关的钱包地址,其中一个钱包从被入侵的账户中消耗了约500万美元。链上数据表明被盗资产已被交换到以太坊(ETH)。作为回应,Loopling已暂停与Guardian相关和2FA相关的操作,以保护用户。

该公司表示:“Loopling正在与执法部门和专业安全团队合作,追踪肇事者。一旦调查进展,我们将继续提供最新情况。”。该公司与Mist安全专家合作,确定如何破坏他们的2FA服务。

对Loopling的安全性和信任的启示

该事件引发了对Loopring钱包服务安全性的担忧,Loopring的钱包服务此前被称为“以太坊最安全的钱包”。Loopring风险披露声明将Guardian服务确定为潜在的攻击向量,并建议用户识别至少三名监护人。黑客入侵后,Loopling的原生代币下跌了约5%,创下了四个月来的新低。

此次攻击发生在CoinGecko的数据泄露后不久,通过第三方电子邮件服务提供商泄露了近200万个联系人。虽然CoinGecko的事件没有涉及财务损失,但它突显了加密生态系统更广泛的安全漏洞漏洞。

智能钱包安全专家意见

这一漏洞加强了对智能钱包技术的审查,这些技术在以太坊社区越来越受欢迎。Vitalik Buterin等知名人士和Coinbase等组织支持这项技术,并有望参与即将推出的Pectra硬分叉。然而,Loopling事件引发了人们的谨慎呼声。

去中心化倡导者Chris Blec表示,“智能钱包还没有为黄金时段做好准备”,建议用户坚持使用安全的种子短语。同样,DigitalX研究主管Pratik Kala评论道,“新的攻击载体伴随着新的技术。随着时间的推移,我们会克服它,但要安全,并使用硬件钱包获取重要资产。”

结论

Loopling利用其Guardian钱包恢复服务遭到500万美元的黑客攻击,凸显了其2FA过程中的关键安全缺陷。Loopling已暂停Guardian和2FA的运营,并正在调查违规行为。这起事件以及CoinGecko最近发生的数据泄露事件突显了加密生态系统中持续存在的安全挑战。专家建议谨慎使用智能钱包技术,并建议使用硬件钱包等更安全的选项。

最新 更多 >
  • 1 Arthur Hayes在加密货币下跌中加倍下注Dogecoin(DOGE)和一个DeFi Altcoin

    BitMEX联合创始人Arthur Hayes对Dogecoin(DOGE)和Pendle(Pendle)的乐观情绪日益高涨,尽管加密货币突然低迷。 Hayes告诉他的524900名粉丝,模因币DOGE和Pendle在这个周期仍有更大的上行潜力,这允许用户标记和出售未来收益。 “我喜欢这种从侧面震荡到向下的垃圾币价格动作。我正在增加我的PENDLE和DOGE包。” 在撰写本文时,DOGE的交易价格

  • 2 比特币导致altcoins遭受损失,但Notcoin不同

    Notcoin在七天内下跌12.20%,日涨幅为2.95%。由于比特币的波动性,altcoins下跌,市场情绪依然消极。 Notcoin[NOT]在过去七天里下跌了12.20%。然而,在之前的24小时内,它经历了2.95%的激增。 截至发稿时,NOT的交易价格为0.01588美元,交易量下降21.89%,至5.27亿美元。根据CoinMarketCap的数据,NOT的市值为16亿美元。 NOT和其

  • 3 神秘公司悄悄地“接管”了美国各地的社区,在大规模的土地掠夺中挤出家庭:报告

    据报道,大型不透明的企业实体正在瞄准美国各地的住宅区,悄悄地出价高于追逐拥有自己住房梦想的普通美国人。 《坦帕湾时报》追踪到,通过向佛罗里达州坦帕湾的房主直接提供现金,越来越多的公司“接管”了社区。 一旦完成出售,房屋将由一个通过不起眼的LLC网络运营的实体转换为单户租赁物业,这使得很难追踪真正的所有权。 据《坦帕湾时报》报道,大公司现在通过有限责任公司网络在该地区的三个县购买了大约27000套房

  • 4 Shiba Inu:分析师预测SHIB将删除一个零并达到0.0001美元

    早在五月份,分析师Sam_TCR就预测Shiba Inu(SHIB)将跌至0.00002000美元。该资产目前已低于分析师的预测,交易价格约为0.00001871美元。然而,这位分析师对流行的加密货币提出了一个充满希望的前景。根据Sam_TCR的分析,如果SHIB突破0.00002320美元的阻力,它可能会攀升至0.0001美元。达到0.0001美元将带来超过434%的增长。 另请阅读:Shiba

  • 5 币安关于这6种山寨币的重要公告

    TL;博士 币安将摘牌六种山寨币,导致这些资产价格大幅下跌。由于流动性减少和市场恐慌等各种原因,这些努力在历史上引发了价格暴跌。 最新更新 这家全球最大的加密货币交易所定期审查其平台上列出的每项数字资产,以确保其“继续满足高水平的标准和行业要求” “当硬币或代币不再符合这些标准或行业格局发生变化时,我们会进行更深入的审查,并可能将其摘牌。我们的首要任务是确保为用户提供最佳服务和保护,同时继续

  • 6 观察人士表示,XRP看涨期权的受欢迎程度飙升可能是由于ETF投机

    交易员已经锁定了Deribit上列出的XRP 1.10美元看涨期权中的200多万美元,这是所有可用期限中最高的。对新兴XRP期权市场的巨大开放兴趣可能反映了ETF的乐观态度。 Deribit新兴的XRP期权市场正在经历活动激增,特别是在1.10美元的看涨期权中,这意味着以支付为重点的加密货币的价格将在本月底翻一番。 Amberdata追踪的数据显示,截至撰写本文

  • 7 Tornado Cash开发商要求在法律战中获得更多资金

    Tornado Cash的开发者Alexey Pertsev处境艰难。他要求更多的财政支持,以继续进行一场将他拖入地狱的法律斗争。 两年前被捕的阿列克谢现在正在与资金充足的政府军作斗争,这些政府军想永远把他打倒。赌注?隐私权以及编写和发布开源代码的自由。 阿列克谢的支持者一直很大声。Alexey和另一位开源开发人员Roman Storm的支持帐户说: “我们非常感谢到目前为止的支持,但我们仍然需

  • 8 比特币跌破关键支持-最新加密货币新闻

    加密货币市场最近几天出现了显著的价格波动,显著影响了总市值和比特币(BTC)价格。在过去的72小时内,比特币的价值跌至6万美元以下,而Akash Network在山寨币中跌幅最大,下降了11%。 内容隐藏1加密货币市场价值发生了什么变化?2比特币的表现如何?3阿卡什网络发生了什么?投资者的4个关键要点5结论 加密货币市场价值发生了什么变化? 加密货币市场的总价值显著下降。最近,

  • 9 Cardano和XRP看到短裤增多,但Santiment揭示了这是多么的牛气

    Santiment已提请注意Cardano和XRP的空头头寸占主导地位,这表明这一指标可能对这两种资产都有利。 在最近的市场崩溃之后,著名的altcoins Cardano(ADA)和XRP经历了大幅下跌。然而,Santiment的分析见解表明,这些资产可能会出现牛市逆转。随着交易员继续大量做空这些加密货币,某些技术指标暗示反弹可能迫在眉睫。 Cardano和XRP短裤数量增加 Santiment

  • 10 SOL 面临过山车式波动,将暴跌还是飙升

    在最近的上涨之后,人们推测Solana 的价格将上涨至 170 美元以上。尽管交易量仍保持在有限的范围内,但多头占据了主导地位,并且实力强劲,将价格推高至 160 美元以上。然而,最近的看跌行动改变了看涨交易的格局,因为空头打算将价格拉回到 140 美元以下的初始位置。Solana 价格回落Solana 价格未能突破 162 美元区域后开始下行修正。SOL 跌破 155 美元支撑位,并进入比特币和