Loopling通过Guardian服务漏洞遭受500万美元黑客攻击

时间:2024-09-25 编辑: 浏览:(697)

周日,基于以太坊的ZK汇总协议Loopling面临重大安全漏洞,导致500万美元损失。黑客利用了Loopling的Guardian钱包恢复服务中的一个漏洞,破坏了双因素身份验证(2FA)过程,并允许未经授权的资产转移。

黑客如何利用Loopling的2FA

Guardian服务允许用户为安全任务指定可信钱包,例如锁定受损钱包或在种子短语丢失时恢复钱包。黑客绕过了这项服务,由一名监护人发起未经授权的钱包追回。通过破坏Loopling的2FA服务,黑客冒充钱包所有者,获得恢复、重置所有权和从受影响钱包中提取资产的批准。缺乏多重或第三方监护人的钱包是主要目标。

Loopling的响应

Loopling已经确定了两个与此次入侵有关的钱包地址,其中一个钱包从被入侵的账户中消耗了约500万美元。链上数据表明被盗资产已被交换到以太坊(ETH)。作为回应,Loopling已暂停与Guardian相关和2FA相关的操作,以保护用户。

该公司表示:“Loopling正在与执法部门和专业安全团队合作,追踪肇事者。一旦调查进展,我们将继续提供最新情况。”。该公司与Mist安全专家合作,确定如何破坏他们的2FA服务。

对Loopling的安全性和信任的启示

该事件引发了对Loopring钱包服务安全性的担忧,Loopring的钱包服务此前被称为“以太坊最安全的钱包”。Loopring风险披露声明将Guardian服务确定为潜在的攻击向量,并建议用户识别至少三名监护人。黑客入侵后,Loopling的原生代币下跌了约5%,创下了四个月来的新低。

此次攻击发生在CoinGecko的数据泄露后不久,通过第三方电子邮件服务提供商泄露了近200万个联系人。虽然CoinGecko的事件没有涉及财务损失,但它突显了加密生态系统更广泛的安全漏洞漏洞。

智能钱包安全专家意见

这一漏洞加强了对智能钱包技术的审查,这些技术在以太坊社区越来越受欢迎。Vitalik Buterin等知名人士和Coinbase等组织支持这项技术,并有望参与即将推出的Pectra硬分叉。然而,Loopling事件引发了人们的谨慎呼声。

去中心化倡导者Chris Blec表示,“智能钱包还没有为黄金时段做好准备”,建议用户坚持使用安全的种子短语。同样,DigitalX研究主管Pratik Kala评论道,“新的攻击载体伴随着新的技术。随着时间的推移,我们会克服它,但要安全,并使用硬件钱包获取重要资产。”

结论

Loopling利用其Guardian钱包恢复服务遭到500万美元的黑客攻击,凸显了其2FA过程中的关键安全缺陷。Loopling已暂停Guardian和2FA的运营,并正在调查违规行为。这起事件以及CoinGecko最近发生的数据泄露事件突显了加密生态系统中持续存在的安全挑战。专家建议谨慎使用智能钱包技术,并建议使用硬件钱包等更安全的选项。

最新 更多 >
  • 1 废物管理转型:RVM代币将于2024年5月15日预售

    【新闻稿——印度新德里,2024年5月7日】 RVM代币是一种专注于可持续发展的加密货币,将改变用户处理废物管理和回收的方式。通过将创新与环境责任相结合,RVM代币为应对全球废物产生危机及其对环境的影响提供了解决方案。 RVM代币的预售计划于2024年5月15日开始,标志着迈向更清洁、更环保的星球之旅的开始。该项目鼓励个人和社区通过反向自动售货机(RVM)进行回收,奖励他们负责任的废物管理做法。

  • 2 三个前景看好的Altcoins获得重大收益-COINTURK NEWS

    加密货币世界目前正处于显著上升趋势,有三种有前景的替代币有望大幅上涨:Fetch.ai(FET)、Jupiter(JUP)和Pepe(Pepe)。这三种altcoins在当前的上升趋势中脱颖而出,许多分析师预测,这些altcoins可能会提供50倍至100倍的指数回报,吸引大量投资者的兴趣。Contents Fetch.ai(FET)Jupiter(JUP)Pepe(Pepe)

  • 3 Thunder Bridge Capital Partners IV,股份有限公司宣布向美国证券交易委员会公开提交与日本Monex Group子公司Coincheck,股份有限公司拟议业务合并的注册声

    弗吉尼亚州大瀑布,2024年5月7日(环球新闻社)——Coincheck Group B.V.将成为Coinceck,股份有限公司(“Coincheck”)和Thunder Bridge Capital Partners IV,股份有限公司(“Thunder Bridge IV”)(纳斯达克股票代码:THCP)的控股公司,Coinchecks,Inc.是日本最大的多加密货币市场和数字资产交易所之一

  • 4 Orkuveita Reykjavíkur-绿色债券拍卖5月14日

    雷克雅未克能源公司(Orkuveita Reykjavíkur;OR)将于2024年5月14日(星期二)举行债券拍卖。绿色债券类别OR020934 GB和OR180255 GB的债券将发售。 OR020934 GB承担固定指数利息,每六个月支付等额利息,最终到期日为2034年9月2日。此前,该类债券已发行面值为24.262亿伊斯兰克朗。 OR0180255 GB承担固定指数利息,每六个月支付等额利

  • 5 在零售收益之前,以下是我们迄今为止对消费者的了解

    在这篇文章AMZN SBUX WMT HD RCL关注你最喜欢的股票REATE FREE ACCOUNT 2024年2月20日,德克萨斯州奥斯汀,一名顾客走过家得宝商店。Brandon Bell |盖蒂图片社 2024年的消费者状况已经形成——甚至在该国主要零售商开始公布第一季度收益之前,家得宝和沃尔玛将于下周公布。有迹象表明,美国消费者仍在消费,尤其是在体验方面。但居高不下的价格正在挤压低收

  • 6 旅程医疗公司将于2024年5月13日公布2024年第一季度财务业绩

    亚利桑那州斯科茨代尔。,2024年5月7日(环球新闻)-专注于销售和营销美国食品药品监督管理局批准的用于治疗皮肤病的处方药的商业阶段制药公司Journey Medical Corporation(“Journey医疗”或“公司”)(纳斯达克股票代码:DERM)今天宣布,公司将在2024年五月十三日(星期一)美国金融市场收盘后公布2024年第一季度财务业绩。Journey Medical管理层将于美

  • 7 比特币现货ETF单日流入2.17亿美元

    Wu区块链报告称,5月6日比特币现货ETF净流入量巨大,总计2.17亿美元。Grayscale的ETF GBTC单日净流入393.7万美元,而Fidelity的FBTC则大幅净流入9933.6万美元。方舟投资和21股ETF ARKB也有756.412万美元的单日净流入。 根据路透社的数据,这一消息发布之际,灰度比特币信托(GBTC.P)的股价最近飙升2.4%,此前该ETF自1月份以来首次出现资金

  • 8 Ozop Energy Solutions,股份有限公司与莫西照明签订独家协议

    OZSC保留初始关键市场的代表权,准备在全国范围内推出 纽约华威,2024年5月7日(环球新闻)——创新能源和照明解决方案的先驱——Ozop Energy Solutions,股份有限公司(OZSC)宣布与Moxie lighting建立战略联盟。根据这项新的独家代表协议,莫西照明将在纽约州北部和新泽西州北部推广并指定OZOP ARC照明控制系统。 OZOP ARC系统旨在提高商业和工业照明应用的

  • 9 比特币期权市场持续存在牛市偏见:Kaiko

    根据Kaiko的数据,尽管最近市场波动很大,但比特币期权的看涨倾向依然存在。 上周,比特币经历了波动,短暂跌破57000美元大关,随后在周末因对美联储利率的担忧缓解而出现反弹。 比特币期权市场的牛市转变 上周比特币价格的下跌对将于5月底到期的看跌期权来说是有利的。57000美元至60000美元范围内的看跌期权短暂进入货币市场,为持有者在宏观经济逆风中提供了盈利能力。 看跌期权授予持有人以预定价格出

  • 10 加密货币投资产品连续第四周流出-COINTURK NEWS

    加密资产投资产品连续第四周出现资金外流,总额达2.51亿美元。本周标志着美国新发行的ETF首次出现可衡量的资金外流,上周流出1.56亿美元。值得注意的是,自这些ETF推出以来,平均购买价格为每比特币62200美元。BTC价格上周跌至该水平的10%以下,这可能引发了自动卖出订单。内容各国情况如何?机构投资者购买这些Altcoins