Loopling通过Guardian服务漏洞遭受500万美元黑客攻击

时间:2024-09-22 编辑: 浏览:(423)

周日,基于以太坊的ZK汇总协议Loopling面临重大安全漏洞,导致500万美元损失。黑客利用了Loopling的Guardian钱包恢复服务中的一个漏洞,破坏了双因素身份验证(2FA)过程,并允许未经授权的资产转移。

黑客如何利用Loopling的2FA

Guardian服务允许用户为安全任务指定可信钱包,例如锁定受损钱包或在种子短语丢失时恢复钱包。黑客绕过了这项服务,由一名监护人发起未经授权的钱包追回。通过破坏Loopling的2FA服务,黑客冒充钱包所有者,获得恢复、重置所有权和从受影响钱包中提取资产的批准。缺乏多重或第三方监护人的钱包是主要目标。

Loopling的响应

Loopling已经确定了两个与此次入侵有关的钱包地址,其中一个钱包从被入侵的账户中消耗了约500万美元。链上数据表明被盗资产已被交换到以太坊(ETH)。作为回应,Loopling已暂停与Guardian相关和2FA相关的操作,以保护用户。

该公司表示:“Loopling正在与执法部门和专业安全团队合作,追踪肇事者。一旦调查进展,我们将继续提供最新情况。”。该公司与Mist安全专家合作,确定如何破坏他们的2FA服务。

对Loopling的安全性和信任的启示

该事件引发了对Loopring钱包服务安全性的担忧,Loopring的钱包服务此前被称为“以太坊最安全的钱包”。Loopring风险披露声明将Guardian服务确定为潜在的攻击向量,并建议用户识别至少三名监护人。黑客入侵后,Loopling的原生代币下跌了约5%,创下了四个月来的新低。

此次攻击发生在CoinGecko的数据泄露后不久,通过第三方电子邮件服务提供商泄露了近200万个联系人。虽然CoinGecko的事件没有涉及财务损失,但它突显了加密生态系统更广泛的安全漏洞漏洞。

智能钱包安全专家意见

这一漏洞加强了对智能钱包技术的审查,这些技术在以太坊社区越来越受欢迎。Vitalik Buterin等知名人士和Coinbase等组织支持这项技术,并有望参与即将推出的Pectra硬分叉。然而,Loopling事件引发了人们的谨慎呼声。

去中心化倡导者Chris Blec表示,“智能钱包还没有为黄金时段做好准备”,建议用户坚持使用安全的种子短语。同样,DigitalX研究主管Pratik Kala评论道,“新的攻击载体伴随着新的技术。随着时间的推移,我们会克服它,但要安全,并使用硬件钱包获取重要资产。”

结论

Loopling利用其Guardian钱包恢复服务遭到500万美元的黑客攻击,凸显了其2FA过程中的关键安全缺陷。Loopling已暂停Guardian和2FA的运营,并正在调查违规行为。这起事件以及CoinGecko最近发生的数据泄露事件突显了加密生态系统中持续存在的安全挑战。专家建议谨慎使用智能钱包技术,并建议使用硬件钱包等更安全的选项。

最新 更多 >
  • 1 SHARECARE投资者提醒:Faruqi&Faruqi,LLP代表SHARECARE投资者调查索赔

    纽约,2024年5月17日/PRNewswire/-领先的国家证券律师事务所Faruqi&FaruqiLLP正在调查针对Sharecare,股份有限公司(“Sharecare”或“公司”)(纳斯达克股票代码:SHCR)的潜在索赔,并提醒投资者2024年6月18日是在针对公司提起的联邦证券集体诉讼中寻求首席原告角色的最后期限。 Faruqi&Faruqi,LLP证券诉讼合伙人James(Josh)W

  • 2 ICANN DNS论坛:巴厘岛的互联网专家,以及国际互联网专家

    Drittes Asien Pazifik DNS论坛findet vom 23。之二24。2024年7月 印尼雅加达,18岁。2024年5月/PRNewswire/-互联网名称和数字地址分配机构(ICANN)和印度尼西亚国家互联网局(PANDI)将于23日投票。之二24。2024年7月,在巴厘岛、印度支那、阿哈尔滕举行的亚太地区域名系统论坛。ICANN是一个国际性的、管理性的组织,是全球范围内的

  • 3 加密货币交易员称比特币已脱离减半后的“危险区”——以下是他的展望

    一位加密货币分析师和交易员认为,比特币(BTC)不再面临市场进一步回调的风险。 这位化名Rekt Capital的分析师告诉他的76900名YouTube用户,基于历史上的优先地位,比特币已经离开了这个阶段,即“危险区”,因为在矿工奖励减半的减半事件之后,比特币有可能跌至其区间低点以下。 “从本质上讲,危险区,即减半后的危险区,是比特币可以产生低于当前再累积区间低点的下行波动的三周窗口,危险区已经

  • 4 Ethena面临潜在的空头挤压-科技新闻

    加密货币市场的普遍不确定性继续给包括比特币在内的许多替代币带来问题。尽管比特币的价格上涨至67000美元,但一种引人注目的替代币在上个月出现后不久就翻了一番,然后面临大幅下跌,这引起了市场的关注。目录Ethena评论Thena(ENA)价格目标

  • 5 99比特币代币预售筹集120万美元,比特币价格飙升超过6%

    比特币又回到了牛市模式,世界上最大的加密货币在过去24小时内上涨了6%。 这一新的上涨是由低于预期的通胀数据和现货BTC ETF正流入的回归推动的。 同样受益于牛市的还有99比特币代币(99BTC)的预售,随着投资者涌向这一新的加密教育协议,该代币已筹集了120万美元。 比特币突破66000美元牛市势头增强 牛市重新控制了局面——比特币(BTC)目前的交易价格约为66300美元。 这标志着比特币

  • 6 WIF、PEPE狗狗占据主导地位,表情包飙升114%:下一步怎么办?

    今年迄今为止,Memecoins行业表现出巨大的增长,跑赢了所有竞争对手。DOGE、WIF和PEPE的社交活动有所下降。 在所有加密货币行业中,模因币领域的增长率最高。根据阿尔忒弥斯提供的最新数据,该行业本年迄今增长了114%。 Memecoins占据主导地位 WIF、PEPE和DOGE的流行和增长与模因币行业的增长有很大关系。值得注意的是,该行业击败了集中式交易所代币、DePIN代币,甚至AI代

  • 7 尽管最近比特币外流,Coinbase仍认为以太币是有利的

    在最近的一份报告中,Coinbase承认,今年迄今为止,在加密货币市场上,以太币(ETH)的表现不如比特币(BTC)。尽管如此,该报告强调以太币的长期前景是积极的。 以太币可能有可能在未来几个月意外上行,”Coinbase的回购声明称,并强调数字资产不是“供应侧悬挑的主要来源”,如代币解锁或矿工销售造成的压力。 Coinbase的数据显示,以太币的价格在过去一年中上涨了29%,落后于比特币今年迄

  • 8 Dogness宣布完成500万美元的私募

    得克萨斯州普莱诺,2024年5月17日/PRNewswire/-狗狗(国际)公司(“狗狗”或“公司”)(纳斯达克股票代码:DOGZ),一家狗狗品牌、OEM和自有品牌宠物产品综合系列的开发商和制造商,今天宣布完成一项私募交易(“私募”),从以每股2.50美元的价格向各种购买者(“购买者”)出售2000000股公司a类普通股(“股份”)中筹集了500万美元的总收益。 2024年5月9日,公司与某些非美

  • 9 加密货币顶级赢家:哪些Altcoins将引领即将到来的牛市?

    随着硬币的快速上涨,加密货币市场正迎来新一轮能源浪潮。投资者正在关注哪些altcoins将跑赢大盘并引领这一飙升。最近的趋势暗示2024年将进入强劲的牛市阶段,引发了加密货币界的浓厚兴趣。这篇文章深入探讨了准备主宰这场激动人心的拉力赛的顶级竞争者。每一个选择都有令人信服的绩效指标作为支持,为潜在的有利可图的机会奠定了基础。筹集超过600万美元:BlastUP预售继续,提供高达1000%的潜在投资回

  • 10 网络犯罪公司Rexfield追回从美国投资者那里偷走的67万多美元BTC | Cryptopolitan

    转换器英语 新闻关闭新闻开放新闻价格预测关闭价格预测开放价格预测学习关闭学习开放学习人工智能关闭人工智能开放人工智能游戏关闭游戏开放游戏比特币Dogecoin骗局币安DeFi Ripple NFT以太坊EFTs Cardano Regulation AAVE Algorand Avalanche比特币现金BNB CAKE Cardano Chainlink CRO Dent Digibyte D