Нарушение 2FA компании Loopring «Guardian» привело к ограблению криптовалюты на 5 миллионов долларов

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Нарушение 2FA компании Loopring «Guardian» привело к ограблению криптовалюты на 5 миллионов долларов

Как опытный аналитик в индустрии блокчейнов и криптовалют, я считаю, что недавний взлом Loopring, протокола децентрализованных финансов (DeFi), основанного на Ethereum, вызывает глубокую тревогу. Атака, которая привела к убыткам в 5 миллионов долларов, была нацелена на службу двухфакторной аутентификации (2FA) Guardian, которая позиционируется как «самый безопасный кошелек Ethereum».


Протокол в экосистеме децентрализованных финансов (DeFi), построенный на Ethereum, под названием Loopring, подвергся взлому. В основе этого протокола лежит технология ZK-rollup, которая представляет собой решение уровня 1. В результате инцидента компания потеряла около 5 миллионов долларов. Атака была нацелена на службу двухфакторной аутентификации (2FA) Guardian, которая является дополнительной мерой безопасности, предоставляемой фирмой для их популярного приложения «самого безопасного кошелька» на Ethereum.

В системе Guardian пользователи с определенными кошельками имеют возможность использовать доверенные кошельки для расширенных функций безопасности. Эти дополнительные кошельки могут помочь защитить учетную запись, заморозив подозрительные кошельки или восстановив утерянную исходную фразу.

Как сообщила компания, хакер обошел официально санкционированную службу Guardian Loopring и выполнил процессы восстановления кошельков, полагаясь исключительно на одного хранителя. Кошельки с несколькими хранителями или кошельки, использующие разные типы опекунов или сторонние сервисы, остались нетронутыми во время этого нарушения безопасности.

После изучения данных блокчейна выяснилось, что к нарушению были причастны два кошелька. Один из этих кошельков был полностью опустошен, из него были выведены токены на сумму около 5 миллионов долларов.

После объявления о сотрудничестве с Mist Security на платформе социальных сетей X Loopring сообщила, что они оценивают безопасность своей службы 2FA (двухфакторная аутентификация). Чтобы защитить пользователей, Loopring временно приостановил все функции Guardian и 2FA. Этот шаг эффективно блокирует несанкционированный доступ.

Loopring прилагает все усилия, чтобы идентифицировать анонимного хакера, и приглашает всех, у кого есть соответствующая информация, поделиться ею.

После раскрытия утечки собственный токен Loopring, LRC, за последний день потерял примерно 5% в цене и сейчас торгуется по цене $0,2171. Это снижение предполагает общее падение рынка из-за инцидента с утечкой данных.

Читайте также: Остерегайтесь мошенничества с дипфейками! Искусственный интеллект украл 2 миллиона долларов у пользователя OKX

Смотрите также

2024-06-10 11:38