Loopring智能钱包遭遇重大安全漏洞攻击
6月9日,以太坊零知识汇总协议Loopring宣布其智能钱包遭遇重大安全漏洞攻击,此次攻击与其官方Guardian服务有关。目前,该项目正在与安全机构和执法部门合作,调查双因素认证系统是如何被攻破的,并追踪网络犯罪分子。
攻击细节披露
Loopring在平台X上发布了一份全面公告,披露攻击者利用官方Guardian的漏洞,针对部分钱包进行了攻击。因此,Loopring中的一些钱包成为了此次安全漏洞的受害者。
恶意攻击者通过冒充钱包所有者,绕过了Loopring的授权Guardian服务。这使得他们能够在没有实际用户许可的情况下,对仅依赖被攻破Guardian的钱包发起未经授权的恢复操作。
损失情况
Loopring和区块链审计公司Cyvers Alert识别并公开了两个恶意钱包的信息。根据Etherscan的链上数据显示,其中一个黑客钱包从被攻破的钱包中窃取了价值约500万美元的资产。该钱包已将加密货币兑换为ETH,目前仍持有1373个ETH,价值约500万美元。
安全措施
值得注意的是,并非所有钱包都受到影响。采用多个Guardian或替代第三方Guardian的钱包并未受到此次攻击的影响。
Loopring在其X平台上宣布,他们正在与Mist安全专家和执法机构合作,以确定其双因素认证服务是如何被攻破的,并追踪恶意攻击者。
为了保护用户,Loopring已暂时暂停所有与Guardian和2FA相关的操作,此举有效阻止了进一步的攻击。该公司鼓励任何掌握有关此次攻击额外信息的人主动提供线索,并承诺随着调查的进展提供更新。
市场反应
根据Coingecko的数据显示,当攻击消息传出时,Loopring的原生代币LRC出现了轻微反应。目前交易价格为0.2199美元,过去24小时下跌2.7%,过去7天下跌18%。