Loopring智能钱包遭遇安全漏洞,约500万美元资产被盗
基于以太坊的ZK-rollup协议Loopring日前遭遇重大安全事件,其"Guardian"双重认证(2FA)服务被黑客攻破,导致用户资产损失约500万美元。
事件经过
2024年6月9日,Loopring智能钱包系统遭遇安全攻击。据官方公告显示,黑客成功绕过Loopring的官方Guardian服务,对仅设置单一Guardian(Loopring官方Guardian)的钱包发起未经授权的恢复操作。
根据区块链数据显示,攻击者从其控制的钱包中转出了价值约500万美元的代币。Loopring表示,使用多个Guardian或第三方Guardian服务的钱包未受影响。
应对措施
事件发生后,Loopring立即采取了以下措施:
- 暂停所有与Guardian和2FA相关的操作
- 与区块链安全公司SlowMist等专家合作调查漏洞原因
- 配合执法部门追踪攻击者
- 呼吁知情者提供相关线索
行业影响
此次事件引发了对智能钱包安全性的广泛关注。尽管以太坊创始人Vitalik Buterin和Coinbase等机构都支持智能钱包技术,但Loopring的安全漏洞让一些专家对智能钱包的大规模应用提出质疑。
去中心化倡导者Chris Blec表示:"智能钱包尚未做好全面应用的准备,建议用户继续使用妥善保管的助记词以确保最大程度的安全性和自主权。"
受此事件影响,Loopring原生代币LRC价格下跌4%,跌至0.21美元的4个月低点。这一事件再次提醒用户在使用新兴DeFi技术时需要保持警惕,谨慎评估其安全性。