Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesBots‌EarnSao chép
Loopring bị tấn công 5 triệu đô la sau khi dịch vụ xác thực hai yếu tố 'Guardian' bị xâm phạm

Loopring bị tấn công 5 triệu đô la sau khi dịch vụ xác thực hai yếu tố 'Guardian' bị xâm phạm

Xem bài gốc
The BlockThe Block2024/06/09 15:31
Theo:The Block

Tóm tắt nhanh Loopring, giao thức dựa trên ZK-rollup được xây dựng trên Ethereum, đã bị tấn công vào dịch vụ khôi phục ví dựa trên xác thực hai yếu tố Guardian, công ty gần đây đã tiết lộ. Khoảng 5 triệu đô la đã bị rút khỏi các ví được bảo vệ bởi dịch vụ Guardian của Loopring, dữ liệu blockchain cho thấy.

Loopring LRC -4.76% , giao thức zkEVM được xây dựng trên Ethereum với trang web quảng cáo ứng dụng ví thông minh của mình là "ví an toàn nhất của Ethereum," đã gặp phải một sự cố bảo mật liên quan đến dịch vụ xác thực hai yếu tố 'Guardian', giao thức này đã thông báo vào Chủ nhật. 

Thông qua dịch vụ Guardian, người dùng có thể chọn đặt tên cho các ví của cá nhân hoặc tổ chức đáng tin cậy để hỗ trợ trong các hoạt động bảo mật như khóa ví bị xâm phạm hoặc khôi phục ví nếu cụm từ hạt giống bị mất. Tuy nhiên, một hacker đã vượt qua dịch vụ Guardian Chính thức của Loopring để khởi động quá trình khôi phục trên các ví chỉ có một guardian mà không có sự cho phép của người dùng, Loopring tiết lộ trong thông báo của mình. Theo trang web của Loopring, vì cần hơn một nửa số guardian để khởi động giao dịch, các ví sử dụng nhiều guardian hoặc một guardian khác, bên thứ ba, đã được bảo vệ khỏi lỗ hổng này. 

Loopring cũng chia sẻ hai địa chỉ ví mà giao thức cho biết đã tham gia vào sự cố bảo mật. Dữ liệu blockchain cho thấy một ví đã rút khoảng 5 triệu đô la giá trị token từ các ví bị ảnh hưởng. 

"Chúng tôi đang tích cực hợp tác với các chuyên gia bảo mật Mist để xác định cách dịch vụ 2FA của chúng tôi bị xâm phạm. Để bảo vệ người dùng của chúng tôi, chúng tôi đã tạm thời đình chỉ các hoạt động liên quan đến Guardian và 2FA. Sau hành động này, sự xâm phạm đã chấm dứt," giao thức viết trong thông báo trên X. Loopring không thể ngay lập tức liên lạc để bình luận với The Block. 

Loopring cũng báo cáo rằng họ đang làm việc với cơ quan thực thi pháp luật để truy tìm thủ phạm và yêu cầu bất kỳ ai có thông tin bổ sung về vụ hack chia sẻ với giao thức. 

Mặc dù cuộc tấn công có thể là một bất ngờ đối với đội ngũ, tuyên bố tiết lộ rủi ro của Loopring xác định sự xâm phạm dịch vụ Guardian của mình là một vector tấn công tiềm năng, và khuyến nghị người dùng xác định ít nhất ba guardian. "Sau khi ví của bạn được tạo, chúng tôi sẽ thêm dịch vụ Guardian Chính thức của Loopring vào ví của bạn theo mặc định. Là một dịch vụ tập trung, Guardian Chính thức của Loopring có thể bị tấn công và kiểm soát bởi hacker," trang web của Loopring viết. 

Token gốc của Loopring đã giảm khoảng 5% trong 24 giờ qua sau khi giao thức tiết lộ về vụ hack, theo trang Giá của The Block . 


0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Bitcoin giao dịch gần $104,000; nhà phân tích cho rằng mức cao nhất mọi thời đại mới là 'có thể xảy ra'

Tóm tắt nhanh Bitcoin đã kéo dài đà tăng giá của mình bằng cách giao dịch quanh mức 104.000 đô la vào tối Chủ nhật. Các nhà phân tích cho biết bitcoin có thể đạt mức cao nhất mọi thời đại mới trong tương lai gần, tùy thuộc vào các diễn biến vĩ mô tiếp theo.

The Block2025/05/12 13:01
Bitcoin giao dịch gần $104,000; nhà phân tích cho rằng mức cao nhất mọi thời đại mới là 'có thể xảy ra'

Việc mua thêm 1.241 BTC của Metaplanet đẩy lượng nắm giữ vượt qua El Salvador

Tóm tắt nhanh Công ty đầu tư niêm yết tại Tokyo đã thông báo vào thứ Hai rằng họ đã mua thêm 1.241 BTC. Điều này nâng tổng số lượng nắm giữ của công ty lên 6.796 BTC, trị giá khoảng 706,7 triệu USD dựa trên giá thị trường hiện tại.

The Block2025/05/12 13:01
Việc mua thêm 1.241 BTC của Metaplanet đẩy lượng nắm giữ vượt qua El Salvador

Bitcoin thống trị dòng tiền vào quỹ tiền điện tử toàn cầu trị giá 882 triệu USD hàng tuần khi Sui vượt trội hơn các sản phẩm altcoin chính

Theo CoinShares, các sản phẩm đầu tư tiền điện tử đã thêm dòng vốn ròng trị giá 882 triệu USD trong tuần thứ tư liên tiếp khi các quỹ ETF của Mỹ đạt được một cột mốc tích lũy. Các quỹ Bitcoin chiếm ưu thế trong dòng vốn, mặc dù các sản phẩm dựa trên Sui đã vượt trội hơn các altcoin lớn để thu hút 11,7 triệu USD vào tuần trước — vượt qua Solana tính từ đầu năm đến nay.

The Block2025/05/12 13:01
Bitcoin thống trị dòng tiền vào quỹ tiền điện tử toàn cầu trị giá 882 triệu USD hàng tuần khi Sui vượt trội hơn các sản phẩm altcoin chính

Arthur Hayes tuyên bố 'mua mọi thứ' khi chiến tranh thương mại Mỹ-Trung hạ nhiệt và bitcoin vượt mốc 104.000 đô la

Tóm tắt nhanh Giám đốc đầu tư Maelstrom, Arthur Hayes, gợi ý rằng các cuộc đàm phán thuế quan là tín hiệu mua tiền điện tử. Tiến sĩ Sean Dawson, Trưởng phòng Nghiên cứu tại Derive.xyz, cho biết bitcoin và tài sản kỹ thuật số có vẻ sẵn sàng cho xu hướng tăng giá trong suốt phần còn lại của năm 2025.

The Block2025/05/12 13:01
Arthur Hayes tuyên bố 'mua mọi thứ' khi chiến tranh thương mại Mỹ-Trung hạ nhiệt và bitcoin vượt mốc 104.000 đô la