L'équipe altcoin a signalé que certains utilisateurs ont subi des pertes en raison d'une vulnérabilité dans leurs services de portefeuille.

Loopring (LRC), un protocole zkEVM basé sur #Ethereum et se vantant d'avoir « le portefeuille Ethereum le plus sécurisé », a annoncé une faille de sécurité liée à son service d'authentification à deux facteurs Guardian.

Le service Guardian permet aux utilisateurs d'identifier des personnes ou des institutions de confiance dans leurs portefeuilles pour les aider dans les opérations de sécurité telles que le blocage d'un portefeuille compromis ou la récupération d'un portefeuille si la phrase de départ est perdue. Cependant, le pirate informatique a réussi à contourner le service officiel Guardian Loopring et à lancer la récupération du portefeuille en utilisant ce service sans la permission des utilisateurs.

Selon le site Loopring, plus de la moitié des portefeuilles de conservation sont nécessaires pour initier des transactions. Ainsi, les portefeuilles utilisant plusieurs protecteurs ou un autre protecteur tiers ont été protégés de cette vulnérabilité.

Loopring a partagé les adresses de deux portefeuilles qui, selon lui, étaient impliqués dans la faille de sécurité. Les données de la blockchain montrent qu'un portefeuille a réussi à retirer environ 5 millions de dollars de jetons des portefeuilles concernés.

« Nous travaillons activement avec les experts en sécurité de Mist pour déterminer comment notre service 2FA a été compromis. Pour protéger nos utilisateurs, nous avons temporairement suspendu les opérations liées à Guardian et 2FA. Suite à cette action, la vulnérabilité a été résolue », a déclaré Loopring dans un communiqué.

Protocol a également déclaré qu'il travaillait avec les forces de l'ordre pour retrouver l'attaquant et a demandé à toute personne ayant plus d'informations sur l'attaque de les partager avec eux.

Vous pouvez également vous abonner au blog. Ici, nous publierons de nouveaux articles, vidéos et autres documents qui vous aideront à gagner de l'argent.


$ETH $BNB $BTC