Loopring bị hack, 'ví an toàn nhất' bị mất và 5 triệu USD biến mất ngay lập tức!

Gần đây, nền tảng tài chính phi tập trung (DeFi) Loopring đã phải hứng chịu một cuộc tấn công nghiêm trọng của hacker, dẫn đến thiệt hại khoảng 5 triệu USD. Cuộc tấn công này nhắm vào dịch vụ xác thực hai yếu tố (2FA) “Guardian” của Loopring. Dịch vụ này lẽ ra là một rào cản quan trọng để bảo vệ tính bảo mật cho tài sản của người dùng, nhưng thật không may, nó đã bị tin tặc khai thác.

Loopring luôn được biết đến với mức độ bảo mật cao và thậm chí còn được mệnh danh là "ví an toàn nhất trên Ethereum". Cuộc tấn công tiết lộ rằng ngay cả những hệ thống bảo mật tiên tiến nhất cũng có thể có lỗ hổng. Tin tặc đã khéo léo khai thác lỗ hổng bảo mật trong dịch vụ giám hộ chính thức của Loopring để thực hiện các hoạt động khôi phục bất hợp pháp trên ví bằng một người giám hộ duy nhất.

Người ta hiểu rằng dịch vụ giám hộ là một tính năng đặc biệt do Loopring cung cấp, cho phép người dùng mời các ví đáng tin cậy thực hiện các nhiệm vụ bảo mật cụ thể. Tuy nhiên, trong cuộc tấn công này, tin tặc đã thiết lập lại thành công quyền sở hữu ví của một số người dùng thông qua dịch vụ và sau đó trích xuất tài sản kỹ thuật số có trong đó.

Chỉ những ví sử dụng một người giám hộ duy nhất, cụ thể là người giám hộ Loopring chính thức, mới bị ảnh hưởng, trong khi những ví có nhiều người giám hộ hoặc sử dụng các loại người giám hộ khác thì không bị tổn hại.

Để đáp lại cuộc tấn công này, Loopring đã hành động nhanh chóng. Họ thông báo đã hợp tác với công ty bảo mật nổi tiếng Mist Security để cùng xác định và khắc phục các lỗ hổng trong dịch vụ 2FA.

Đồng thời, để bảo vệ sự an toàn cho tài sản của người dùng, Loopring cũng quyết định tạm thời dừng tất cả các chức năng của Guardian và 2FA để ngăn chặn tin tặc truy cập trái phép thêm.

Loopring cũng đang tích cực cố gắng truy tìm danh tính của hacker và đã đưa ra yêu cầu tới cộng đồng về bất kỳ thông tin nào có thể giúp theo dõi hacker. Cho đến nay, danh tính của hacker vẫn còn là một ẩn số.

Cuộc tấn công này chắc chắn đã giáng một đòn nặng nề vào danh tiếng và vị thế trên thị trường của Loopring. Kể từ khi cuộc tấn công được tiết lộ, giá token gốc LRC của Loopring đã giảm khoảng 5%, phản ánh mối lo ngại của thị trường và sự bất an về vụ việc.