قبل ساعات قليلة، تعرضت بعض محافظ Loopring الذكية لاختراق أمني. استغل الهجوم محفظة بها ولي أمر واحد فقط، وتحديدًا ولي الأمر الرسمي لـ Loopring. بدأ المتسلل عملية الاسترداد، وانتحال شخصية مالك المحفظة لإعادة تعيين الملكية وسحب الأصول.
نجح الهجوم في اختراق خدمة المصادقة الثنائية في Loopring، مما سمح للمتسلل بانتحال شخصية مالك المحفظة والحصول على موافقة الاسترداد من الأوصياء الرسميين. ثم قام المهاجم بنقل الأصول من المحافظ المتضررة.
وقالت Loopring إنها تعمل حاليًا بنشاط مع خبراء الأمن في Mist لتحديد كيفية اختراق خدمة المصادقة الثنائية الخاصة بها. ولحماية المستخدمين، تم حاليًا تعليق العمليات المتعلقة بـ Guardian و2FA.
تعمل Loopring مع فرق إنفاذ القانون والأمن المهنية لتعقب المسؤولين. سيستمر تقديم التحديثات مع تقدم التحقيق.
عناوين القراصنة المعنية هي:
0x44f887cfbd667cb2042dd55ab1d8951c94bb0102
0xbacef3a142e39f14f4f15e22e9248ee4141af18f