루프링, 2단계 인증 서비스 해킹으로 $500만 피해 발생

더블록에 따르면, 이더리움 기반 영지식증명(zkEVM) 프로토콜 루프링(Loopring)은 자사 스마트 월렛 애플리케이션을 “이더리움에서 가장 안전한 지갑”이라고 홍보했지만, 2단계 인증 서비스 ‘가디언(Guardian)’ 해킹으로 인해 보안 침해를 겪었다고 현지시간으로 6월 9일 발표했다.

가디언 서비스를 통해 사용자는 개인이나 기관의 지갑을 지정하여 해킹된 지갑 잠금 또는 시드 구문 분실 시 복구 등 보안 작업을 지원받을 수 있다. 그러나 해커는 루프링의 공식 가디언 서비스를 우회하여 사용자 허락 없이 단일 가디언으로 설정된 지갑에서 복구 절차를 시작했다. 루프링 웹사이트에 따르면 거래 실행에는 과반수 이상의 가디언 동의가 필요하기 때문에, 여러 가디언을 사용하거나 다른 제3자 가디언을 사용한 지갑은 이번 해킹으로부터 안전했다.

루프링은 보안 침해에 연루된 것으로 추정되는 두 개의 지갑 주소를 공개했다. 블록체인 데이터 분석 결과, 한 지갑은 피해 지갑에서 약 500만 달러(약 68억원) 상당의 토큰을 탈취한 것으로 확인됐다.

루프링은 “미스트(Mist) 보안 전문가들과 협력하여 2단계 인증 서비스 해킹 경로를 파악 중이며, 사용자 보호를 위해 가디언 및 2단계 인증 관련 기능을 일시 중단했다. 해당 조치 이후 해킹 시도는 멈췄다”고 X(구 트위터)를 통해 발표했다.

루프링은 또한 법 집행 기관과 협력하여 해커 추적에 나섰으며, 해킹 관련 정보를 알고 있는 사람은 루프링 측에 공유해 줄 것을 요청했다.

✉ eb@economybloc.com

└관련뉴스

터키 코인 거래소 BTC터크, $4800만 해킹 추정

中 루비안 채굴풀서 2020년 비트코인 12.7만개 해킹 피해…아캄 “최대 규모”

코인마켓캡, ‘지갑 인증’ 유도하는 악성 팝업 발생…조사 진행중

애플·구글·페북 160억건 로그인 정보 유출…테더 CEO “클라우드는 끝났다”

솔라나, 고속 합의 프로토콜 ‘알펜글로우’ 제안 투표 돌입

S&P 다우존스, 지수 토큰화 추진…거래소·디파이 협의 진행

‘아담 백’의 비트코인 3만개 보유 기업 BSTR, 합병 통해 나스닥 상장 추진

체인링크, 글로벌 금융기관과 온체인 전환 협력

디지털자산 헤드라인

아담 백

‘아담 백’의 비트코인 3만개 보유 기업 BSTR, 합병 통해 나스닥 상장 추진

체인링크

체인링크, 글로벌 금융기관과 온체인 전환 협력

미국 증시 / 프리픽

주간 거시경제 주요 일정 – 파월 잭슨홀서 연설 예정

월간 주요 코인 소각 현황

토큰 언락

주간 코인 언락 일정: APE·ERA·ZK·KAITO·ZRO·PLUME·AVAIL 등

인기뉴스

1

에릭 트럼프, “저점 매수” 재차 언급

에릭 트럼프
2

체인링크, 글로벌 금융기관과 온체인 전환 협력

체인링크
3

솔라나, 고속 합의 프로토콜 ‘알펜글로우’ 제안 투표 돌입

솔라나
4

주간 거시경제 주요 일정 – 파월 잭슨홀서 연설 예정

미국 증시 / 프리픽
5

S&P 다우존스, 지수 토큰화 추진…거래소·디파이 협의 진행

미국 증시 / 프리픽