루프링, 2단계 인증 서비스 해킹으로 $500만 피해 발생

더블록에 따르면, 이더리움 기반 영지식증명(zkEVM) 프로토콜 루프링(Loopring)은 자사 스마트 월렛 애플리케이션을 “이더리움에서 가장 안전한 지갑”이라고 홍보했지만, 2단계 인증 서비스 ‘가디언(Guardian)’ 해킹으로 인해 보안 침해를 겪었다고 현지시간으로 6월 9일 발표했다.

가디언 서비스를 통해 사용자는 개인이나 기관의 지갑을 지정하여 해킹된 지갑 잠금 또는 시드 구문 분실 시 복구 등 보안 작업을 지원받을 수 있다. 그러나 해커는 루프링의 공식 가디언 서비스를 우회하여 사용자 허락 없이 단일 가디언으로 설정된 지갑에서 복구 절차를 시작했다. 루프링 웹사이트에 따르면 거래 실행에는 과반수 이상의 가디언 동의가 필요하기 때문에, 여러 가디언을 사용하거나 다른 제3자 가디언을 사용한 지갑은 이번 해킹으로부터 안전했다.

루프링은 보안 침해에 연루된 것으로 추정되는 두 개의 지갑 주소를 공개했다. 블록체인 데이터 분석 결과, 한 지갑은 피해 지갑에서 약 500만 달러(약 68억원) 상당의 토큰을 탈취한 것으로 확인됐다.

루프링은 “미스트(Mist) 보안 전문가들과 협력하여 2단계 인증 서비스 해킹 경로를 파악 중이며, 사용자 보호를 위해 가디언 및 2단계 인증 관련 기능을 일시 중단했다. 해당 조치 이후 해킹 시도는 멈췄다”고 X(구 트위터)를 통해 발표했다.

루프링은 또한 법 집행 기관과 협력하여 해커 추적에 나섰으며, 해킹 관련 정보를 알고 있는 사람은 루프링 측에 공유해 줄 것을 요청했다.

💬관련 뉴스

🔥최신 뉴스

🚀인기뉴스

1

미국 민주당 대선 후보로 ‘바이든’ 사전 지명 검토

바이든 대통령
2

지벡 네트워크, 서클 얼라이언스 프로그램 공식 회원사 선정

서클 얼라이언스 프로그램
3

주류자산 대비, 비트코인·이더리움, 올해 가장 높은 상승률 기록

전통적 자산 대비, 비트코인·이더리움, 올해 가장 높은 상승률 기록
4

특정 고래, 1800 BTC 바이낸스로 이체 후 비트코인 시세 하락

고래
5

미국 정부, 압수 자금 3,375 이더리움 외부 지갑으로 이체

미국 암호화폐

~7월 1일: 멀티버스X(EGLD) X런치패드 스냅샷
7월 1일: 컨플럭스(CFX) & 월드모바일토큰 AMA
7월 1일: 시아코인(SC) SIA 커뮤니티 콜
7월 1일: 맨틀(MNT) 메타모포시스 출시(아이겐 적립)
7월 1일: 타이코(TAIKO) BCR V1.7.0
~7월 2일: 크로노스(CRO) CRO 소각 투표
~7월 2일: 아이오타(IOTA) SGP 0010 & 0011 투표
7월 2일: 제타체인(ZETA) 업데이트 AMA
🌟~7월 2일: 아스타(ASTR) 공급량 5% 소각 투표
7월 3일: 폴카닷(DOT) 프로젝트 RWA 행사
🌎7월 3일: 美 6월 FOMC 의사록
~7월 4일: 루프링(LRC) 타이코(TAIKO) 에어드랍 신청
7월 4일~7일: 멀티버스X(EGLD) X런치패드 추첨
~7월 4일: 플레어(FLR) 디앱 이용자 보상 FIP.09 투표
🌎7월 4일: 美 독립기념일 휴장
🌎7월 5일: 美 고용보고서 
7월 5일: 韓 삼성전자 2분기 잠정실적 발표

🚨7월 9일 자이(XAI) 9300만 토큰 언락
7월 8일~7월 11일: 이더리움 커뮤니티 컨퍼런스
7월 10일: 인젝티브(INJ) 빌더 하우스
7월 11일~7월 12일: 폴카닷 디코디드 2024 행사
🌎7월 11일: 美 CPI
🌎7월 12일: 美 PPI

🔥주요공지
🌟7월 8일 이후: 美 이더리움 현물 ETF 상장 전망

*해당일정은 연기/취소될 수 있습니다.