루프링, 2단계 인증 서비스 해킹으로 $500만 피해 발생

더블록에 따르면, 이더리움 기반 영지식증명(zkEVM) 프로토콜 루프링(Loopring)은 자사 스마트 월렛 애플리케이션을 “이더리움에서 가장 안전한 지갑”이라고 홍보했지만, 2단계 인증 서비스 ‘가디언(Guardian)’ 해킹으로 인해 보안 침해를 겪었다고 현지시간으로 6월 9일 발표했다.

가디언 서비스를 통해 사용자는 개인이나 기관의 지갑을 지정하여 해킹된 지갑 잠금 또는 시드 구문 분실 시 복구 등 보안 작업을 지원받을 수 있다. 그러나 해커는 루프링의 공식 가디언 서비스를 우회하여 사용자 허락 없이 단일 가디언으로 설정된 지갑에서 복구 절차를 시작했다. 루프링 웹사이트에 따르면 거래 실행에는 과반수 이상의 가디언 동의가 필요하기 때문에, 여러 가디언을 사용하거나 다른 제3자 가디언을 사용한 지갑은 이번 해킹으로부터 안전했다.

루프링은 보안 침해에 연루된 것으로 추정되는 두 개의 지갑 주소를 공개했다. 블록체인 데이터 분석 결과, 한 지갑은 피해 지갑에서 약 500만 달러(약 68억원) 상당의 토큰을 탈취한 것으로 확인됐다.

루프링은 “미스트(Mist) 보안 전문가들과 협력하여 2단계 인증 서비스 해킹 경로를 파악 중이며, 사용자 보호를 위해 가디언 및 2단계 인증 관련 기능을 일시 중단했다. 해당 조치 이후 해킹 시도는 멈췄다”고 X(구 트위터)를 통해 발표했다.

루프링은 또한 법 집행 기관과 협력하여 해커 추적에 나섰으며, 해킹 관련 정보를 알고 있는 사람은 루프링 측에 공유해 줄 것을 요청했다.

✉ ebl@economybloc.com

└관련 뉴스

최신 뉴스📨

인기뉴스🚀

1

유명 공매도 기관 시트론, 마이크로스트래티지 과열 주장하며 숏 포지션 개설…비트코인은 여전히 낙관

마이크로스트래티지 로고
2

코인베이스, 플로키(FLOKI) 코인 상장 예정

코인베이스
3

에이다·아발란체·도지코인 현물 ETF도 신청 유력

도지코인 일론 머스크 이미지
4

비탈릭 부테린, 제시 폴락…익명성 ANON 코인 매수

ANON
5

업비트, 수이 네트워크 블록생성 중단으로 SUI 코인 입출금 중단

업비트

20일: $LYX – Dencun 하드포크
20일: $ENA – 1286만 토큰 언락
20일: FTX – 바이비트 $1억7500만 합의 법원 심리
21일: $POLYX – Polymesh AMA
21일: $EGLD – Spica V1.8.4.0 업데이트
21일–23일: 크립토 엑스포 밀란 2024 개최
21일: $ILV – Beyond Wave 3 출시
🌐21일: 엔비디아 실적
22일: $ID – 1849만 토큰 언락
23일: $KARRAT – 1136만 토큰 언락
23일: $ZEC – Zcashd 6.0.0 업데이트
23일: $ZEC – 반감기

*해당일정은 연기/취소될 수 있습니다

크립토 공포 & 탐욕 지수

Latest Crypto Fear & Greed Index