루프링, 2단계 인증 서비스 해킹으로 $500만 피해 발생

더블록에 따르면, 이더리움 기반 영지식증명(zkEVM) 프로토콜 루프링(Loopring)은 자사 스마트 월렛 애플리케이션을 “이더리움에서 가장 안전한 지갑”이라고 홍보했지만, 2단계 인증 서비스 ‘가디언(Guardian)’ 해킹으로 인해 보안 침해를 겪었다고 현지시간으로 6월 9일 발표했다.

가디언 서비스를 통해 사용자는 개인이나 기관의 지갑을 지정하여 해킹된 지갑 잠금 또는 시드 구문 분실 시 복구 등 보안 작업을 지원받을 수 있다. 그러나 해커는 루프링의 공식 가디언 서비스를 우회하여 사용자 허락 없이 단일 가디언으로 설정된 지갑에서 복구 절차를 시작했다. 루프링 웹사이트에 따르면 거래 실행에는 과반수 이상의 가디언 동의가 필요하기 때문에, 여러 가디언을 사용하거나 다른 제3자 가디언을 사용한 지갑은 이번 해킹으로부터 안전했다.

루프링은 보안 침해에 연루된 것으로 추정되는 두 개의 지갑 주소를 공개했다. 블록체인 데이터 분석 결과, 한 지갑은 피해 지갑에서 약 500만 달러(약 68억원) 상당의 토큰을 탈취한 것으로 확인됐다.

루프링은 “미스트(Mist) 보안 전문가들과 협력하여 2단계 인증 서비스 해킹 경로를 파악 중이며, 사용자 보호를 위해 가디언 및 2단계 인증 관련 기능을 일시 중단했다. 해당 조치 이후 해킹 시도는 멈췄다”고 X(구 트위터)를 통해 발표했다.

루프링은 또한 법 집행 기관과 협력하여 해커 추적에 나섰으며, 해킹 관련 정보를 알고 있는 사람은 루프링 측에 공유해 줄 것을 요청했다.

✉ eb@economybloc.com

└관련뉴스

인도 거래소 와지르엑스 구조조정안, 싱가포르 법원서 승인 거부

잭엑스비티 “대만 거래소 비트프로, 220억원 규모 해킹 피해 추정”

수이 기반 DEX 세터스, 대규모 해킹 피해로 스마트계약 일시 중단, 조사중

수이 기반 DEX 세터스, 해킹으로 2100억원 규모 피해 추정

트럼프, 밈코인 포함 개인사업으로 지난해 8100억원 이상 벌어

브라질, 암호화폐 양도차익 17.5% 일괄 과세 도입

국내 디지털자산 친화적 정책 기대감에 ‘김치코인’ 상승

트럼프 “이란, 여전히 협상 원해”…이스라엘, 이란 최대 가스전 공격

디지털자산 주요소식

인기뉴스

1

디지털자산 · 코인 주요소식 헤드라인

이코노미블록
2

이란, 이스라엘에 보복 공습…뉴욕증시↓·국제유가↑

3

메타마스크 창업자 “리네아(LINEA) 토큰 곧 출시될 것”

컨센시스(Consensys)
4

솔라나 현물 ETF, 승인 신호탄?…美 운용사들 S-1 수정 제출

솔라나(SOL) ETF(상장지수펀드)
5

트럼프 美 대통령, WLFI 코인 판매로 780억원 수익 신고