ZK롤업 루프링에서 5백만 달러가 해킹당했다

2 mins
업데이트 Oihyun Kim

요약

  • 루프링의 가디언 지갑 서비스 해킹으로 인해 5백만 달러가 도난당했습니다.
  • 해커가 2FA를 손상시켜 무단 자산 전송을 가능하게 했습니다.
  • 루프링은 전문가 및 법 집행 기관과 협력하여 문제를 해결합니다.
  • promo

지난 일요일, 이더리움 기반 ZK 롤업 프로토콜인 루프링에서 대규모 보안 침해가 발생했습니다. 이 사고로 인해 수백만 달러에 달하는 손실이 발생했습니다.

이 공격은 이중 인증(2FA) 프로세스의 취약점을 악용하여 가디언 지갑 복구 서비스를 표적으로 삼았습니다.

이중인증(2FA)의 취약점

루프링의 가디언 서비스는 사용자가 해킹된 지갑을 잠그거나 시드 문구를 분실했을 때 지갑을 복원하는 등의 보안 작업을 위해 신뢰할 수 있는 지갑을 지정할 수 있도록 지원합니다. 해커는 이 서비스를 우회하여 가디언 한 명으로 승인되지 않은 지갑 복구를 시작했습니다.

해커는 루프링의 2FA 서비스를 손상시킴으로써 지갑 소유자를 사칭했습니다. 이를 통해 해커는 복구 프로세스에 대한 승인을 얻고, 소유권을 재설정하고, 영향을 받은 지갑에서 자산을 인출할 수 있었습니다. 이 익스플로잇은 주로 여러 명의 보호자 또는 제3자 보호자가 없는 지갑에 영향을 미쳤습니다.

자세히 읽어보세요: 자산을 안전하게 보호하는 9가지 암호화폐 지갑 보안 팁

루핑 해커 지갑 주소.
루핑 해커 지갑 주소. 출처: Etherscan

팀은 침해에 관련된 두 개의 지갑 주소를 확인했습니다. 온체인 데이터에 따르면 한 지갑은 유출된 지갑에서 약 5백만 달러를 인출했으며, 현재 이더리움(ETH)으로 완전히 바뀐 것으로 나타났습니다.

루프링은 미스트 보안 전문가와 협력하여 해커가 어떻게 2FA 서비스를 침해했는지 파악하고 있다고 설명했습니다. 또한 사용자 보호를 위해 가디언 및 2FA 관련 운영을 일시적으로 중단하여 유출을 막았습니다.

“루프링은 법 집행 기관 및 전문 보안팀과 협력하여 가해자를 추적하고 있습니다. 수사가 진전되는 대로 계속해서 업데이트를 제공할 것입니다.”라고 덧붙였습니다.

이번 사건은 암호화폐 시장 데이터 애그리게이터인 코인게코가 타사 이메일 서비스 제공업체인 겟리스폰스에서 데이터 유출 피해를 입은 후 발생했습니다. 6월 5일, 해커는 겟어카운트 직원의 계정을 침해하여 코인게코의 계정에서 약 2백만 개의 연락처를 유출했습니다.

그런 다음 공격자는 다른 GetResponse 클라이언트의 계정을 사용하여 23,723개의 피싱 이메일을 발송했습니다. 악의적인 공격자들은 유해한 이메일을 보내기 위해 CoinGecko의 도메인을 사용하지 않았습니다.

코인게코는 해커가 유출에도 불구하고 계정과 비밀번호를 유출하지 않았다고 사용자들을 안심시켰습니다. 하지만 유출된 데이터에는 사용자의 이름, 이메일 주소, IP 주소, 이메일을 열어본 위치가 포함되어 있었습니다.

자세히 읽어보세요: 암호화폐 보안의 5대 결함 및 이를 방지하는 방법

코인게코는 특히 에어드랍을 제공한다는 이메일을 수신할 때 보안 침해에 대한 경계를 늦추지 말 것을 사용자에게 권고했습니다. 또한 사용자에게 예상치 못한 이메일의 링크를 클릭하거나 첨부파일을 다운로드하지 말고 권장 보안 조치를 준수할 것을 촉구했습니다.

최고의 암호화폐 거래소
BYDFi BYDFi 보기
Coinrule Coinrule 보기
PancakeSwap PancakeSwap 최대 50% APR
Coinbase Coinbase 보기
BingX BingX 보기
최고의 암호화폐 거래소
BYDFi BYDFi 보기
Coinrule Coinrule 보기
PancakeSwap PancakeSwap 최대 50% APR
Coinbase Coinbase 보기
BingX BingX 보기

Trusted

비인크립토 웹사이트에 포함된 정보는 선의와 정보 제공의 목적을 위해 게시됩니다. 웹사이트 내 정보를 이용함에 따라 발생하는 책임은 전적으로 이용자에게 있습니다.
아울러, 일부 콘텐츠는 영어판 비인크립토 기사를 AI 번역한 기사입니다.

Lynn-Wang.png
Lynn Wang
린 왕은 비인크립토의 숙련된 기자로서 실물자산(RWA) 토큰화, 인공지능(AI), 규제, 코인 산업 투자 등 주제를 담당하고 있습니다. 앞서 비인크립토 인도네시아에서 기자 및 콘텐츠 크리에이터들로 구성된 팀을 이끌며, 지역 내 암호화폐 및 블록체인 기술의 도입과 규제 개발 관련 취재에 집중했습니다. 이전에는 밸류 매거진에서 전통 금융과 거시경제 동향을 취재하는 한편, 코인프로 암호화폐 커뮤니티를 구축했습니다. 타루마나가라 대학교에서 광고 커뮤니케이션 학사 학위를 받았으며, 암호화폐 인증 컨소시엄의 공인 비트코인 전문가입니다.
READ FULL BIO
스폰서
스폰서