Loopring, който се рекламира като „най-сигурният портфейл на Етериум“, наскоро разкри пробив в сигурността, свързан с неговата услуга за двуфакторна автентификация „Guardian“.
Функцията Guardian позволява на потребителите да определят доверени лица или организации в портфейлите си за целите на сигурността, като например заключване на компрометирани портфейли или възстановяването им, ако сийд фразата е изгубена.
Въпреки това, хакер заобиколи услугата Official Guardian на Loopring и инициира неоторизирано възстановяване на множество портфейли.
Loopring разкри два адреса на портфейли, за които се твърди, че са замесени в пробива в сигурността, като единият портфейл е изтеглил токени на стойност приблизително $5 милиона от засегнатите портфейли.
„Ние активно си сътрудничим с експертите по сигурността на Mist, за да установим как нашата 2FA услуга е била компрометирана. За да предпазим нашите потребители, ние временно спряхме операциите, свързани с Guardian и 2FA. След тази мярка уязвимостта беше адресирана“, заявиха от проекта.
Протоколът също така потвърди сътрудничеството си с правоприлагащите органи за идентифициране на извършителя и призова всеки, който има допълнителна информация за инцидента, да я сподели с екипа.
Обширна международна мрежа за киберпрестъпност бе разбита, след като правоохранителните органи конфискуваха 145 домейна, свързани с BidenCash, известен онлайн пазар, който процъфтяваше от търговия с крадени данни за кредитни карти и компрометирани дигитални самоличности.
Хакерите в крипто света променят курса си, отклонявайки се от експлойти на смарт договори и насочвайки вниманието си към директното заблуждаване на потребителите.
Coinbase е подложена на все по-строг контрол, след като според твърдения е скрила сериозно нарушение на сигурността на данните в продължение на повече от четири месеца, излагайки на риск личната информация на близо 70,000 потребители, преди да предприеме действия.
Сериозен пропуск в сигурността разтърси базираната в Тайван крипто борса BitoPro, която незабелязано претърпя хак за $11.5 милиона в началото на май, но не успя да сигнализира потребителите си в продължение на седмици.