تراجع سعر عملة LRC إلى أدنى مستوى له خلال أربعة أشهر بعدما تعرضت “أكثر المحافظ آمانا” من Loopring لاختراق بقيمة 5 ملايين دولار.
تفاصيل الاختراق وحجم الخسائر
أعلنت شركة Loopring في 9 يونيو أن بعض محافظها الذكية. وهي جزء من بروتوكول ZK-Rollup المبني على شبكة إيثريوم تعرضت لاختراق. ولم يتم الكشف عن حجم الخسائر بعد.
ووفقا لبيانات CryptoSlate، هبطت قيمة عملة LRC المرتبطة بشركة Loopring بنسبة تقارب 4٪ بعد الإعلان عن الخبر. ووصلت إلى أدنى مستوى لها خلال أربعة أشهر عند 0.21 دولار.
كما أفادت شركة الأمن السيبراني Cyvers Alert بأن الاختراق تسبب في خسارة قدرها 5 ملايين دولار. حيث تم سرقة حوالي 1,373 إيثريوم.
وسابقا، وصفت Loopring محافظها الذكية بأنها “الأكثر أمانا” على شبكة إيثريوم. بفضل إجراءات الأمان المبتكرة التي تهدف إلى حماية الأصول من السرقة.
ومع ذلك، أوضحت الشركة أن خدمة المصادقة الثنائية الخاصة بها تعرضت للاختراق. مما سمح للمتسلل بالبدء في عمليات استرداد الحسابات، وإعادة تعيين الملكية، وسحب الأصول. وأشارت Loopring:
“نجح الهجوم بعد اختراق خدمة المصادقة الثنائية التابعة لـ Loopring. مما أتاح للمهاجم انتحال شخصية صاحب المحفظة والحصول على موافقة على عملية الاسترداد من الجهة المسؤولة. بعد ذلك، قام المهاجم بنقل الأصول من المحافظ المتأثرة.”
استجابة شركة Loopring وتعاونها مع SlowMist
وبالتزامن مع ذلك ، أعلنت Loopring عن تعاونها مع شركة الأمن السيبراني SlowMist لفحص وتقييم آلية المصادقة الثنائية الخاصة بها وتحديد الضعف في النظام. وقد تم تعليق جميع عمليات الحراسة والأنشطة المتعلقة بالمصادقة الثنائية بشكل مؤقت. وأوضحت الشركة:
“نحن نتعاون بكل فاعلية مع السلطات المختصة والخبراء الأمنيين لتتبع المسؤولين عن هذه الاختراقات. وسنواصل تقديم التحديثات بمجرد تقدم التحقيقات.”
زيادة دعم المحافظ الذكية
وخلال العام الماضي، شهد دعم المحافظ الذكية زيادة ملحوظة بعد تنشيط تقنية ERC-4337 من مؤسسة إيثريوم على الشبكة الرئيسية. هذه التقنية تمكّن المستخدمين من تخصيص إدارة أصولهم الرقمية بطريقة متقدمة.
كما شهدت التقنية المستخدمة في المحافظ الذكية دعما واسعا من قبل شخصيات مؤثرة مثل فيتاليك بوتيرين ومنظمات مثل Coinbase. ويتوقع أن تكون هذه التقنية جزءا من التحديث القادم المعروف بـ Pectra hard fork.
ومع ذلك، أوضح المدافع عن اللامركزية كريس بليك أن حادثة Loopring تظهر أن “المحافظ الذكية ليست جاهزة للاستخدام الواسع بعد”. ونصح المستخدمين بـ “الاحتفاظ بعبارات البذور المؤمنة بشكل صحيح لضمان أقصى درجات الأمان والسيادة.”
بالإضافة إلى ذلك، أكد براكيت كالا، رئيس قسم الأبحاث في Liquid Digital Assets، أن “المحافظ الذكية هي الشائعة حاليا. ولكن التقنيات الجديدة تأتي مع نواقل هجوم جديدة. سنتغلب على ذلك مع مرور الوقت، ولكن يجب أن تكونوا آمنين وتستخدموا المحافظ القوية للأصول الكبيرة.”