Penggodam Loopscale menerima tawaran hadiah untuk memulangkan $5.8 juta dalam USDC dan SOL

Penggodam Loopscale menerima tawaran hadiah untuk memulangkan $5.8 juta dalam USDC dan SOL
Diya Poddar
28 Apr 2025, 14:19 PTG
  • Pengeluaran bilik kebal kekal dibekukan sementara menunggu pemulihan dana.
  • Industri mata wang kripto kehilangan lebih $1.6 bilion dalam penggodaman pada Q1 2025.
  • Post-mortem penuh dan peningkatan keselamatan dijangka daripada Loopscale tidak lama lagi.

Dalam resolusi yang jarang berlaku dalam dunia crypto, Loopscale mengumumkan pada 28 April bahawa penggodam yang bertanggungjawab untuk eksploitasi $5.8 juta bersetuju untuk memulangkan sebahagian besar aset yang dicuri sebagai pertukaran untuk hadiah 10%.

Perjanjian itu dibuat hanya dua hari selepas penggodaman, di mana penyerang memanipulasi harga token RateX PT Loopscale, menguras bilik kebal USDC dan Solana platform.

Platform ini telah komited untuk mengemas kini pengguna mengenai pengeluaran bilik kebal dan menerbitkan bedah siasat penuh dalam beberapa hari akan datang.

Insiden itu, yang memaksa Loopscale menggantung operasi buat sementara waktu, menyerlahkan kelemahan yang semakin meningkat dalam kewangan terdesentralisasi, pada masa penggodaman berkaitan kripto melonjak di seluruh dunia.

Penggodam menerima hadiah selepas pelanggaran Loopscale

Loopscale, platform kewangan terdesentralisasi, telah digodam pada 26 April, kerugian kira-kira $5.7 juta dalam USD Coin (USDC) dan 1,200 Solana (SOL) selepas mekanisme harganya untuk token RateX PT dimanipulasi.

Ini secara langsung memberi kesan kepada pendeposit dalam peti besi USDC dan SOL, memaksa Loopscale menggantung semua pengeluaran peti besi dan membekukan pasarannya semasa pelanggaran itu sedang disiasat.

Menurut platform itu, tiada isu ditemui dengan sistem cagaran RateX itu sendiri.

Kerentanan hanya menjejaskan pendeposit bilik kebal, tanpa kesan ke atas operasi lain.

Berikutan serangan itu, Loopscale mencadangkan penyelesaian kepada penggodam pada 27 April, menawarkan hadiah 10%—bersamaan dengan 3,947 SOL—jika penggodam mengembalikan baki 90% dana yang dicuri, atau 35,527 SOL.

Cadangan itu juga termasuk kekebalan daripada akibat undang-undang.

Penggodam diberi masa sehingga 28 April pada 6 PG EST untuk bertindak balas, dan mereka bersetuju dalam tarikh akhir.

Loopscale mengucapkan terima kasih kepada penggodam secara terbuka dan berjanji untuk meneruskan pengeluaran sebaik sahaja dana yang diperolehi diperolehi.

Kebimbangan keselamatan kripto berkembang selepas eksploitasi

Insiden Loopscale menambah senarai kebimbangan keselamatan yang semakin meningkat yang dihadapi oleh industri mata wang kripto.

Pada Q1 2025 sahaja, lebih $1.6 bilion telah dicuri dalam pelbagai serangan, menjadikannya suku terburuk dalam rekod pelanggaran keselamatan kripto.

Trend ini nampaknya berterusan hingga Q2 2025, dengan beberapa penggodaman yang ketara telah dilaporkan.

Antaranya, platform dagangan terdesentralisasi SIR.trading mengalami kecurian $572,000, ZKSync menghadapi eksploitasi $5 juta, dan KiloEx kehilangan $7 juta dalam serangan.

Setiap kes telah menyumbang kepada peningkatan kebimbangan terhadap kelemahan dalam platform dan pertukaran kewangan terdesentralisasi, terutamanya mengenai serangan manipulasi harga yang serupa dengan apa yang mempengaruhi Loopscale.

Gabungan kerugian besar-besaran dan serangan yang semakin canggih telah meningkatkan permintaan untuk standard keselamatan yang lebih mantap merentas platform terdesentralisasi.

Pakar mencadangkan bahawa platform mesti mengukuhkan sistem oracle, menjalankan audit tetap dan memperkenalkan kawalan risiko dinamik untuk menangani kelemahan seperti yang dieksploitasi dalam harga token RateX PT Loopscale.

Pengeluaran bilik kebal dan bedah siasat akan datang tidak lama lagi

Berikutan persetujuan penggodam dengan hadiah itu, Loopscale mengumumkan rancangan untuk menyambung semula pengeluaran peti besi untuk pengguna yang terjejas tidak lama lagi. Platform itu juga telah berjanji untuk mengeluarkan laporan bedah siasat terperinci mengenai eksploitasi itu.

Bedah siasat dijangka menjelaskan cara sistem penentuan harga PT RateX dimanipulasi, kelemahan khusus yang disasarkan dan apakah langkah yang akan diperkenalkan oleh Loopscale untuk mencegah pelanggaran masa hadapan.

Petunjuk awal daripada platform mencadangkan bahawa punca adalah terhad kepada cara harga deposit bilik kebal dikira, tanpa menjejaskan sistem cagaran RateX yang lebih luas.

Memandangkan komuniti crypto menunggu pendedahan penuh, pengendalian situasi oleh Loopscale—daripada tawaran hadiah whitehat hingga mendapatkan pemulangan dana yang dicuri—boleh berfungsi sebagai kajian kes untuk strategi tindak balas insiden dalam kewangan terdesentralisasi.

Episod ini menggariskan betapa pentingnya platform terdesentralisasi mempunyai pelan kontingensi, protokol komunikasi yang jelas dan rangka kerja hadiah yang sedia untuk digunakan serta-merta selepas serangan, terutamanya memandangkan skala kerugian yang terus dihadapi oleh industri pada tahun 2025.