Loopscale-hacker accepteert beloning voor het teruggeven van $5,8 miljoen aan USDC en SOL

Loopscale-hacker accepteert beloning voor het teruggeven van $5,8 miljoen aan USDC en SOL
Diya Poddar
28 apr 2025, 08:20 A.M.
  • Opnames uit de kluis blijven bevroren in afwachting van het terugvorderen van de fondsen.
  • De cryptovalutabranche verloor in het eerste kwartaal van 2025 meer dan $1,6 miljard door hacks.
  • Loopscale verwacht binnenkort een volledig post-mortem rapport en beveiligingsupdates.

In een zeldzame afwikkeling in de cryptowereld maakte Loopscale op 28 april bekend dat de hacker die verantwoordelijk was voor de exploit van $5,8 miljoen had ingestemd met het teruggeven van het grootste deel van de gestolen activa in ruil voor een beloning van 10%.

De overeenkomst komt slechts twee dagen na de hack, waarbij aanvallers de prijs van Loopscale's RateX PT-token manipuleerden en de USDC- en Solana-kluizen van het platform leegden.

Het platform heeft toegezegd gebruikers op de hoogte te houden van kluisopnames en de komende dagen een volledig post-mortem rapport te publiceren.

Het incident, dat Loopscale dwong de activiteiten tijdelijk op te schorten, benadrukt de toenemende kwetsbaarheden binnen de gedecentraliseerde financiën, in een tijd waarin crypto-gerelateerde hacks wereldwijd toenemen.

Hacker accepteert beloning na Loopscale-inbreuk

Loopscale, een gedecentraliseerd financieel platform, werd op 26 april gehackt, waarbij ongeveer $5,7 miljoen aan USD Coin (USDC) en 1200 Solana (SOL) verloren gingen nadat het prijsmechanisme voor de RateX PT-token was gemanipuleerd.

Dit had directe gevolgen voor de deposanten in de USDC- en SOL-kluizen, waardoor Loopscale alle opnames uit de kluizen moest opschorten en de markten moest bevriezen terwijl het lek werd onderzocht.

Volgens het platform zijn er geen problemen gevonden met het RateX-onderpandensysteem zelf.

De kwetsbaarheid had alleen gevolgen voor degenen die geld in de kluis hadden gestort; andere activiteiten werden er niet door beïnvloed.

Na de aanval bood Loopscale de hacker op 27 april een schikking aan: een beloning van 10% – gelijk aan 3.947 SOL – als de hacker de resterende 90% van de gestolen fondsen, ofwel 35.527 SOL, zou teruggeven.

Het voorstel omvatte ook immuniteit tegen juridische gevolgen.

De hacker kreeg tot 28 april om 6 uur 's ochtends EST de tijd om te reageren, en hij/zij reageerde binnen de gestelde termijn.

Loopscale bedankte de hacker publiekelijk en beloofde de opnames te hervatten zodra de teruggevonden fondsen veiliggesteld waren.

Zorgen over de beveiliging van cryptovaluta nemen toe na exploit

Het Loopscale-incident voegt zich bij een groeiende lijst van veiligheidsproblemen waarmee de cryptocurrency-industrie te kampen heeft.

Alleen al in het eerste kwartaal van 2025 werd meer dan $1,6 miljard gestolen bij diverse aanvallen, waardoor het het slechtste kwartaal ooit was voor inbreuken op de beveiliging van cryptovaluta.

De trend lijkt zich voort te zetten in het tweede kwartaal van 2025, met al verschillende opvallende hacks die zijn gemeld.

Onder deze platforms leed het gedecentraliseerde handelsplatform SIR.trading een verlies van $572.000 door diefstal, werd ZKSync getroffen door een exploit van $5 miljoen en verloor KiloEx $7 miljoen bij een aanval.

Elk geval heeft bijgedragen aan de toenemende angst voor kwetsbaarheden in gedecentraliseerde financiële platforms en beurzen, met name wat betreft prijsmanipulatie-aanvallen zoals die Loopscale troffen.

De combinatie van enorme verliezen en steeds geavanceerdere aanvallen heeft de roep om strengere beveiligingsnormen op gedecentraliseerde platforms versterkt.

Experts suggereren dat platforms orakelsystemen moeten versterken, regelmatig audits moeten uitvoeren en dynamische risicocontroles moeten invoeren om gaten in de beveiliging aan te pakken, zoals die welke werden misbruikt bij de prijsbepaling van Loopscale's RateX PT-token.

Opnames uit de kluis en postmortale opnames binnenkort beschikbaar.

Nadat de hacker akkoord ging met de beloning, kondigde Loopscale plannen aan om binnenkort de opnames uit de kluis voor getroffen gebruikers te hervatten. Het platform heeft ook toegezegd een gedetailleerd post-mortem rapport over de exploitatie te publiceren.

De autopsie zal naar verwachting ophelderen hoe het RateX PT-prijsstellingssysteem is gemanipuleerd, welke specifieke kwetsbaarheden zijn aangepakt en welke maatregelen Loopscale zal nemen om toekomstige inbreuken te voorkomen.

Vroege indicaties van het platform suggereren dat de oorzaak beperkt bleef tot de manier waarop de prijsstelling van kluisdeposito's werd berekend, zonder het bredere RateX-onderpandensysteem te beïnvloeden.

Terwijl de cryptogemeenschap wacht op de volledige openbaarmaking, kan de aanpak van Loopscale – van het aanbieden van een beloning aan white hat hackers tot het veiligstellen van de teruggave van gestolen fondsen – dienen als casestudy voor incidentresponsstrategieën in de gedecentraliseerde financiële wereld.

Deze aflevering onderstreept hoe cruciaal het is voor gedecentraliseerde platforms om noodplannen, duidelijke communicatieprotocollen en gevestigde beloningskaders klaar te hebben om onmiddellijk na een aanval in te zetten, vooral gezien de omvang van de verliezen waarmee de sector in 2025 nog steeds te kampen heeft.