Nieuws
Loopscale onderhandelt over de teruggave van $5,8M van hackers voor 10% vergoeding

Loopscale onderhandelt over de teruggave van $5,8M van hackers voor 10% vergoeding

4 uur geleden
Loopscale onderhandelt over de teruggave van $5,8M van hackers   voor 10% vergoeding

In een positieve ontwikkeling voor getroffen gebruikers heeft Loopscale met succes onderhandeld over de teruggave van ongeveer $5,8 miljoen aan gestolen fondsen na een geraffineerde prijstechniekenmanipulatieaanval die plaatsvond op 26 april.

Het DeFi-protocol bevestigde op 28 april dat de aanvaller ermee heeft ingestemd 90% van de gestolen activa terug te geven in ruil voor een 10% white hat beloning en immuniteit van juridische stappen.

"We zijn verheugd aan te kondigen dat we een overeenkomst hebben bereikt met de persoon verantwoordelijk voor de recente beveiligingsincident," verklaarde Loopscale in een officiële aankondiging op X. "Deze oplossing zorgt ervoor dat de overgrote meerderheid van getroffen gebruikers toegang krijgt tot hun fondsen, terwijl wij kritieke beveiligingsverbeteringen kunnen implementeren om soortgelijke kwetsbaarheden in de toekomst te voorkomen."

De succesvolle onderhandeling vertegenwoordigt een zeldzaam positief resultaat in het steeds uitdagender wordende landschap van DeFi-beveiliging, waar aanvallers vaak verdwijnen met gestolen fondsen ondanks inspanningen van on-chain tracking en wetshandhavers.

Aanval Details

De aanval, die blockchain-beveiligingsanalisten nu volledig in kaart hebben gebracht, richtte zich specifiek op het prijsmechanisme van Loopscale voor zijn RateX PT token. Door dit orakelsysteem te manipuleren, kon de aanvaller ongeveer $5,7 miljoen in USDC-stablecoins en 1.200 SOL (ongeveer $100.000 waard tegen de huidige prijzen) uit de liquiditeitskluis van het protocol halen.

Loopscale stopte onmiddellijk alle platformoperaties na detectie van de exploit, inclusief het bevriezen van kluisopnames en het opschorten van alle markten om verdere verliezen te voorkomen. Het beveiligingsteam van het protocol bevestigde dat de kwetsbaarheid geïsoleerd was tot het RateX PT token prijsmechanisme, zonder compromis voor het onderliggende RateX onderpand systeem zelf.

"Alleen depositors van de USDC en SOL kluizen werden getroffen door dit incident," legde Loopscale's CTO uit in een technische uiteenzetting. "Alle andere activa op het platform bleven veilig gedurende het incident, zonder blootstelling aan het gecompromitteerde prijstechniekenorakel."

Succesvolle Onderhandeling Tijdlijn

De oplossing volgde een precies uitgevoerde onderhandelingsstrategie door het Loopscale-team:

  • 26 april: Exploit gedetecteerd en platform operaties opgeschort
  • 27 april: Loopscale doet formeel premievoorstel voor 10% (3.947 SOL, ongeveer $580.000) in ruil voor het teruggeven van de overige 35.527 SOL aan activa
  • 28 april: Deadline van 6 uur EST ingesteld voor een reactie van de aanvaller
  • 28 april: De aanvaller gaat akkoord met de voorwaarden en start het teruggaveproces van fondsen

Deze tijdlijn toont de toenemende verfijning van DeFi-protocollen in het omgaan met beveiligingsincidenten, waarbij velen nu vastgelegde draaiboeken hebben voor onderhandelen met aanvallers in plaats van onmiddellijk juridische stappen te ondernemen, wat vaak ineffectief blijkt te zijn bij het terugwinnen van digitale activa.

"De white hat overeenkomst vertegenwoordigt de optimale uitkomst voor alle betrokken partijen," merkte blockchain-beveiligingsonderzoeker Elena Mikhailov op. "Het protocol herstelt de meeste gebruikersfondsen, getroffen gebruikers minimaliseren verliezen, en de aanvaller ontvangt een aanzienlijke beloning voor uiteindelijk het juiste doen terwijl hij mogelijke juridische gevolgen vermijdt."

Escalerende Beveiligingsuitdagingen in 2025

Het Loopscale-incident komt te midden van een ongekende golf van DeFi-uitbuitingen in 2025, met meer dan $1,6 miljard verloren aan cryptocurrency-hacks alleen al in Q1 - waardoor het het slechtste kwartaal voor beveiligingsinbreuken in de geschiedenis van de industrie is. Deze verontrustende trend heeft zich voortgezet in Q2, met al verschillende grote incidenten geregistreerd:

  • SIR.trading diefstal: $572.000
  • ZKSync exploit: $5 miljoen
  • KiloEx hack: $7 miljoen
  • Loopscale exploit: $5,8 miljoen

Deze cijfers benadrukken de toenemende verfijning van aanvallen op DeFi-protocollen, waarbij aanvallers steeds vaker complexe prijstechnieken, cross-chain bruggen en flash lening kwetsbaarheden targetten in plaats van meer eenvoudige slimme contractgebreken die gemeenschappelijk waren in eerdere jaren.

"Wat we in 2025 zien is een fundamentele evolutie in aanvalsmethodologieën," legt Marcus Chen uit, Chief Security Officer bij DeFi-beveiligingsbedrijf BlockShield. "Aanvallers ontwerpen nu specifiek aanvallen om de interactiepunten tussen verschillende protocolcomponenten te targetten in plaats van individuele contracten, waardoor kwetsbaarheden steeds moeilijker te herkennen zijn tijdens standaard beveiligingsaudits."

Protocol Verbeteringen en Kwetsbaarheidsoplossing

Loopscale heeft zich gecommitteerd tot het vrijgeven van een uitgebreide post-mortem analyse in de komende dagen, waarin precies wordt uitgelegd hoe de exploit heeft plaatsgevonden en welke technische wijzigingen worden geïmplementeerd om soortgelijke aanvallen in de toekomst te voorkomen.

"We werken hard om kluisopnames zo snel mogelijk te hervatten, terwijl we ervoor zorgen dat alle beveiligingsverbeteringen correct worden geïmplementeerd en geverifieerd," verklaarde Loopscale. "Ons team werkt samen met drie onafhankelijke beveiligingsbedrijven om grondige audits uit te voeren voordat diensten opnieuw geactiveerd worden."

Het protocol heeft ook aangegeven dat getroffen gebruikers gedetailleerde compensatie-informatie zullen ontvangen zodra het volledige herstelproces van fondsen voltooid is, waarbij de prioriteit wordt gegeven aan ervoor zorgen dat alle depositors toegang hebben tot hun herstelde activa op de vroegst mogelijke gelegenheid.

Disclaimer: De informatie in dit artikel is uitsluitend bedoeld voor educatieve doeleinden en mag niet worden beschouwd als financieel of juridisch advies. Doe altijd uw eigen onderzoek of raadpleeg een professional bij het omgaan met cryptocurrency-activa.