LI.FI потеряла около $9 миллионов в результате взлома
Краткий обзор: По данным компаний по безопасности, кросс-чейн блокчейн-протокол LI.FI потерял около 9 миллионов долларов в результате эксплойта. Команда попросила пользователей избегать использования протокола и отозвать разрешения. Компания по безопасности Peckshield утверждает, что аналогичная атака затронула LI.FI в 2022 году.
Кросс-чейн блокчейн-протокол LI.FI был взломан, сообщила команда на социальной платформе X. Команда расследует возможный взлом, который, по-видимому, затрагивает только пользователей, вручную настроивших определенные функции.
"Пожалуйста, не взаимодействуйте с любыми приложениями на базе LI.FI в данный момент," написала команда LI.FI. "Мы расследуем потенциальную уязвимость. Если вы не устанавливали бесконечное одобрение, вы не в опасности."
“[М]ы настоятельно призываем всех пользователей немедленно воспользоваться нашим изолированным сайтом для отзыва,” написала команда LI.FI, добавив, что “выявлено еще 4 нарушения безопасности.”
Компания по безопасности Decurity заявила, что “коренной причиной” является “произвольный вызов с данными, контролируемыми пользователем” к газовому контракту, развернутому пять дней назад для оплаты блокчейн-комиссий на Ethereum ETH +1.23% .
“Хакер создал специальный calldata с вызовами transferFrom() и передал его как swapData в depositToGasZipERC20, чтобы украсть одобренные токены с моста,” написали исследователи Decurity на X.
Атака, по-видимому, является версией уязвимости “внедрение вызова”, которая позволяет злоумышленникам использовать параметры в исходном коде для выполнения легитимных, но неожиданных транзакций. Сообщается, что этот тип уязвимости привел к потере криптовалюты на сотни миллионов долларов.
Кошелек, содержащий украденные средства, контролирует более $4 миллионов в ETH и почти $200,000 в DAI стейблкоинах, согласно данным DeFi World . Однако эта сумма, вероятно, занижена, так как стейблкоины USDT и USDC также, по-видимому, покидают платформу. Компания по безопасности Certik оценивает общие потери примерно в $9 миллионов.
Peckshield , другая компания по безопасности, утверждает, что аналогичная атака произошла с LI.FI в 2022 году.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Выживание майнинговых компаний в условиях снижения прибыли: Marathon продаёт криптовалюту ради выживания, в отрасли нарастает волна распродаж
Согласно широко цитируемым данным, с 9 октября около 51 000 биткоинов были переведены с кошельков майнинговых компаний на Binance.

Макроанализ: «Туман войны» Пауэлла и финансовые «Голодные игры»
Новый режим политики характеризуется тремя особенностями: ограниченной прозрачностью, хрупкой уверенностью и искажениям, вызванными ликвидностью.

Макроанализ: «Вождение в тумане» Пауэлла и финансовые «Голодные игры»
Новая политика характеризуется тремя особенностями: ограниченная прозрачность, хрупкость доверия и искажённость, обусловленная ликвидностью.

MEET48: от фабрики звезд к блокчейн-Netflix, AIUGC и Web3 трансформируют индустрию развлечений
MEET48 меняет структуру индустрии и движется к тому, чтобы стать Netflix в мире Web3.

