LI.FI потеряла около $9 миллионов в результате взлома
Краткий обзор: По данным компаний по безопасности, кросс-чейн блокчейн-протокол LI.FI потерял около 9 миллионов долларов в результате эксплойта. Команда попросила пользователей избегать использования протокола и отозвать разрешения. Компания по безопасности Peckshield утверждает, что аналогичная атака затронула LI.FI в 2022 году.
Кросс-чейн блокчейн-протокол LI.FI был взломан, сообщила команда на социальной платформе X. Команда расследует возможный взлом, который, по-видимому, затрагивает только пользователей, вручную настроивших определенные функции.
"Пожалуйста, не взаимодействуйте с любыми приложениями на базе LI.FI в данный момент," написала команда LI.FI. "Мы расследуем потенциальную уязвимость. Если вы не устанавливали бесконечное одобрение, вы не в опасности."
“[М]ы настоятельно призываем всех пользователей немедленно воспользоваться нашим изолированным сайтом для отзыва,” написала команда LI.FI, добавив, что “выявлено еще 4 нарушения безопасности.”
Компания по безопасности Decurity заявила, что “коренной причиной” является “произвольный вызов с данными, контролируемыми пользователем” к газовому контракту, развернутому пять дней назад для оплаты блокчейн-комиссий на Ethereum ETH +1.23% .
“Хакер создал специальный calldata с вызовами transferFrom() и передал его как swapData в depositToGasZipERC20, чтобы украсть одобренные токены с моста,” написали исследователи Decurity на X.
Атака, по-видимому, является версией уязвимости “внедрение вызова”, которая позволяет злоумышленникам использовать параметры в исходном коде для выполнения легитимных, но неожиданных транзакций. Сообщается, что этот тип уязвимости привел к потере криптовалюты на сотни миллионов долларов.
Кошелек, содержащий украденные средства, контролирует более $4 миллионов в ETH и почти $200,000 в DAI стейблкоинах, согласно данным DeFi World . Однако эта сумма, вероятно, занижена, так как стейблкоины USDT и USDC также, по-видимому, покидают платформу. Компания по безопасности Certik оценивает общие потери примерно в $9 миллионов.
Peckshield , другая компания по безопасности, утверждает, что аналогичная атака произошла с LI.FI в 2022 году.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
XRP снова входит в мировой топ-100 с рыночной капитализацией, приближающейся к HDFC
XRP вошла в топ-100 мировых активов с капитализацией $181.8 миллиардов. XRP торгуется по $3.05, демонстрируя сильный годовой рост и высокую активность объёмов. Капитализация XRP превысила такие компании, как Adobe, Pfizer и Shopify. Подача заявок на ETF и банковская лицензия Ripple в США могут способствовать дальнейшему внедрению XRP. Банки Японии и партнёры RippleNet подчёркивают растущее глобальное использование XRP.
Dogecoin растет на фоне увеличения институционального спроса, несмотря на задержку с ETF
Dogecoin вырос почти на 20% до $0,25 после того, как CleanCore приобрела 500 миллионов DOGE, а также в связи с ожидаемым на следующий четверг запуском первого в США Dogecoin ETF, который увеличивает интерес со стороны институциональных и розничных инвесторов к этой мем-криптовалюте.

Рост PUMP на 40% демонстрирует сильный покупательский импульс, быки нацелены на следующий этап роста
Сильный рост PUMP на 40% демонстрирует явное преимущество покупателей: накапливаются бычьи сигналы и поддержка со стороны умных денег, что указывает на возможное повторное тестирование исторического максимума.

Попытка прорыва Shiba Inu может оказаться ловушкой, если цена не преодолеет один ключевой уровень
Цена Shiba Inu тестирует модель прорыва, однако фиксация прибыли и медвежьи сигналы указывают на то, что движение может оказаться бычьей ловушкой, если уровень $0.00001351 не будет пробит.

Популярное
ДалееЦены на крипто
Далее








