Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
LI.FI потеряла около $9 миллионов в результате взлома

LI.FI потеряла около $9 миллионов в результате взлома

The BlockThe Block2024/07/16 14:34
Показать оригинал
Автор:The Block

Краткий обзор: По данным компаний по безопасности, кросс-чейн блокчейн-протокол LI.FI потерял около 9 миллионов долларов в результате эксплойта. Команда попросила пользователей избегать использования протокола и отозвать разрешения. Компания по безопасности Peckshield утверждает, что аналогичная атака затронула LI.FI в 2022 году.

Кросс-чейн блокчейн-протокол LI.FI был взломан, сообщила команда на социальной платформе X. Команда расследует возможный взлом, который, по-видимому, затрагивает только пользователей, вручную настроивших определенные функции.

"Пожалуйста, не взаимодействуйте с любыми приложениями на базе LI.FI в данный момент," написала команда LI.FI. "Мы расследуем потенциальную уязвимость. Если вы не устанавливали бесконечное одобрение, вы не в опасности."

“[М]ы настоятельно призываем всех пользователей немедленно воспользоваться нашим изолированным сайтом для отзыва,” написала команда LI.FI, добавив, что “выявлено еще 4 нарушения безопасности.” 

Пользователи могут проверить, затронуты ли они, посетив scan.li.fi и отозвать разрешения через revoke.cash.

Компания по безопасности Decurity заявила, что “коренной причиной” является “произвольный вызов с данными, контролируемыми пользователем” к газовому контракту, развернутому пять дней назад для оплаты блокчейн-комиссий на Ethereum ETH +1.23% .

“Хакер создал специальный calldata с вызовами transferFrom() и передал его как swapData в depositToGasZipERC20, чтобы украсть одобренные токены с моста,” написали исследователи Decurity на X. 

Атака, по-видимому, является версией уязвимости “внедрение вызова”, которая позволяет злоумышленникам использовать параметры в исходном коде для выполнения легитимных, но неожиданных транзакций. Сообщается, что этот тип уязвимости привел к потере криптовалюты на сотни миллионов долларов.

Кошелек, содержащий украденные средства, контролирует более $4 миллионов в ETH и почти $200,000 в DAI стейблкоинах, согласно данным DeFi World . Однако эта сумма, вероятно, занижена, так как стейблкоины USDT и USDC также, по-видимому, покидают платформу. Компания по безопасности Certik оценивает общие потери примерно в $9 миллионов.

Peckshield , другая компания по безопасности, утверждает, что аналогичная атака произошла с LI.FI в 2022 году.


0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

XRP снова входит в мировой топ-100 с рыночной капитализацией, приближающейся к HDFC

XRP вошла в топ-100 мировых активов с капитализацией $181.8 миллиардов. XRP торгуется по $3.05, демонстрируя сильный годовой рост и высокую активность объёмов. Капитализация XRP превысила такие компании, как Adobe, Pfizer и Shopify. Подача заявок на ETF и банковская лицензия Ripple в США могут способствовать дальнейшему внедрению XRP. Банки Японии и партнёры RippleNet подчёркивают растущее глобальное использование XRP.

coinfomania2025/09/12 12:02

Dogecoin растет на фоне увеличения институционального спроса, несмотря на задержку с ETF

Dogecoin вырос почти на 20% до $0,25 после того, как CleanCore приобрела 500 миллионов DOGE, а также в связи с ожидаемым на следующий четверг запуском первого в США Dogecoin ETF, который увеличивает интерес со стороны институциональных и розничных инвесторов к этой мем-криптовалюте.

BeInCrypto2025/09/12 05:34
Dogecoin растет на фоне увеличения институционального спроса, несмотря на задержку с ETF

Рост PUMP на 40% демонстрирует сильный покупательский импульс, быки нацелены на следующий этап роста

Сильный рост PUMP на 40% демонстрирует явное преимущество покупателей: накапливаются бычьи сигналы и поддержка со стороны умных денег, что указывает на возможное повторное тестирование исторического максимума.

BeInCrypto2025/09/12 05:24
Рост PUMP на 40% демонстрирует сильный покупательский импульс, быки нацелены на следующий этап роста

Попытка прорыва Shiba Inu может оказаться ловушкой, если цена не преодолеет один ключевой уровень

Цена Shiba Inu тестирует модель прорыва, однако фиксация прибыли и медвежьи сигналы указывают на то, что движение может оказаться бычьей ловушкой, если уровень $0.00001351 не будет пробит.

BeInCrypto2025/09/12 05:23
Попытка прорыва Shiba Inu может оказаться ловушкой, если цена не преодолеет один ключевой уровень