Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
LI.FI потеряла около $9 миллионов в результате взлома

LI.FI потеряла около $9 миллионов в результате взлома

The BlockThe Block2024/07/16 14:34
Показать оригинал
Автор:The Block

Краткий обзор: По данным компаний по безопасности, кросс-чейн блокчейн-протокол LI.FI потерял около 9 миллионов долларов в результате эксплойта. Команда попросила пользователей избегать использования протокола и отозвать разрешения. Компания по безопасности Peckshield утверждает, что аналогичная атака затронула LI.FI в 2022 году.

Кросс-чейн блокчейн-протокол LI.FI был взломан, сообщила команда на социальной платформе X. Команда расследует возможный взлом, который, по-видимому, затрагивает только пользователей, вручную настроивших определенные функции.

"Пожалуйста, не взаимодействуйте с любыми приложениями на базе LI.FI в данный момент," написала команда LI.FI. "Мы расследуем потенциальную уязвимость. Если вы не устанавливали бесконечное одобрение, вы не в опасности."

“[М]ы настоятельно призываем всех пользователей немедленно воспользоваться нашим изолированным сайтом для отзыва,” написала команда LI.FI, добавив, что “выявлено еще 4 нарушения безопасности.” 

Пользователи могут проверить, затронуты ли они, посетив scan.li.fi и отозвать разрешения через revoke.cash.

Компания по безопасности Decurity заявила, что “коренной причиной” является “произвольный вызов с данными, контролируемыми пользователем” к газовому контракту, развернутому пять дней назад для оплаты блокчейн-комиссий на Ethereum ETH +1.23% .

“Хакер создал специальный calldata с вызовами transferFrom() и передал его как swapData в depositToGasZipERC20, чтобы украсть одобренные токены с моста,” написали исследователи Decurity на X. 

Атака, по-видимому, является версией уязвимости “внедрение вызова”, которая позволяет злоумышленникам использовать параметры в исходном коде для выполнения легитимных, но неожиданных транзакций. Сообщается, что этот тип уязвимости привел к потере криптовалюты на сотни миллионов долларов.

Кошелек, содержащий украденные средства, контролирует более $4 миллионов в ETH и почти $200,000 в DAI стейблкоинах, согласно данным DeFi World . Однако эта сумма, вероятно, занижена, так как стейблкоины USDT и USDC также, по-видимому, покидают платформу. Компания по безопасности Certik оценивает общие потери примерно в $9 миллионов.

Peckshield , другая компания по безопасности, утверждает, что аналогичная атака произошла с LI.FI в 2022 году.


0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Брать в долг на короткий срок, отдавать на долгий: Банк Англии и Банк Японии возглавили отказ от долгосрочных облигаций, переходя к высокочастотным «ставочным играм» на процентных ставках.

Если ожидания не оправдаются, правительство столкнется с рисками неконтролируемого роста расходов и угрозой фискальной устойчивости из-за частых пролонгаций.

ForesightNews2025/12/03 17:02
Брать в долг на короткий срок, отдавать на долгий: Банк Англии и Банк Японии возглавили отказ от долгосрочных облигаций, переходя к высокочастотным «ставочным играм» на процентных ставках.

Babylon заключила партнерство с Aave Labs для внедрения нативной поддержки Bitcoin в кредитных сервисах Aave V4.

Ведущий протокол инфраструктуры Bitcoin, Babylon, через свою команду Babylon Labs сегодня объявил о стратегическом партнерстве с Aave Labs. Обе стороны будут сотрудничать в создании Spoke, поддерживаемого нативным Bitcoin на Aave V4, следующей генерации кредитного фреймворка, разработанного Aave Labs. Эта архитектура следует модели Hub-and-Spoke, предназначенной для поддержки рынков, адаптированных под конкретные сценарии использования.

BlockBeats2025/12/03 16:33
Babylon заключила партнерство с Aave Labs для внедрения нативной поддержки Bitcoin в кредитных сервисах Aave V4.

Как 8 ведущих инвестиционных банков смотрят на 2026 год? Gemini прочитал за вас и выделил главное

2026 год не станет годом для пассивных инвестиций, а будет годом для тех инвесторов, которые умеют хорошо интерпретировать рыночные сигналы.

BlockBeats2025/12/03 16:25
Как 8 ведущих инвестиционных банков смотрят на 2026 год? Gemini прочитал за вас и выделил главное

Оценка взлетела до 11 миллиардов, как Kalshi стремительно развивается вопреки регуляторным ограничениям?

С одной стороны, Kalshi сталкивается с исками со стороны нескольких штатов и определением со стороны регуляторов как букмекерской платформы, а с другой — объемы торгов резко растут, а оценка компании подскочила до 11 миллиардов долларов, что раскрывает структурные противоречия стремительного роста рынков прогнозов в правовой неопределённости США.

BlockBeats2025/12/03 16:25
Оценка взлетела до 11 миллиардов, как Kalshi стремительно развивается вопреки регуляторным ограничениям?
© 2025 Bitget