LI.FI потеряла около $9 миллионов в результате взлома
Краткий обзор: По данным компаний по безопасности, кросс-чейн блокчейн-протокол LI.FI потерял около 9 миллионов долларов в результате эксплойта. Команда попросила пользователей избегать использования протокола и отозвать разрешения. Компания по безопасности Peckshield утверждает, что аналогичная атака затронула LI.FI в 2022 году.
Кросс-чейн блокчейн-протокол LI.FI был взломан, сообщила команда на социальной платформе X. Команда расследует возможный взлом, который, по-видимому, затрагивает только пользователей, вручную настроивших определенные функции.
"Пожалуйста, не взаимодействуйте с любыми приложениями на базе LI.FI в данный момент," написала команда LI.FI. "Мы расследуем потенциальную уязвимость. Если вы не устанавливали бесконечное одобрение, вы не в опасности."
“[М]ы настоятельно призываем всех пользователей немедленно воспользоваться нашим изолированным сайтом для отзыва,” написала команда LI.FI, добавив, что “выявлено еще 4 нарушения безопасности.”
Компания по безопасности Decurity заявила, что “коренной причиной” является “произвольный вызов с данными, контролируемыми пользователем” к газовому контракту, развернутому пять дней назад для оплаты блокчейн-комиссий на Ethereum ETH +1.23% .
“Хакер создал специальный calldata с вызовами transferFrom() и передал его как swapData в depositToGasZipERC20, чтобы украсть одобренные токены с моста,” написали исследователи Decurity на X.
Атака, по-видимому, является версией уязвимости “внедрение вызова”, которая позволяет злоумышленникам использовать параметры в исходном коде для выполнения легитимных, но неожиданных транзакций. Сообщается, что этот тип уязвимости привел к потере криптовалюты на сотни миллионов долларов.
Кошелек, содержащий украденные средства, контролирует более $4 миллионов в ETH и почти $200,000 в DAI стейблкоинах, согласно данным DeFi World . Однако эта сумма, вероятно, занижена, так как стейблкоины USDT и USDC также, по-видимому, покидают платформу. Компания по безопасности Certik оценивает общие потери примерно в $9 миллионов.
Peckshield , другая компания по безопасности, утверждает, что аналогичная атака произошла с LI.FI в 2022 году.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Возможно, уже на следующей неделе слово «RMP» захватит весь рынок и будет считаться «новым поколением QE».
ФРС прекратила сокращение баланса, эра «количественного ужесточения» закончилась. Ожидается, что запуск RMP (покупки для управления резервами) может открыть новый этап расширения баланса, при этом ежемесячная чистая ликвидность может увеличиваться на 20 миллиардов долларов.

Glassnode: Показывает ли Bitcoin признаки, похожие на период перед обвалом 2022 года? Обратите внимание на ключевой диапазон
Текущая структура рынка Bitcoin очень напоминает первую четверть 2022 года: более 25% предложения в сети находится в состоянии нереализованных убытков. Потоки средств в ETF и активность в сети ослабевают, а цена держится на ключевом уровне себестоимости.

Обзор криптопрогнозов на 2025 год: что сбылось, а что нет?
Уже прошёл год? Все ли тогдашние прогнозы сбылись?

Нет, Strategy не собирается продавать свой bitcoin, считает CIO Bitwise
Bitwise CIO Мэтт Хоуган заявил, что не существует механизма, который заставил бы Strategy продавать свой bitcoin, несмотря на опасения рынка. Пересмотр индекса MSCI может исключить Strategy из бенчмарков, однако Хоуган утверждает, что любое влияние уже учтено в цене.

