Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
LI.FI потеряла около $9 миллионов в результате взлома

LI.FI потеряла около $9 миллионов в результате взлома

The BlockThe Block2024/07/16 14:34
Показать оригинал
Автор:The Block

Краткий обзор: По данным компаний по безопасности, кросс-чейн блокчейн-протокол LI.FI потерял около 9 миллионов долларов в результате эксплойта. Команда попросила пользователей избегать использования протокола и отозвать разрешения. Компания по безопасности Peckshield утверждает, что аналогичная атака затронула LI.FI в 2022 году.

Кросс-чейн блокчейн-протокол LI.FI был взломан, сообщила команда на социальной платформе X. Команда расследует возможный взлом, который, по-видимому, затрагивает только пользователей, вручную настроивших определенные функции.

"Пожалуйста, не взаимодействуйте с любыми приложениями на базе LI.FI в данный момент," написала команда LI.FI. "Мы расследуем потенциальную уязвимость. Если вы не устанавливали бесконечное одобрение, вы не в опасности."

“[М]ы настоятельно призываем всех пользователей немедленно воспользоваться нашим изолированным сайтом для отзыва,” написала команда LI.FI, добавив, что “выявлено еще 4 нарушения безопасности.” 

Пользователи могут проверить, затронуты ли они, посетив scan.li.fi и отозвать разрешения через revoke.cash.

Компания по безопасности Decurity заявила, что “коренной причиной” является “произвольный вызов с данными, контролируемыми пользователем” к газовому контракту, развернутому пять дней назад для оплаты блокчейн-комиссий на Ethereum ETH +1.23% .

“Хакер создал специальный calldata с вызовами transferFrom() и передал его как swapData в depositToGasZipERC20, чтобы украсть одобренные токены с моста,” написали исследователи Decurity на X. 

Атака, по-видимому, является версией уязвимости “внедрение вызова”, которая позволяет злоумышленникам использовать параметры в исходном коде для выполнения легитимных, но неожиданных транзакций. Сообщается, что этот тип уязвимости привел к потере криптовалюты на сотни миллионов долларов.

Кошелек, содержащий украденные средства, контролирует более $4 миллионов в ETH и почти $200,000 в DAI стейблкоинах, согласно данным DeFi World . Однако эта сумма, вероятно, занижена, так как стейблкоины USDT и USDC также, по-видимому, покидают платформу. Компания по безопасности Certik оценивает общие потери примерно в $9 миллионов.

Peckshield , другая компания по безопасности, утверждает, что аналогичная атака произошла с LI.FI в 2022 году.


0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Возможно, уже на следующей неделе слово «RMP» захватит весь рынок и будет считаться «новым поколением QE».

ФРС прекратила сокращение баланса, эра «количественного ужесточения» закончилась. Ожидается, что запуск RMP (покупки для управления резервами) может открыть новый этап расширения баланса, при этом ежемесячная чистая ликвидность может увеличиваться на 20 миллиардов долларов.

ForesightNews2025/12/04 13:11
Возможно, уже на следующей неделе слово «RMP» захватит весь рынок и будет считаться «новым поколением QE».

Glassnode: Показывает ли Bitcoin признаки, похожие на период перед обвалом 2022 года? Обратите внимание на ключевой диапазон

Текущая структура рынка Bitcoin очень напоминает первую четверть 2022 года: более 25% предложения в сети находится в состоянии нереализованных убытков. Потоки средств в ETF и активность в сети ослабевают, а цена держится на ключевом уровне себестоимости.

BlockBeats2025/12/04 12:44
Glassnode: Показывает ли Bitcoin признаки, похожие на период перед обвалом 2022 года? Обратите внимание на ключевой диапазон

Обзор криптопрогнозов на 2025 год: что сбылось, а что нет?

Уже прошёл год? Все ли тогдашние прогнозы сбылись?

BlockBeats2025/12/04 12:43
Обзор криптопрогнозов на 2025 год: что сбылось, а что нет?

Нет, Strategy не собирается продавать свой bitcoin, считает CIO Bitwise

Bitwise CIO Мэтт Хоуган заявил, что не существует механизма, который заставил бы Strategy продавать свой bitcoin, несмотря на опасения рынка. Пересмотр индекса MSCI может исключить Strategy из бенчмарков, однако Хоуган утверждает, что любое влияние уже учтено в цене.

The Block2025/12/04 12:42
Нет, Strategy не собирается продавать свой bitcoin, считает CIO Bitwise
© 2025 Bitget