Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
LI.FI потеряла около $9 миллионов в результате взлома

LI.FI потеряла около $9 миллионов в результате взлома

The BlockThe Block2024/07/16 14:34
Показать оригинал
Автор:The Block

Краткий обзор: По данным компаний по безопасности, кросс-чейн блокчейн-протокол LI.FI потерял около 9 миллионов долларов в результате эксплойта. Команда попросила пользователей избегать использования протокола и отозвать разрешения. Компания по безопасности Peckshield утверждает, что аналогичная атака затронула LI.FI в 2022 году.

Кросс-чейн блокчейн-протокол LI.FI был взломан, сообщила команда на социальной платформе X. Команда расследует возможный взлом, который, по-видимому, затрагивает только пользователей, вручную настроивших определенные функции.

"Пожалуйста, не взаимодействуйте с любыми приложениями на базе LI.FI в данный момент," написала команда LI.FI. "Мы расследуем потенциальную уязвимость. Если вы не устанавливали бесконечное одобрение, вы не в опасности."

“[М]ы настоятельно призываем всех пользователей немедленно воспользоваться нашим изолированным сайтом для отзыва,” написала команда LI.FI, добавив, что “выявлено еще 4 нарушения безопасности.” 

Пользователи могут проверить, затронуты ли они, посетив scan.li.fi и отозвать разрешения через revoke.cash.

Компания по безопасности Decurity заявила, что “коренной причиной” является “произвольный вызов с данными, контролируемыми пользователем” к газовому контракту, развернутому пять дней назад для оплаты блокчейн-комиссий на Ethereum ETH +1.23% .

“Хакер создал специальный calldata с вызовами transferFrom() и передал его как swapData в depositToGasZipERC20, чтобы украсть одобренные токены с моста,” написали исследователи Decurity на X. 

Атака, по-видимому, является версией уязвимости “внедрение вызова”, которая позволяет злоумышленникам использовать параметры в исходном коде для выполнения легитимных, но неожиданных транзакций. Сообщается, что этот тип уязвимости привел к потере криптовалюты на сотни миллионов долларов.

Кошелек, содержащий украденные средства, контролирует более $4 миллионов в ETH и почти $200,000 в DAI стейблкоинах, согласно данным DeFi World . Однако эта сумма, вероятно, занижена, так как стейблкоины USDT и USDC также, по-видимому, покидают платформу. Компания по безопасности Certik оценивает общие потери примерно в $9 миллионов.

Peckshield , другая компания по безопасности, утверждает, что аналогичная атака произошла с LI.FI в 2022 году.


0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Цена Ethereum падает до $3,030 на фоне оттока средств из ETF и сокращения позиций китов в ноябре

Цена Ethereum по итогам ноября снизилась на 21%, однако позиционирование на рынке деривативов и возобновившийся спрос со стороны крупных держателей свидетельствуют о позитивном начале декабря.

Coinspeaker2025/11/30 22:41
Цена Ethereum падает до $3,030 на фоне оттока средств из ETF и сокращения позиций китов в ноябре

CoinShares отзывает заявки на спотовые ETF в США для XRP, Solana и Litecoin перед листингом на Nasdaq

Европейский управляющий активами CoinShares отозвал заявки на регистрацию в SEC для планируемых ETF на XRP, Solana (со стейкингом) и Litecoin. Компания также прекратит работу с кредитным ETF на биткоин-фьючерсы. Отзыв заявок связан с подготовкой к публичному размещению в США через слияние SPAC с Vine Hill Capital на сумму 1.2 миллиардов долларов. Генеральный директор Жан-Мари Могнетти в заявлении объяснил изменение стратегии доминированием традиционных финансовых гигантов на рынке крипто-ETF в США.

The Block2025/11/30 21:50
CoinShares отзывает заявки на спотовые ETF в США для XRP, Solana и Litecoin перед листингом на Nasdaq

Утренний дайджест Mars | ETH вернулся к 3000 долларам, период крайней паники прошёл

Бежевая книга ФРС показывает, что экономическая активность в США практически не изменилась, а расслоение потребительского рынка усиливается. JPMorgan прогнозирует снижение ставки ФРС в декабре. Nasdaq подала заявку на увеличение лимита по фьючерсам на BlackRock Bitcoin ETF. ETH вновь поднялся до 3000 долларов, рыночные настроения улучшаются. Вокруг Hyperliquid возник спор из-за изменения символа токена. Binance столкнулась с иском на 1 миллиард долларов по обвинению в финансировании терроризма. Securitize получила одобрение Евросоюза на запуск токенизированной торговой системы. CEO Tether прокомментировал понижение рейтинга от S&P. Крупные держатели bitcoin увеличили объемы депозитов на биржах. Резюме подготовлено Mars AI. Данная сводка сгенерирована моделью Mars AI и находится на стадии итерационного обновления по точности и полноте.

MarsBit2025/11/30 21:01
Утренний дайджест Mars | ETH вернулся к 3000 долларам, период крайней паники прошёл