Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBots‌Earn
LI.FI mất khoảng 9 triệu đô la trong vụ tấn công

LI.FI mất khoảng 9 triệu đô la trong vụ tấn công

Xem bài gốc
The BlockThe Block2024/07/16 14:34
Theo:The Block

Tóm tắt nhanh Giao thức blockchain chuỗi chéo LI.FI đã mất khoảng 9 triệu đô la trong một cuộc tấn công, theo các công ty bảo mật. Đội ngũ đã yêu cầu người dùng tránh sử dụng giao thức và thu hồi quyền truy cập. Công ty bảo mật Peckshield cáo buộc một cuộc tấn công tương tự đã ảnh hưởng đến LI.FI vào năm 2022.

Giao thức blockchain chuỗi chéo LI.FI đã bị khai thác, nhóm cho biết trên nền tảng mạng xã hội X. Nhóm đang điều tra vụ hack có thể xảy ra, dường như chỉ ảnh hưởng đến những người dùng tự thiết lập một số tính năng nhất định.

"Xin đừng tương tác với bất kỳ ứng dụng nào sử dụng LI.FI vào lúc này," nhóm LI.FI viết. "Chúng tôi đang điều tra một lỗ hổng tiềm ẩn. Nếu bạn không thiết lập phê duyệt vô hạn, bạn không gặp rủi ro."

“[C]húng tôi kêu gọi tất cả người dùng ngay lập tức sử dụng trang web thu hồi riêng biệt của chúng tôi,” LI.FI viết, thêm rằng “đã xác định được 4 vi phạm bảo mật khác.” 

Cá nhân có thể kiểm tra xem họ có bị liên quan hay không bằng cách truy cập scan.li.fi và có thể thu hồi quyền qua revoke.cash.

Công ty bảo mật Decurity cho biết “nguyên nhân gốc rễ” dường như là “một cuộc gọi tùy ý với dữ liệu do người dùng kiểm soát” đến một hợp đồng gas được triển khai cách đây năm ngày để trả phí blockchain trên Ethereum ETH +1.23% .

“Hacker đã tạo ra calldata đặc biệt với các cuộc gọi transferFrom() và chuyển nó dưới dạng swapData đến depositToGasZipERC20 để đánh cắp các token đã được phê duyệt từ cầu nối,” các nhà nghiên cứu của Decurity viết trên X. 

Cuộc tấn công dường như là một phiên bản của lỗ hổng “call injection” cho phép kẻ tấn công sử dụng các tham số trong mã gốc để thực hiện các giao dịch hợp pháp nhưng không mong muốn. Loại lỗ hổng này được cho là đã gây ra thiệt hại hàng trăm triệu đô la tiền điện tử.

Một ví chứa các khoản tiền bị rút kiểm soát hơn 4 triệu USD ETH và gần 200.000 USD stablecoin DAI, theo dữ liệu DeFi World . Tuy nhiên, số tiền đó có thể bị đánh giá thấp, vì stablecoin USDT và USDC cũng dường như đang rời khỏi nền tảng. Công ty bảo mật Certik ước tính tổng thiệt hại khoảng 9 triệu USD.

Peckshield , một công ty bảo mật khác, cáo buộc một cuộc tấn công tương tự đã xảy ra với LI.FI vào năm 2022.


0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Dự đoán của các nhà phân tích The Block Research cho năm 2025

Nhóm nghiên cứu Block Pro đưa ra dự đoán của mình về những gì sẽ xảy ra vào năm 2025. Dự đoán của chúng tôi cho năm 2024 có thể được đọc tại đây. Tuyên bố miễn trừ trách nhiệm: Các dự án được đề cập trong dự đoán của chúng tôi không phải là khuyến nghị từ nhóm của chúng tôi và không nên bị hiểu sai là lời khuyên đầu tư. Nhiều dự án xuất hiện trong triển vọng này mang tính thử nghiệm cao và do đó sẽ đi kèm với rủi ro. Độc giả nên đánh giá khả năng chịu rủi ro của mình trước khi thử nghiệm với các dự án này.

The Block2025/01/02 17:12

Ripple mở khóa 500 triệu XRP khi chương trình nghị sự về tiền điện tử của Trump thúc đẩy tâm lý thị trường

Ripple đã mở khóa một lượng lớn 500 triệu token XRP trị giá 1,1 tỷ USD. Việc mở khóa đi kèm với thông điệp "làm cho tiền điện tử trở nên vĩ đại trở lại." XRP đã tăng vọt 11,22% trong 24 giờ qua.

CoinEdition2025/01/02 16:45

5 Dự Đoán Hàng Đầu Về Quỹ ETF Tiền Điện Tử Năm 2025: Những Nhận Định Của Nate Geraci

Geraci dự đoán các quỹ ETF giao ngay cho BTC, ETH và SOL sẽ ra mắt vào năm 2025, thúc đẩy đầu tư tiền điện tử. Sự thay đổi lãnh đạo của SEC có thể dẫn đến một cách tiếp cận thân thiện hơn với tiền điện tử cho các quỹ ETF. Các quỹ ETF Bitcoin và Ethereum vào năm 2024 cho thấy sự chấp nhận ngày càng tăng của các tổ chức đối với tài sản kỹ thuật số.

CoinEdition2025/01/02 16:45

Dự đoán Tăng Giá XRP: Nhà phân tích Thấy Tiềm năng Bứt phá 50%

XRP củng cố trong một tam giác đối xứng, báo hiệu khả năng bứt phá 50%. Mức bứt phá quan trọng cho XRP nằm ở $2.50, nhắm đến kháng cự $3.70. Stochastic RSI cho thấy sự giao cắt tăng giá, báo hiệu động lực tăng mạnh hơn.

CoinEdition2025/01/02 16:45