بروتوكول LI.FI يفقد 10 مليون دولار في الاختراق الثاني بسبب نفس الخلل القديم

- تم استغلال LI.FI بمبلغ يقارب 10 مليون دولار من العملات المستقرة.
- قال الفريق إن المستخدمين المتضررين هم فقط أولئك الذين قاموا بتعيين "موافقات لا نهائية".
- تتهم شركة Peckshield أن LI.FI تم استغلاله في عام 2022 عبر نفس الخطأ.
أفادت منصة الأمان السيبراني Beosin Alert يوم الثلاثاء بأن بروتوكول التداول عبر السلاسل المتعددة LI.FI تعرض لـ"هجوم حقن المكالمات". وقد سُرقت أصول عملات رقمية بقيمة حوالي 10 ملايين دولار، بما في ذلك 6.3 مليون USDT و3.2 مليون USDC و169 ألف DAI من البروتوكول.
اقرأ أيضًا: كريكن تكشف عن ثغرة سمحت لـ"باحثي أمن" مزيفين باستغلال 3 ملايين دولار
أكد فيليب زينتشر، المؤسس المشارك لـ LI.FI، الحادث على منصة X (تويتر سابقاً)، موضحاً أن المستخدمين الذين قاموا بإعداد "الموافقات اللانهائية" يدوياً فقط هم المتأثرون. وكتب زينتشر: "يرجى عدم التفاعل مع أي تطبيقات تعمل بتقنية LI.FI في الوقت الحالي. نحن نبحث في احتمال وجود استغلال للثغرة".
LI.FI اختُرقت زعمًا عبر نفس الثغرة القديمة
عُزيت الثغرة إلى دالة "depositToGasZipERC20()" في عقد LI.FI. ووفقاً لتحليل Beosin، يمكن للدالة تبديل الرموز المحددة برموز المنصة وإيداعها في عقد GasZip، لكنها تفشل في تقييد البيانات الخاصة باستدعاء المكالمات، مما يسمح للمهاجم بسحب الأصول من المستخدمين الذين لديهم موافقات على العقد.
من جهة أخرى، أفادت منصة أمان أخرى هي Peckshield بأن LI.FI تعرضت للاستغلال قبل عامين بسبب نفس الثغرة. ونشرت Peckshield على X: "أثناء تحليل اختراق بروتوكول LI.FI اليوم، لاحظنا اختراقاً سابقاً للبروتوكول نفسه في 20 مارس 2022. الثغرة هي نفسها في الأساس".
أثناء تحليل اختراق @lifiprotocol اليوم، نلاحظ وجود اختراق سابق لنفس البروتوكول في 20 مارس 2022.
الخلل في الأساس هو نفسه. https://t.co/YcuEe4efOT
هل نتعلم شيئاً من الدروس السابقة؟ https://t.co/nV4IuX7T7j pic.twitter.com/aVB6FQ3MnT
— PeckShield Inc. (@peckshield) يوليو 16، 2024
أثناء اختراق بروتوكول LI.FI في عام 2022، سُرقت وأُفرغت أصول بقيمة حوالي 600,000 دولار من البروتوكول، وتأثرت 29 محفظة. وذكرت الفريق في تقرير ما بعد الحادث أن الثغرة تم إصلاحها، وتم تعويض جميع المستخدمين المتأثرين.
اقرأ أيضًا: 2024 يشهد سرقة عملات رقمية بقيمة ما يقرب من 1.4 مليار دولار حتى الآن
حتى الآن، لا توجد مناقشات حول تعويض المستخدمين المتأثرين بأحدث اختراق، على الأقل في وقت كتابة هذا التقرير. ومع ذلك، نشرت LI.FI أنها تحقق في الاستغلال ونصحت المستخدمين بعدم التفاعل مع أي تطبيق يعمل بتقنية LI.FI في هذه الأثناء.
يأتي الحادث اليوم بعد أكثر من عام من قيام LI.FI بجمع 17.5 مليون دولار في جولة تمويل من السلسلة A لتمكين مستخدمي DeFi من التداول عبر سلاسل الكتل المختلفة، والمنصات، والجسور. وتزعم أنها سهلت حجم نقل إجمالي يتجاوز 10 مليارات دولار.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

إبيام واياس
إبيام واياس يغطي أخبار العملات الرقمية منذ عام 2019. درس علوم الحاسوب في الجامعة المفتوحة الوطنية في نيجيريا. وقد ظهرت أعماله على منصات أخبار رقمية متنوعة، بما في ذلك Coinfomania و Crypto News Australia و AltcoinBuzz. وباعتماده على خلفيته في علوم الحاسوب، يركز الآن على أخبار العملات الرقمية والروبوتات وإطالة العمر.
















