LI.FIプロトコル、同じバグによる2度目のハッキングで1000万ドルの損失

- LI.FI は約 1,000 万ドル相当のステーブルコインのために悪用されました。.
- チームは、「無制限の承認」を設定したユーザーのみが影響を受けたと述べた。.
- ペックシールド氏は、2022年に同じバグによってLI.FIが悪用されたと主張している。.
クロスチェーン取引プロトコルLI.FIが「コールインジェクション攻撃」を受けたと、セキュリティプラットフォームBeosin Alertが火曜日に報じた。同プロトコルから、630万USDT、320万USDC、16万9000DAIを含む約1000万ドル相当の暗号資産が盗まれた。.
こちらもご覧ください: Krakenが、悪質な「セキュリティ研究者」が300万ドルを不正に利用できたバグを明らかに
LI.FIの共同創設者であるフィリップ・ゼントナー氏は、X(旧Twitter)で発生したdent 確認し、「無制限の承認」を手動で設定したユーザーのみが影響を受けたと指摘した。「今のところ、LI.FIを利用したアプリケーションにはアクセスしないでください。潜在的な脆弱性を調査中です」とゼントナー氏は述べた。.
LI.FIは同じ古いバグでハッキングされたとされる
この脆弱性は、LI.FItracの「depositToGasZipERC20()」関数に tracしていることが判明しました。Beosin氏の分析によると、この関数は指定されたトークンをプラットフォームトークンと交換し、GasZiptracに入金することができますが、呼び出し呼び出しのデータに制限がないため、攻撃者はtracに承認されているユーザーから資産を引き出すことができます。.
一方、別のセキュリティプラットフォームであるPeckshieldは、LI.FIが2年前にも同じ脆弱性を悪用されたと報告しています。「本日のLI.FIプロトコルのハッキングを分析している際に、2022年3月20日に同じプロトコルでハッキングが発生していたことに気付きました」とPeckshieldはXに投稿しました。「バグは基本的に同じです。」
本日発生した @lifiprotocol ハッキング事件を分析したところ、2022年3月20日にも同じプロトコルでハッキング事件が発生していたことが判明しました。
バグは基本的に同じです。 https://t.co/YcuEe4efOT
私たちは過去の教訓から何かを学んでいるのだろうか? https://t.co/nV4IuX7T7j pic.twitter.com/aVB6FQ3MnT
— PeckShield Inc. (@peckshield) 2024年7月16日
2022年に発生したLI.FIプロトコルのハッキングでは、約60万ドル相当の資産が盗まれ、プロトコルから流出し、29のウォレットが影響を受けました。チームは事後調査報告書の中で、バグは修正され、影響を受けたすべてのユーザーに返金されたと発表しました。.
こちらもご覧ください: 2024年までに仮想通貨の盗難額は14億ドル近くに上る
少なくとも本稿執筆時点では、今回のハッキング被害を受けたユーザーへの補償については今のところ議論されていません。しかし、LI.FIは今回の脆弱性を調査中であり、その間はLI.FIを利用したアプリケーションを一切利用しないようユーザーに勧告しました。.
本日のdent 、LI.FIがシリーズAの資金調達ラウンドで1,750万ドルを調達してから1年強後に発生しました。同社は、 DeFi ユーザーが複数のブロックチェーン、取引所、ブリッジ間で取引できるようにしています。同社は、総取引量が100億ドルを超えると主張しています。.
この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

イビアム・ワヤス
イビアム・ワヤスは2019年から仮想通貨関連ニュースを取材している。ナイジェリア国立オープン大学でコンピュータサイエンスを専攻。彼の記事はCoinfomania、Crypto News Australia、AltcoinBuzzなど、様々な仮想通貨ニュースプラットフォームに掲載されている。コンピュータサイエンスのバックグラウンドを活かし、現在は仮想通貨、ロボット工学、長寿に関するニュースに注力している。.
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)















