COMING SOON: A New Way to Earn Passive Income with DeFi in 2025 LEARN MORE

LI.FI プロトコル、同じ古いバグにより 2 回目のハッキングで 1,000 万ドルを損失

この投稿では:

  • LI.FIはステーブルコインとして約1000万ドル悪用されている。
  • 同チームは、「無限の承認」を設定したユーザーのみが影響を受けると述べた。
  • Peckshield は、LI.FI が 2022 年に同じバグを介して悪用されたと主張しています。

クロスチェーン取引プロトコル LI.FI が「コールインジェクション攻撃」の被害を受けたと、セキュリティプラットフォームの Beosin Alert が火曜日に報じた。 630万USDT、320万USDC、169,000 DAIを含む約1,000万ドルの暗号資産がこのプロトコルから盗まれました。  

こちらもお読みください:クラーケン、不正な「セキュリティ研究者」が 300 万ドルを悪用できるバグを明らかに

LI.FIの共同創設者フィリップ・ゼントナー氏はX(旧Twitter)でのdent を認め、手動で「無限の承認」を設定したユーザーのみが影響を受けたと指摘した。 「現時点では、LI.FI を利用したアプリケーションを操作しないでください。 私たちは潜在的なエクスプロイトを調査中です」とゼントナー氏は書いた。  

LI.FI は同じ古いバグを介してハッキングされたとされる

この脆弱性は、LI.FItracの「depositToGasZipERC20()」関数に tracます。 Beosin の分析によると、この関数は指定されたトークンをプラットフォーム トークンと交換し、GasZiptracに預けることができますが、呼び出し呼び出しのデータを制限することができず、攻撃者がアクセス許可を持つユーザーから資産を引き出すことができます。trac。

また、別のセキュリティ プラットフォームである Peckshield は、LI.FI も同じ脆弱性により 2 年前に悪用されたと報告しました。 「今日のLI.FIプロトコルのハッキングを分析しているときに、2022年3月20日に同じプロトコルに対する以前のハッキングに気づきました」とPeckshieldはXに投稿しました。「バグは基本的に同じです。」

2022年のLI.FIプロトコルのハッキングでは、約60万ドルの資産が盗まれてプロトコルから流出し、29のウォレットが影響を受けました。 チームは事後報告書の中で、バグは修正され、影響を受けたすべてのユーザーに返金されたと述べた。  

  Crypto Fund Inflowowsは33億ドルに達し、 XRPXRP80週間の流入ストリークが終了します

こちらもお読みください: 2024 年にはこれまでに 14 億ドル近くの仮想通貨盗難が発生

これまでのところ、少なくとも本稿執筆時点では、最新のハッキングの影響を受けたユーザーへの補償については議論されていません。 しかし、LI.FIはエクスプロイトを調査中であると投稿し、その間はLI.FIを利用したアプリケーションを操作しないようユーザーに勧告した。  

今日のdent 、LI.FIが DeFi ユーザーがさまざまなブロックチェーン、会場、ブリッジ間で取引できるようにするためのシリーズA資金調達ラウンドで1750万ドルを調達してから1年余り後に起きた。 総額100億ドル以上の移転を促進したと主張している。

あなたの暗号ニュースは注意に値します -キーの違いワイヤーはあなたを250以上のトップサイトに置きます

共有リンク:

免責事項。 提供される情報は取引に関するアドバイスではありません。 Cryptopolitan.com は、このページで提供される情報に基づいて行われた投資に対して一切の責任を負いません。 dent調査や資格のある専門家への相談をtronします

よく読まれている

よく読まれている記事を読み込んでいます...

暗号通貨に関するニュースを常に把握し、毎日の最新情報を受信箱で受け取ります

編集者の選択

エディターズチョイスの記事を読み込んでいます...

- あなたを先に保つ暗号ニュースレター -

市場は速く動きます。

より速く動きます。

Cryptopolitanを毎日購読して、タイムリーで鋭く、関連するCryptoの洞察を受信トレイに直接取得します。

今すぐ参加して、
動きを見逃すことはありません。

入りましょう。事実を手に入れてください。
先に進んでください。

クリプトポリタンを購読する