Your bank is using your money. You’re getting the scraps.WATCH FREE

LI.FIプロトコル、同じバグによる2度目のハッキングで1000万ドルの損失

この投稿の内容:

  • LI.FI は約 1,000 万ドル相当のステーブルコインのために悪用されました。.
  • チームは、「無制限の承認」を設定したユーザーのみが影響を受けたと述べた。.
  • ペックシールド氏は、2022年に同じバグによってLI.FIが悪用されたと主張している。.

クロスチェーン取引プロトコルLI.FIが「コールインジェクション攻撃」を受けたと、セキュリティプラットフォームBeosin Alertが火曜日に報じた。同プロトコルから、630万USDT、320万USDC、16万9000DAIを含む約1000万ドル相当の暗号資産が盗まれた。. 

こちらもご覧ください: Krakenが、悪質な「セキュリティ研究者」が300万ドルを不正に利用できたバグを明らかに

LI.FIの共同創設者であるフィリップ・ゼントナー氏は、X(旧Twitter)で発生したdent 確認し、「無制限の承認」を手動で設定したユーザーのみが影響を受けたと指摘した。「今のところ、LI.FIを利用したアプリケーションにはアクセスしないでください。潜在的な脆弱性を調査中です」とゼントナー氏は述べた。. 

LI.FIは同じ古いバグでハッキングされたとされる

この脆弱性は、LI.FItracの「depositToGasZipERC20()」関数に tracしていることが判明しました。Beosin氏の分析によると、この関数は指定されたトークンをプラットフォームトークンと交換し、GasZiptracに入金することができますが、呼び出し呼び出しのデータに制限がないため、攻撃者はtracに承認されているユーザーから資産を引き出すことができます。.

一方、別のセキュリティプラットフォームであるPeckshieldは、LI.FIが2年前にも同じ脆弱性を悪用されたと報告しています。「本日のLI.FIプロトコルのハッキングを分析している際に、2022年3月20日に同じプロトコルでハッキングが発生していたことに気付きました」とPeckshieldはXに投稿しました。「バグは基本的に同じです。」

2022年に発生したLI.FIプロトコルのハッキングでは、約60万ドル相当の資産が盗まれ、プロトコルから流出し、29のウォレットが影響を受けました。チームは事後調査報告書の中で、バグは修正され、影響を受けたすべてのユーザーに返金されたと発表しました。. 

かも参照してください。  SamePayが日常的な暗号通貨利用をいかに効率化している

こちらもご覧ください: 2024年までに仮想通貨の盗難額は14億ドル近くに上る

少なくとも本稿執筆時点では、今回のハッキング被害を受けたユーザーへの補償については今のところ議論されていません。しかし、LI.FIは今回の脆弱性を調査中であり、その間はLI.FIを利用したアプリケーションを一切利用しないようユーザーに勧告しました。. 

本日のdent 、LI.FIがシリーズAの資金調達ラウンドで1,750万ドルを調達してから1年強後に発生しました。同社は、 DeFi ユーザーが複数のブロックチェーン、取引所、ブリッジ間で取引できるようにしています。同社は、総取引量が100億ドルを超えると主張しています。.

最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください

共有リンク:

免責事項: 本情報は投資助言ではありません。Cryptopolitan.com Cryptopolitan、 本ページの情報に基づいて行われた投資について一切責任を負いません。投資判断を行う前に、ごtrondentdentdentdentdentdentdentdent で調査を行うか、資格のある専門家にご相談されることを

最も読まれている

最も読まれている記事を読み込んでいます...

暗号通貨の最新ニュースを毎日メールで受け取りましょう

編集者の選択

編集者のおすすめ記事を読み込んでいます...

- 常に先を行く暗号通貨ニュースレター -

市場の動きは速い。.

私たちはより速く動きます。.

Cryptopolitan Daily を購読すると、タイムリーで鋭敏かつ関連性の高い暗号通貨の洞察が直接受信箱に届きます。.

今すぐ参加して、
見逃さないようにしましょう。

入って、事実を知り、
前に進みましょう。

CryptoPolitanを購読する