LI.FIプロトコル、同じ古いバグにより2回目のハックで10mを損失

- LI.FI は約 10 ミリオンのステーブルコインで悪用されました。
- チームによると、「無限承認」を設定したユーザーのみが影響を受けました。
- Peckshield は、LI.FI が 2022 年に同じバグを通じて悪用されたと主張しています。
クロスチェーン取引プロトコルLI.FIが「コールインジェクション攻撃」を受けたと、セキュリティプラットフォームのBeosin Alertが火曜日に報告しました。6.3M USDT、3.2M USDC、169k DAIを含む約1,000万ドルの暗号資産が、プロトコルから盗まれました。
関連記事: Kraken、悪意ある「セキュリティ研究者」が300万ドルを悪用するバグを明らかに
LI.FIの共同創設者、フィリップ・ツェントナー氏はX(旧Twitter)でこの事件を確認し、「無限承認」を手動で設定したユーザーのみが影響を受けたと指摘しました。「現在、LI.FI搭載のアプリケーションとのやり取りは避けてください。潜在的な悪用を調査しています」とツェントナーは書き込みました。
LI.FI、同じ古いバグによりハッキングされた疑い
この脆弱性は、LI.FI契約の「depositToGasZipERC20()」関数に遡及されました。Beosinの分析によると、この関数は指定されたトークンをプラットフォームトークンにスワップし、GasZip契約に預けることができますが、呼び出し呼び出しのデータを制限しないため、攻撃者は契約への承認を持つユーザーから資産を引き出すことができます。
elsewhere、別のセキュリティプラットフォームPeckshieldは、LI.FIが2年前にも同じ脆弱性により悪用されたと報告しました。「今日のLI.FIプロトコルハックを分析している際、2022年3月20日に同じプロトコルで以前にハックがあったことに気づきました」とPeckshieldはXに投稿しました。「バグは基本的に同じです。」
今日の @lifiprotocol のハッキングを分析する中で、2022 年 3 月 20 日に同プロトコルで発生した以前のハッキングに気づきました。
バグは基本的に同じです。 https://t.co/YcuEe4efOT
過去の教訓から何かを学んでいるのでしょうか? https://t.co/nV4IuX7T7j pic.twitter.com/aVB6FQ3MnT
— PeckShield Inc. (@peckshield) 7月 16日、2024
2022年のLI.FIプロトコルハックでは、約60万ドルの資産がプロトコルから盗まれ、流出しました。29のウォレットが影響を受けました。チームは事後報告書で、バグが修正され、影響を受けたすべてのユーザーが補償されたと述べています。
関連記事: 2024、これまでにほぼ1.4億ドルの暗号通貨窃盗
現時点では、最新のハックの影響を受けたユーザーへの補償に関する議論はありません。ただし、LI.FIは悪用を調査中であり、その間、LI.FI搭載のアプリケーションとのやり取りを避けるようユーザーにアドバイスしています。
本日のインシデントは、DeFiユーザーが異なるブロックチェーン、取引所、ブリッジ間で取引できるようにするためにLI.FIがシリーズAラウンドで1,750万ドルの資金調達を行ってから1年と少し経過した後に発生しました。同社は、総転送量が100億ドル以上であると主張しています。
最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。
免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

イビアム・ワイヤス
イビーム・ワイヤスは2019年から暗号資産ニュースを担当しています。ナイジェリア国立公開大学でコンピュータサイエンスを専攻し、Coinfomania、Crypto News Australia、AltcoinBuzzなど、さまざまな暗号資産ニュースプラットフォームで執筆活動を行ってきました。コンピュータサイエンスのバックグラウンドを活かし、現在は暗号資産、ロボティクス、長寿に関するニュースに注力しています。
















