ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Protocolo LI.FI perde $10m no segundo hack devido ao mesmo bug de sempre

PorIbiam WayasIbiam Wayas 2 min de leitura
Protocolo LI.FI perde US$ 10m em segundo hack devido ao mesmo bug antigo
  • LI.FI foi explorado por cerca de $10 milhões em stablecoins.
  • A equipe disse que apenas usuários que definiram "aprovações infinitas" foram afetados.
  • Peckshield alega que a LI.FI foi explorada em 2022 através do mesmo bug.

O protocolo de negociação cross-chain LI.FI foi atingido por um "ataque de injeção de chamada", relatou a plataforma de segurança Beosin Alert na terça-feira. Cerca de $10 milhões em ativos cripto, incluindo 6,3M USDT, 3,2M USDC e 169k DAI, foram roubados do protocolo. 

Também leia: Kraken revela bug que permitiu que 'pesquisadores de segurança' mal-intencionados explorassem $3M

O co-fundador do LI.FI, Philipp Zentner, confirmou o incidente no X (antigo Twitter), observando que apenas os usuários que definiram manualmente "aprovações infinitas" foram afetados. "Por favor, não interaja com nenhum aplicativo alimentado pelo LI.FI por enquanto. Estamos investigando uma possível exploração", escreveu Zentner. 

LI.FI supostamente hackeado pelo mesmo bug de sempre

A vulnerabilidade foi rastreada até a função "depositToGasZipERC20()" do contrato do LI.FI. De acordo com a análise da Beosin, a função pode trocar tokens especificados por tokens da plataforma e depositá-los no contrato GasZip, mas falha em restringir os dados para a invocação da chamada, o que permite que o atacante retire ativos de usuários que têm aprovações para o contrato.

Em outro lugar, outra plataforma de segurança, Peckshield, relatou que o LI.FI também foi explorado há dois anos devido à mesma vulnerabilidade. "Ao analisar o hack do protocolo LI.FI de hoje, notamos um hack anterior no mesmo protocolo em 20 de março de 2022", publicou a Peckshield no X. "O bug é basicamente o mesmo."

Durante o hack do protocolo LI.FI em 2022, cerca de $600.000 em ativos foram roubados e drenados do protocolo, afetando 29 carteiras. A equipe disse em um relatório de pós-mortem que o bug foi corrigido e todos os usuários afetados foram reembolsados. 

Também leia: 2024 registra quase $1.4 bilhões em roubos de criptomoedas até agora

Até o momento, não há discussões sobre o reembolso dos usuários afetados pelo hack mais recente, pelo menos no momento da escrita. No entanto, o LI.FI postou que está investigando a exploração e aconselhou os usuários a não interagir com nenhum aplicativo alimentado pelo LI.FI enquanto isso. 

O incidente de hoje ocorre pouco mais de um ano após o LI.FI levantar $17,5 milhões em uma rodada de financiamento Série A para permitir que usuários de DeFi negociem em diferentes blockchains, plataformas e pontes. A empresa afirma ter facilitado mais de $10 bilhões em volume total de transferências.

Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Ibiam Wayas

Ibiam Wayas

Ibiam Wayas cobre notícias sobre criptomoedas desde 2019. Estudou Ciência da Computação na Universidade Aberta Nacional da Nigéria. Seu trabalho apareceu em várias plataformas de notícias sobre cripto, incluindo Coinfomania, Crypto News Australia e AltcoinBuzz. Com base em sua formação em Ciência da Computação, ele agora se concentra em notícias sobre cripto, robótica e longevidade.

MAIS … NOTÍCIAS