Your bank is using your money. You’re getting the scraps.WATCH FREE

O protocolo LI.FI perde US$ 10 milhões em segundo ataque hacker devido à mesma falha antiga

Neste post:

  • A LI.FI foi explorada para gerar cerca de US$ 10 milhões em stablecoins.
  • A equipe afirmou que apenas os usuários que configuraram "aprovações infinitas" foram afetados.
  • A Peckshield alega que o LI.FI foi explorado em 2022 através da mesma falha de segurança.

O protocolo de negociação entre blockchains LI.FI foi alvo de um ataque de injeção de código, informou a plataforma de segurança Beosin Alert na terça-feira. Cerca de US$ 10 milhões em criptoativos, incluindo 6,3 milhões de USDT, 3,2 milhões de USDC e 169 mil DAI, foram roubados do protocolo. 

Leia também: Kraken revela que falha permitiu que 'pesquisadores de segurança' desonestos explorassem US$ 3 milhões.

Philipp Zentner, cofundador da LI.FI, confirmou odent no X (antigo Twitter), observando que apenas os usuários que configuraram manualmente "aprovações infinitas" foram afetados. "Por favor, não interajam com nenhum aplicativo da LI.FI por enquanto. Estamos investigando uma possível vulnerabilidade", escreveu Zentner. 

A LI.FI supostamente foi hackeada através da mesma falha de segurança de sempre

A vulnerabilidade foi tracaté a função “depositToGasZipERC20()” dotracLI.FI. De acordo com a análise da Beosin, a função pode trocar tokens específicos por tokens da plataforma e depositá-los notracGasZip, mas não restringe os dados da chamada, o que permite ao atacante retirar ativos de usuários que possuem aprovações para otrac.

Em outro contexto, a plataforma de segurança Peckshield relatou que o LI.FI também foi explorado há dois anos devido à mesma vulnerabilidade. "Ao analisar o ataque ao protocolo LI.FI hoje, notamos um ataque anterior ao mesmo protocolo em 20 de março de 2022", publicou a Peckshield no X. "O bug é basicamente o mesmo."

Durante o ataque hacker ao protocolo LI.FI em 2022, cerca de US$ 600.000 em ativos foram roubados e drenados do protocolo, afetando 29 carteiras. A equipe afirmou em um relatório pós-ataque que a falha foi corrigida e todos os usuários afetados foram reembolsados. 

Veja também  Como a SamePay simplifica o uso de criptomoedas no dia a dia.

Leia também: Roubos de criptomoedas já somam quase US$ 1,4 bilhão em 2024.

Até o momento, não há nenhuma discussão sobre o reembolso aos usuários afetados pelo ataque mais recente, pelo menos até a data desta publicação. No entanto, a LI.FI informou que está investigando a vulnerabilidade e aconselhou os usuários a não interagirem com nenhum aplicativo que utilize a plataforma LI.FI enquanto isso. 

Odent de hoje ocorre pouco mais de um ano depois de a LI.FI ter arrecadado US$ 17,5 milhões em uma rodada de financiamento Série A para permitir que usuários DeFi negociem em diferentes blockchains, plataformas e pontes. A empresa afirma ter facilitado mais de US$ 10 bilhões em volume total de transferências.

As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.

Compartilhar link:

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrondentdentdentdentdentdentdentdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais lidas

Carregando os artigos mais lidos...

Fique por dentro das notícias sobre criptomoedas e receba atualizações diárias na sua caixa de entrada

Escolha do editor

Carregando artigos selecionados pela equipe editorial...

- A newsletter de criptomoedas que te mantém sempre um passo à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Assine o Cryptopolitan Daily e receba informações oportunas, precisas e relevantes sobre criptomoedas diretamente na sua caixa de entrada.

Inscreva-se agora e
não perca nenhum lance.

Entre. Informe-se.
Saia na frente.

Inscreva-se no CryptoPolitan