ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ
SEMANALMENTE
MANTENHA-SE NO TOPO

As melhores informações sobre criptomoedas direto na sua caixa de entrada.

O protocolo LI.FI perde US$ 10 milhões em segundo ataque hacker devido à mesma falha antiga

PorIbiam WayasIbiam Wayas
Tempo de leitura: 2 minutos
Protocolo LI.FI perde US$ 10 milhões em segundo ataque hacker devido à mesma falha antiga
  • A LI.FI foi explorada para gerar cerca de US$ 10 milhões em stablecoins.
  • A equipe afirmou que apenas os usuários que configuraram "aprovações infinitas" foram afetados.
  • A Peckshield alega que o LI.FI foi explorado em 2022 através da mesma falha de segurança.

O protocolo de negociação entre blockchains LI.FI foi alvo de um ataque de injeção de código, informou a plataforma de segurança Beosin Alert na terça-feira. Cerca de US$ 10 milhões em criptoativos, incluindo 6,3 milhões de USDT, 3,2 milhões de USDC e 169 mil DAI, foram roubados do protocolo. 

Leia também: Kraken revela que falha permitiu que 'pesquisadores de segurança' desonestos explorassem US$ 3 milhões.

Philipp Zentner, cofundador da LI.FI, confirmou odent no X (antigo Twitter), observando que apenas os usuários que configuraram manualmente "aprovações infinitas" foram afetados. "Por favor, não interajam com nenhum aplicativo da LI.FI por enquanto. Estamos investigando uma possível vulnerabilidade", escreveu Zentner. 

A LI.FI supostamente foi hackeada através da mesma falha de segurança de sempre

A vulnerabilidade foi tracaté a função “depositToGasZipERC20()” dotracLI.FI. De acordo com a análise da Beosin, a função pode trocar tokens específicos por tokens da plataforma e depositá-los notracGasZip, mas não restringe os dados da chamada, o que permite ao atacante retirar ativos de usuários que possuem aprovações para otrac.

Em outro contexto, a plataforma de segurança Peckshield relatou que o LI.FI também foi explorado há dois anos devido à mesma vulnerabilidade. "Ao analisar o ataque ao protocolo LI.FI hoje, notamos um ataque anterior ao mesmo protocolo em 20 de março de 2022", publicou a Peckshield no X. "O bug é basicamente o mesmo."

Durante o ataque hacker ao protocolo LI.FI em 2022, cerca de US$ 600.000 em ativos foram roubados e drenados do protocolo, afetando 29 carteiras. A equipe afirmou em um relatório pós-ataque que a falha foi corrigida e todos os usuários afetados foram reembolsados. 

Leia também: Roubos de criptomoedas já somam quase US$ 1,4 bilhão em 2024.

Até o momento, não há nenhuma discussão sobre o reembolso aos usuários afetados pelo ataque mais recente, pelo menos até a data desta publicação. No entanto, a LI.FI informou que está investigando a vulnerabilidade e aconselhou os usuários a não interagirem com nenhum aplicativo que utilize a plataforma LI.FI enquanto isso. 

Odent de hoje ocorre pouco mais de um ano depois de a LI.FI ter arrecadado US$ 17,5 milhões em uma rodada de financiamento Série A para permitir que usuários DeFi negociem em diferentes blockchains, plataformas e pontes. A empresa afirma ter facilitado mais de US$ 10 bilhões em volume total de transferências.

Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Ibiam Wayas

Ibiam Wayas

Ibiam Wayas cobre notícias sobre criptomoedas desde 2019. Ele estudou Ciência da Computação na Universidade Nacional Aberta da Nigéria. Seus trabalhos foram publicados em diversas plataformas de notícias sobre criptomoedas, incluindo Coinfomania, Crypto News Australia e AltcoinBuzz. Com base em sua formação em Ciência da Computação, ele agora se concentra em notícias sobre criptomoedas, robótica e longevidade.

MAIS… NOTÍCIAS
CURSO INTENSIVO DE CRIPTOMOEDAS AVANÇADAS