FREE REPORT: A New Way to Earn Passive Income in 2025 DOWNLOAD

Protocolo LI.FI perde US$ 10 milhões no segundo hack devido ao mesmo bug antigo

Nesta postagem:

  • LI.FI foi explorado por cerca de US$ 10 milhões em stablecoins.
  • A equipe disse que apenas os usuários que definiram “aprovações infinitas” foram afetados.
  • Peckshield alega que LI.FI foi explorado em 2022 por meio do mesmo bug.

O protocolo de negociação entre cadeias LI.FI foi atingido por “um ataque de injeção de chamada”, informou a plataforma de segurança Beosin Alert na terça-feira. Cerca de US$ 10 milhões em ativos criptográficos, incluindo 6,3 milhões de USDT, 3,2 milhões de USDC e 169 mil DAI, foram roubados do protocolo.  

Leia também: Kraken revela bug que permitiu que ‘pesquisadores de segurança’ desonestos explorassem US$ 3 milhões

O cofundador do LI.FI, Philipp Zentner, confirmou odent no X (antigo Twitter), observando que apenas os usuários que definiram manualmente “aprovações infinitas” foram afetados. “Por favor, não interaja com nenhum aplicativo com tecnologia LI.FI por enquanto. Estamos investigando uma exploração potencial”, escreveu Zentner.  

LI.FI supostamente hackeado através do mesmo bug antigo

A vulnerabilidade foi tracaté a função “depositToGasZipERC20()” dotracLI.FI. De acordo com a análise de Beosin, a função pode trocar tokens específicos por tokens de plataforma e depositá-los notracGasZip, mas falha em restringir os dados para a invocação da chamada, o que permite ao invasor retirar ativos de usuários que tenham aprovações para otrac.

Em outro lugar, outra plataforma de segurança, Peckshield, relatou que o LI.FI também foi explorado há dois anos devido à mesma vulnerabilidade. “Ao analisar o hack do protocolo LI.FI de hoje, notamos um hack anterior no mesmo protocolo em 20 de março de 2022”, postou Peckshield no X. “O bug é basicamente o mesmo.”

Durante o hack do protocolo LI.FI em 2022, cerca de US$ 600.000 em ativos foram roubados e drenados do protocolo, com 29 carteiras afetadas. A equipe disse em um relatório post-mortem que o bug foi corrigido e todos os usuários afetados foram reembolsados.  

Veja também  a Coréia do Sul lança a investigação sobre estruturas de taxas de câmbio de criptografia

Leia também: 2024 registra quase US$ 1,4 bilhão em roubos de criptografia até agora

Até o momento, não há discussões sobre o reembolso dos usuários afetados pelo hack mais recente, pelo menos no momento em que este artigo foi escrito. No entanto, o LI.FI postou que está investigando a exploração e aconselhou os usuários a não interagirem com nenhum aplicativo desenvolvido pelo LI.FI enquanto isso.  

Odent de hoje ocorre pouco mais de um ano depois que a LI.FI levantou US$ 17,5 milhões em uma rodada de financiamento da Série A para permitir que os usuários DeFi negociassem em diferentes blockchains, locais e pontes. Afirma ter facilitado mais de US$ 10 bilhões em volume total de transferências.

Academia Cryptopolitan: Cansado de balanços de mercado? Saiba como DeFi pode ajudá -lo a criar renda passiva constante. Registre -se agora

Compartilhar link:

Isenção de responsabilidade. As informações fornecidas não são conselhos de negociação. Cryptopolitan.com não se responsabiliza por quaisquer investimentos feitos com base nas informações fornecidas nesta página. Recomendamos tron dent e /ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais Lidos

Carregando artigos mais lidos...

Fique por dentro das notícias sobre criptografia, receba atualizações diárias em sua caixa de entrada

Escolha do editor

Carregando artigos da Escolha do Editor...

- O boletim informativo criptográfico que o mantém à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Inscreva -se no Cryptopolitan diariamente e fique com as informações de criptografia oportunas, nítidas e relevantes diretamente para sua caixa de entrada.

Junte -se agora e
nunca perca um movimento.

Entre. Obtenha os fatos.
Siga em frente.

Assine o CryptoPolitan