Your bank is using your money. You’re getting the scraps.WATCH FREE

Протокол LI.FI потерял 10 миллионов долларов в результате второй хакерской атаки из-за той же старой ошибки

В этом посте:

  • В результате взлома LI.FI было украдено стейблкоинов на сумму около 10 миллионов долларов.
  • Команда заявила, что это затронуло только пользователей, которые установили «бесконечное количество подтверждений».
  • Пекшилд утверждает, что в 2022 году LI.FI подверглась взлому с использованием той же уязвимости.

Во вторник платформа безопасности Beosin Alert сообщила о том, что протокол кроссчейн-торговли LI.FI подвергся атаке с использованием «внедрения вызовов». Из протокола были украдены криптовалютные активы на сумму около 10 миллионов долларов, включая 6,3 млн USDT, 3,2 млн USDC и 169 тыс. DAI. 

Читайте также: Kraken обнаружил ошибку, позволившую недобросовестным «исследователям безопасности» получить прибыль в размере 3 миллионов долларов.

Соучредитель LI.FI Филипп Зентнер подтвердилdent на X (ранее Twitter), отметив, что пострадали только пользователи, которые вручную установили «бесконечное количество подтверждений». «Пожалуйста, пока не взаимодействуйте с приложениями, работающими на платформе LI.FI. Мы расследуем потенциальную уязвимость», — написал Зентнер. 

По имеющимся данным, компанию LI.FI взломали с помощью той же самой старой уязвимости

Уязвимость была tracв функции «depositToGasZipERC20()»tracLI.FI. Согласно анализу Беосина, эта функция может обменивать указанные токены на токены платформы и вносить их вtracGasZip, но она не ограничивает данные для вызова, что позволяет злоумышленнику выводить активы у пользователей, имеющих разрешение на использованиеtrac.

В другом месте другая платформа безопасности, Peckshield, сообщила, что LI.FI также был взломан два года назад из-за той же уязвимости. «Анализируя сегодняшний взлом протокола LI.FI, мы заметили более ранний взлом того же протокола 20 марта 2022 года», — написала Peckshield на X. «Уязвимость, по сути, та же самая»

В ходе взлома протокола LI.FI в 2022 году было украдено и выведено из протокола активов на сумму около 600 000 долларов, пострадали 29 кошельков. Команда сообщила в отчете о результатах взлома, что ошибка исправлена, и всем пострадавшим пользователям были возмещены убытки. 

См. также статью  «Как SamePay упрощает использование криптовалюты в повседневной жизни».

Читайте также: В 2024 году кража криптовалюты достигла почти 1,4 миллиарда долларов.

На данный момент, по крайней мере на момент написания статьи, никаких обсуждений о возмещении убытков пользователям, пострадавшим от последнего взлома, не ведется. Однако компания LI.FI сообщила, что расследует источник уязвимости и посоветовала пользователям временно воздержаться от взаимодействия с любыми приложениями, работающими на платформе LI.FI. 

Сегодняшнийdent произошел чуть более чем через год после того, как LI.FI привлекла 17,5 миллионов долларов в рамках раунда финансирования серии А, чтобы дать возможность пользователям DeFi торговать между различными блокчейнами, площадками и мостами. Компания утверждает, что обеспечила общий объем переводов на сумму более 10 миллиардов долларов.

Самые умные криптоаналитики уже читают нашу рассылку. Хотите присоединиться? Вступайте в их ряды.

Поделиться ссылкой:

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtrondentdentdentdentdentdentdentdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалютного рынка, получайте ежедневные обновления на свою электронную почту

Выбор редактора

Загрузка статей, выбранных редактором...

- Криптовалютная рассылка, которая поможет вам быть в курсе событий -

Рынки быстро меняются.

Мы двигаемся быстрее.

Подпишитесь на Cryptopolitan Daily и получайте своевременные, точные и актуальные аналитические материалы о криптовалютах прямо на свою электронную почту.

Присоединяйтесь прямо сейчас и
ничего не пропустите.

Заходите. Получайте достоверную информацию.
Опережайте события.

Подпишитесь на CryptoPolitan