ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС
Еженедельно
ОСТАВАЙТЕСЬ НА ВЕРШИНЕ

Лучшие аналитические материалы о криптовалютах прямо в вашу электронную почту.

Протокол LI.FI потерял 10 миллионов долларов в результате второй хакерской атаки из-за той же старой ошибки

КИбиам ВайясИбиам Вайяс
2 минуты чтения,
Протокол LI.FI потерял 10 миллионов долларов в результате второй хакерской атаки из-за той же старой ошибки
  • В результате взлома LI.FI было украдено стейблкоинов на сумму около 10 миллионов долларов.
  • Команда заявила, что это затронуло только пользователей, которые установили «бесконечное количество подтверждений».
  • Пекшилд утверждает, что в 2022 году LI.FI подверглась взлому с использованием той же уязвимости.

Во вторник платформа безопасности Beosin Alert сообщила о том, что протокол кроссчейн-торговли LI.FI подвергся атаке с использованием «внедрения вызовов». Из протокола были украдены криптовалютные активы на сумму около 10 миллионов долларов, включая 6,3 млн USDT, 3,2 млн USDC и 169 тыс. DAI. 

Читайте также: Kraken обнаружил ошибку, позволившую недобросовестным «исследователям безопасности» получить прибыль в размере 3 миллионов долларов.

Соучредитель LI.FI Филипп Зентнер подтвердилdent на X (ранее Twitter), отметив, что пострадали только пользователи, которые вручную установили «бесконечное количество подтверждений». «Пожалуйста, пока не взаимодействуйте с приложениями, работающими на платформе LI.FI. Мы расследуем потенциальную уязвимость», — написал Зентнер. 

По имеющимся данным, компанию LI.FI взломали с помощью той же самой старой уязвимости

Уязвимость была tracв функции «depositToGasZipERC20()»tracLI.FI. Согласно анализу Беосина, эта функция может обменивать указанные токены на токены платформы и вносить их вtracGasZip, но она не ограничивает данные для вызова, что позволяет злоумышленнику выводить активы у пользователей, имеющих разрешение на использованиеtrac.

В другом месте другая платформа безопасности, Peckshield, сообщила, что LI.FI также был взломан два года назад из-за той же уязвимости. «Анализируя сегодняшний взлом протокола LI.FI, мы заметили более ранний взлом того же протокола 20 марта 2022 года», — написала Peckshield на X. «Уязвимость, по сути, та же самая»

В ходе взлома протокола LI.FI в 2022 году было украдено и выведено из протокола активов на сумму около 600 000 долларов, пострадали 29 кошельков. Команда сообщила в отчете о результатах взлома, что ошибка исправлена, и всем пострадавшим пользователям были возмещены убытки. 

Читайте также: В 2024 году кража криптовалюты достигла почти 1,4 миллиарда долларов.

На данный момент, по крайней мере на момент написания статьи, никаких обсуждений о возмещении убытков пользователям, пострадавшим от последнего взлома, не ведется. Однако компания LI.FI сообщила, что расследует источник уязвимости и посоветовала пользователям временно воздержаться от взаимодействия с любыми приложениями, работающими на платформе LI.FI. 

Сегодняшнийdent произошел чуть более чем через год после того, как LI.FI привлекла 17,5 миллионов долларов в рамках раунда финансирования серии А, чтобы дать возможность пользователям DeFi торговать между различными блокчейнами, площадками и мостами. Компания утверждает, что обеспечила общий объем переводов на сумму более 10 миллиардов долларов.

Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ибиам Вайяс

Ибиам Вайяс

Ибиам Вайас освещает новости криптовалют с 2019 года. Он изучал информатику в Национальном открытом университете Нигерии. Его работы публиковались на различных новостных платформах, посвященных криптовалютам, включая Coinfomania, Crypto News Australia и AltcoinBuzz. Опираясь на свои знания в области информатики, сейчас он специализируется на новостях, связанных с криптовалютами, робототехникой и долголетием.

ЕЩЕ… НОВОСТИ
ЭКСПРЕСС- КУРС ПО ГЛУБОКОЙ КРИПТОГРАФИИ