最新消息
为您精选
每周
保持领先

最优质的加密货币资讯直接发送到您的邮箱。.

LI.FI 协议因同一旧漏洞再次遭受黑客攻击,损失 1000 万美元。

经过伊比亚姆·瓦亚斯伊比亚姆·瓦亚斯
阅读时长:2分钟
LI.FI 协议因同一旧漏洞再次遭黑客攻击,损失 1000 万美元
  • LI.FI 已被盗取价值约 1000 万美元的稳定币。
  • 该团队表示,只有设置了“无限审批”的用户才会受到影响。
  • Peckshield 声称 LI.FI 在 2022 年也曾因同样的漏洞而被利用。

安全平台Beosin Alert周二报告称,跨链交易协议LI.FI遭遇“调用注入攻击”。该协议中约1000万美元的加密资产被盗,其中包括630万USDT、320万USDC和16.9万DAI。 

另请阅读: Kraken 披露漏洞,导致不法“安全研究人员”窃取 300 万美元。

LI.FI 联合创始人 Philipp Zentner 在 X(前身为 Twitter)上证实了dent ,并指出只有手动设置了“无限审批”的用户才会受到影响。“请暂时不要使用任何基于 LI.FI 的应用程序。我们正在调查潜在的漏洞。” Zentner 写道。 

据称,LI.FI 再次利用同一个旧漏洞遭到黑客攻击。

该漏洞被 tracLI.FItrac的“depositToGasZipERC20()”函数。根据 Beosin 的分析,该函数可以将指定的代币兑换成平台代币并将其存入 GasZiptrac,但它未能限制调用数据,这使得攻击者可以从已获得trac授权的用户那里提取资产。

此外,另一安全平台 Peckshield 报告称,LI.FI 两年前也曾因同样的漏洞遭到攻击。Peckshield 在 X 上发帖称:“在分析今天 LI.FI 协议的攻击事件时,我们注意到该协议在 2022 年 3 月 20 日也曾遭到攻击。漏洞本质上是相同的。”

在2022年LI.FI协议遭黑客攻击事件中,约60万美元的资产被盗,29个钱包受到影响。团队在事后报告中表示,漏洞已修复,所有受影响的用户都已获得赔偿。 

另请阅读: 截至目前,2024 年加密货币盗窃案已造成近 14 亿美元的损失。

截至发稿时,尚未有任何关于赔偿受最新黑客攻击影响用户的讨论。不过,LI.FI已发布公告称正在调查此次漏洞,并建议用户在此期间不要使用任何基于LI.FI平台的应用程序。 

今天发生的这起dent 距离 LI.FI 完成 A 轮融资仅一年多一点。LI.FI 此前筹集了 1750 万美元,旨在帮助 DeFi 用户跨不同的区块链、交易场所和桥接器进行交易。该公司声称已促成超过 100 亿美元的总交易额。

如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势

分享这篇文章

免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

伊比亚姆·瓦亚斯

伊比亚姆·瓦亚斯

伊比亚姆·瓦亚斯自 2019 年起便开始报道加密货币新闻。他毕业于尼日利亚国立开放大学计算机科学专业。他的作品曾发表于多家加密货币新闻平台,包括 Coinformania、Crypto News Australia 和 AltcoinBuzz。凭借其计算机科学背景,他目前专注于加密货币、机器人和长寿领域的新闻报道。.

更多…新闻
深度 密码
学速成课程