Категории: Новости

Li. Fi опубликовала отчет об инциденте после взлома на 11 миллионов долларов

После взлома протокола Li. Fi стоимостью 11,6 миллиона долларов, API, используемого для соединения и обмена цифровыми активами между блокчейнами, команда Li. Fi выпустила обновление, в котором излагаются технические детали взлома.

Согласно обновлению безопасности, развертывание нового аспекта смарт-контракта стало эпицентром вредоносной атаки. Уязвимость в коде позволяла пользователям, вызывающим смарт-контракт, инициировать вызовы любого контракта без предварительной проверки.

Эта функция является результатом кода, взятого из LibSwap Library, который используется для облегчения вызовов между децентрализованными биржами, поставщиками услуг и клиентами для координации процессов соединения и обмена активами.

Обычно эти вызовы проверяются по адресам из белого списка для обеспечения проверки. Однако Li. Fi объяснил, что человеческая ошибка при развертывании нарушающего аспект смарт-контракта была основной причиной уязвимости, которую использовал злоумышленник.

Команда Li. Fi подтвердила, что атака произошла на сети Ethereum и Arbitrum и затронула 156 кошельков с включенной опцией «бесконечные одобрения». Пользователи, у которых эта опция не включена, эксплойт не затронул.

Источник: протокол Li. Fi.

В заявлениях для Cointelegraph представители Li. Fi заявили, что они сдержали эксплойт, устранили критическую уязвимость и связались с соответствующими правоохранительными органами для отслеживания украденных средств. На момент написания статьи проблема устранена, и Li. Fi работает нормально.

Связанный: Lazarus перевел миллионы долларов в результате взлома Биткоина DMM на 305 миллионов долларов — ZachXBT

Не первый раз

В марте 2022 года Li. Fi подвергся аналогичному эксплойту, затронувшему пользователей с включенной опцией «бесконечного одобрения». Хакеры украли из протокола 600 000 долларов из 29 кошельков, прежде чем уязвимость была устранена.

Протокол быстро возместил инвесторам их потери, вернув 24 кошелька непосредственно из своей казны и предложив оставшимся пяти кошелькам план добровольной компенсации, аналогичный тому, который получили ранние инвесторы-ангелы Li. Fi.

Взломы криптовалют подорвут развитие отрасли в 2024 году

К сожалению, хаки и эксплойты продолжают преследовать криптовалютную индустрию и, в частности, децентрализованный финансовый сектор.

Диаграмма, сравнивающая потери 2022–2024 годов от взломов криптовалют. Источник: ТРМ.

Согласно недавнему отчету охранной фирмы Cyvers, убытки от взлома криптовалют в 2024 году приближаются к 1,4 миллиарда долларов, главным образом из-за фишинговых атак, и резко возросли с 2023 года.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

MicroStrategy расширяет активы Биткоин за счет покупки на 5,4 миллиарда долларов

MicroStrategy, публичная компания по бизнес-аналитике и программному обеспечению, сообщила о существенном расширении своих биткоин-активов в…

3 часа ago

График 8-летнего цикла ETH/BTC показывает, насколько высокой может стать цена Ethereum в этом цикле

Недавний анализ показывает, что цена Эфириума может работать в рамках 8-летнего цикла, отличающегося от установленного…

4 часа ago

Биткоин-ETF установили новый рекорд с еженедельным притоком более $3,1 млрд.

Базирующиеся в США спотовые биржевые фонды Биткоин (ETF) достигли рекордного уровня еженедельных притоков, что свидетельствует…

5 часов ago

Аналитик Ethereum прогнозирует $3700, как только ETH преодолеет сопротивление

Эфириум торгуется на самом высоком уровне с конца июля, колеблясь в районе 3470 долларов. Это…

5 часов ago

Pump. fun сталкивается с негативной реакцией из-за вредоносного контента в функции прямой трансляции

Pump.fun, децентрализованная платформа для создания мемкоинов на основе Соланы, подверглась критике после того, как пользователи…

6 часов ago

Бывший партнер выбросил биткоин-кошелек на 716 миллионов долларов и говорит: «Устал слышать об этом»

Сага о Джеймсе Хауэллсе и его биткоин-состоянии в 716 миллионов долларов (569 миллионов британских фунтов),…

7 часов ago