Категории: Новости

Li. Fi опубликовала отчет об инциденте после взлома на 11 миллионов долларов

После взлома протокола Li. Fi стоимостью 11,6 миллиона долларов, API, используемого для соединения и обмена цифровыми активами между блокчейнами, команда Li. Fi выпустила обновление, в котором излагаются технические детали взлома.

Согласно обновлению безопасности, развертывание нового аспекта смарт-контракта стало эпицентром вредоносной атаки. Уязвимость в коде позволяла пользователям, вызывающим смарт-контракт, инициировать вызовы любого контракта без предварительной проверки.

Эта функция является результатом кода, взятого из LibSwap Library, который используется для облегчения вызовов между децентрализованными биржами, поставщиками услуг и клиентами для координации процессов соединения и обмена активами.

Обычно эти вызовы проверяются по адресам из белого списка для обеспечения проверки. Однако Li. Fi объяснил, что человеческая ошибка при развертывании нарушающего аспект смарт-контракта была основной причиной уязвимости, которую использовал злоумышленник.

Команда Li. Fi подтвердила, что атака произошла на сети Ethereum и Arbitrum и затронула 156 кошельков с включенной опцией «бесконечные одобрения». Пользователи, у которых эта опция не включена, эксплойт не затронул.

Источник: протокол Li. Fi.

В заявлениях для Cointelegraph представители Li. Fi заявили, что они сдержали эксплойт, устранили критическую уязвимость и связались с соответствующими правоохранительными органами для отслеживания украденных средств. На момент написания статьи проблема устранена, и Li. Fi работает нормально.

Связанный: Lazarus перевел миллионы долларов в результате взлома Биткоина DMM на 305 миллионов долларов — ZachXBT

Не первый раз

В марте 2022 года Li. Fi подвергся аналогичному эксплойту, затронувшему пользователей с включенной опцией «бесконечного одобрения». Хакеры украли из протокола 600 000 долларов из 29 кошельков, прежде чем уязвимость была устранена.

Протокол быстро возместил инвесторам их потери, вернув 24 кошелька непосредственно из своей казны и предложив оставшимся пяти кошелькам план добровольной компенсации, аналогичный тому, который получили ранние инвесторы-ангелы Li. Fi.

Взломы криптовалют подорвут развитие отрасли в 2024 году

К сожалению, хаки и эксплойты продолжают преследовать криптовалютную индустрию и, в частности, децентрализованный финансовый сектор.

Диаграмма, сравнивающая потери 2022–2024 годов от взломов криптовалют. Источник: ТРМ.

Согласно недавнему отчету охранной фирмы Cyvers, убытки от взлома криптовалют в 2024 году приближаются к 1,4 миллиарда долларов, главным образом из-за фишинговых атак, и резко возросли с 2023 года.

Anna Kuznetsova

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий. Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Недавние статьи

Цена биткоина закрылась выше бычьего канала, аналитик криптовалюты раскрывает, что дальше

Цена Биткоина недавно закрылась выше медианы в бычьем канале, что обеспечивает бычий прогноз для флагманской…

3 часа ago

В результате делистинга Binance пять токенов упали на 40%

Криптовалютная биржа Binance намерена исключить из листинга пять криптовалютных токенов к декабрю, сославшись на несоответствие…

3 часа ago

Uniswap объявляет вознаграждение за обнаружение ошибок в основных контрактах на сумму 15,5 млн долларов перед запуском версии 4

Uniswap Labs объявила о запуске, по ее мнению, «крупнейшей награды в истории» в преддверии выпуска…

3 часа ago

Ripple внес еще 25 миллионов долларов в Fairshake PAC перед промежуточными выборами в США

Компания Ripple, производящая блокчейн-платежи, один из крупнейших спонсоров комитета политических действий (PAC) Fairshake, объявила об…

4 часа ago

Биткоин держится на уровне $93 257, поскольку быки изо всех сил пытаются избежать более глубоких потерь

Биткоин (BTC) твердо стоит на отметке 93 257 долларов, решающем уровне поддержки, который может определить…

4 часа ago

ASI Alliance запускает Cortex — децентрализованный искусственный интеллект для промышленных нужд

Альянс искусственного суперинтеллекта (ASI), совместная организация, занимающаяся продвижением децентрализованной разработки искусственного интеллекта, запустил Cortex, децентрализованную…

6 часов ago