Giao thức Li​.Fi bị tấn công gây thất thoát 10 triệu USD

Li.Fi, một API dành cho Máy ảo Ethereum và các giao dịch hoán đổi và bắc cầu Solana, đã bị hack vào ngày 16 tháng 7, khiến hơn 10 triệu đô la tiền điện tử bị rút sạch.

Theo Cyvers, hệ thống của họ đã gắn cờ các giao dịch đáng ngờ trên Li.Fi liên quan đến một địa chỉ hợp đồng cụ thể.

Cyvers khuyến nghị người dùng thu hồi phê duyệt đối với địa chỉ đáng ngờ: 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae

Meir Dolev, đồng sáng lập và CTO tại Cyvers, nhấn mạnh sự cần thiết phải thường xuyên cảnh giác với các giao thức:

“Tin tặc có thể khai thác những phê duyệt này để rút hết tài sản được lưu trữ trong hợp đồng cũng như tiền trong ví của người dùng được kết nối.”

Cảnh báo Li.Fi

Trong một bài đăng trên X vào ngày 16 tháng 7, Li.Fi đã cảnh báo người dùng không nên tương tác với các ứng dụng do Li.Fi cung cấp cho đến khi có thông báo mới. Trong cuộc tấn công đang diễn ra, nhóm giải thích rằng họ đang điều tra lỗ hổng và làm rõ rằng người dùng không có “sự phê duyệt vô hạn” sẽ không gặp rủi ro.

Đối với những người dùng đã thiết lập phê duyệt vô hạn, nhóm Li.Fi khuyên nên thu hồi các địa chỉ sau:

  • 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae
  • 0x341e94069f53234fE6DabeF707aD424830525715
  • 0xDE1E598b81620773454588B85D6b5D4eEC32573e
  • 0x24ca98fB6972F5eE05f0dB00595c7f68D9FaFd68

Vào lúc 11:44 AM ET (15:44 UTC), Li.Fi đã cập nhật cho người dùng thông qua một bài đăng trên X cho biết lỗ hổng hợp đồng thông minh đã được giảm thiểu. “Không có thêm rủi ro nào cho người dùng vào thời điểm này”, bài đăng viết. “Chỉ những ví có số lượng phê duyệt vô hạn mới bị ảnh hưởng, đại diện cho một số lượng rất nhỏ người dùng.”

10 triệu USD đã cạn kiệt

Theo Cyvers, khoảng 10 triệu USD tiền điện tử đã bị rút cạn, điều này cũng ảnh hưởng đến chuỗi khối Arbitrum. Dolev nhận xét: “Sự cố này nhấn mạnh những rủi ro cố hữu trong việc cấp quyền ví cho hợp đồng thông minh”.

Trong một bài đăng cập nhật trên X, Cyvers một lần nữa kêu gọi người dùng thu hồi địa chỉ 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae để ngăn chặn tổn thất thêm.

Binance ra mắt mạng Layer-2 được hỗ trợ bởi Optimism

OKX thông báo niêm yết UXLINK lên Spot

Từ Drains đến các cuộc tấn công Flash Loan

Giao thức tài chính phi tập trung Dough Finance gần đây đã bị tấn công vào ngày 12 tháng 7, trở thành nạn nhân của cuộc tấn công cho vay chớp nhoáng trị giá 1,8 triệu USD. Cyvers đã báo cáo về vụ việc, giải thích rằng kẻ tấn công đã tài trợ cho việc khai thác thông qua giao thức không có kiến ​​thức Railgun và hoán đổi USD Coin bị đánh cắp.

Theo nhà cung cấp bảo mật Web3 Olympix, lỗ hổng này đã tích lũy được 608 ETH, trị giá khoảng 1,8 triệu USD, bắt nguồn từ dữ liệu cuộc gọi chưa được xác minh với “ConnectorDeleverageParaswap”.

Theo dõi ngay Tiền Điện Tử để cập nhật thông tin mới nhất, các bài phân tích chuyên sâu về thị trường Altcoin cùng những chương trình Airdrops tiềm năng mỗi ngày.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Mới nhất

Quy định và chính sách

Thị trường biến động trước thời điểm hết hạn tạm ngưng thuế quan Trump

Thị trường tiền mã hóa đang bước vào giai đoạn nhạy cảm khi thời hạn tạm ngưng thuế quan của Trump sắp kết thúc và...

Người mới

AI Agent là gì? Top 5 dự án AI Agent nổi bật trong Crypto

Tìm hiểu AI Agent là gì và khám phá 5 dự án AI Agent nổi bật trong crypto đang định hình tương lai giao dịch...

Research

Parcl là gì? Cùng tìm hiểu về PRCL Token

Hệ sinh thái Solana luôn là hệ sinh thái màu mỡ dành cho nhà đầu tư vào các dự án xây dựng trên đây. Parcl...

Bitcoin Layer2 Research

Runes Protocol Là Gì? Khám Phá Giao Thức Token Mới Trên Bitcoin

Tìm hiểu Runes Protocol là gì, cách hoạt động và lý do nó có thể trở thành tiêu chuẩn mới cho việc phát hành token...

Memecoin Research

Neiro là gì? Memecoin chó Shiba Inu bùng nổ trên Ethereum

NEIRO là một memecoin lấy cảm hứng từ chú chó Neiro (chú chó thay thế Shiba Inu đã qua đời) được phát triển trên Ethereum....