Giao thức Li​.Fi bị tấn công gây thất thoát 10 triệu USD

Li.Fi, một API dành cho Máy ảo Ethereum và các giao dịch hoán đổi và bắc cầu Solana, đã bị hack vào ngày 16 tháng 7, khiến hơn 10 triệu đô la tiền điện tử bị rút sạch.

Theo Cyvers, hệ thống của họ đã gắn cờ các giao dịch đáng ngờ trên Li.Fi liên quan đến một địa chỉ hợp đồng cụ thể.

Cyvers khuyến nghị người dùng thu hồi phê duyệt đối với địa chỉ đáng ngờ: 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae

Meir Dolev, đồng sáng lập và CTO tại Cyvers, nhấn mạnh sự cần thiết phải thường xuyên cảnh giác với các giao thức:

“Tin tặc có thể khai thác những phê duyệt này để rút hết tài sản được lưu trữ trong hợp đồng cũng như tiền trong ví của người dùng được kết nối.”

Cảnh báo Li.Fi

Trong một bài đăng trên X vào ngày 16 tháng 7, Li.Fi đã cảnh báo người dùng không nên tương tác với các ứng dụng do Li.Fi cung cấp cho đến khi có thông báo mới. Trong cuộc tấn công đang diễn ra, nhóm giải thích rằng họ đang điều tra lỗ hổng và làm rõ rằng người dùng không có “sự phê duyệt vô hạn” sẽ không gặp rủi ro.

Đối với những người dùng đã thiết lập phê duyệt vô hạn, nhóm Li.Fi khuyên nên thu hồi các địa chỉ sau:

  • 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae
  • 0x341e94069f53234fE6DabeF707aD424830525715
  • 0xDE1E598b81620773454588B85D6b5D4eEC32573e
  • 0x24ca98fB6972F5eE05f0dB00595c7f68D9FaFd68

Vào lúc 11:44 AM ET (15:44 UTC), Li.Fi đã cập nhật cho người dùng thông qua một bài đăng trên X cho biết lỗ hổng hợp đồng thông minh đã được giảm thiểu. “Không có thêm rủi ro nào cho người dùng vào thời điểm này”, bài đăng viết. “Chỉ những ví có số lượng phê duyệt vô hạn mới bị ảnh hưởng, đại diện cho một số lượng rất nhỏ người dùng.”

10 triệu USD đã cạn kiệt

Theo Cyvers, khoảng 10 triệu USD tiền điện tử đã bị rút cạn, điều này cũng ảnh hưởng đến chuỗi khối Arbitrum. Dolev nhận xét: “Sự cố này nhấn mạnh những rủi ro cố hữu trong việc cấp quyền ví cho hợp đồng thông minh”.

Trong một bài đăng cập nhật trên X, Cyvers một lần nữa kêu gọi người dùng thu hồi địa chỉ 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae để ngăn chặn tổn thất thêm.

Từ Drains đến các cuộc tấn công Flash Loan

Giao thức tài chính phi tập trung Dough Finance gần đây đã bị tấn công vào ngày 12 tháng 7, trở thành nạn nhân của cuộc tấn công cho vay chớp nhoáng trị giá 1,8 triệu USD. Cyvers đã báo cáo về vụ việc, giải thích rằng kẻ tấn công đã tài trợ cho việc khai thác thông qua giao thức không có kiến ​​thức Railgun và hoán đổi USD Coin bị đánh cắp.

Theo nhà cung cấp bảo mật Web3 Olympix, lỗ hổng này đã tích lũy được 608 ETH, trị giá khoảng 1,8 triệu USD, bắt nguồn từ dữ liệu cuộc gọi chưa được xác minh với “ConnectorDeleverageParaswap”.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Mới nhất

Pi Network Thị trường

Việt Nam lọt Top trong cộng đồng Pi Network

Pi Network, nền tảng tiền kỹ thuật số phi tập trung tiên phong trong thị trường tiền điện tử, trong đấy Việt Nam là một...

Sàn giao dịch

Hướng dẫn cách đăng ký sàn OKX dễ hiểu nhất cho người mới 2025

Khi thị trường tiền điện tử ngày càng phát triển và thu hút sự chú ý của nhiều nhà đầu tư, việc chọn lựa một...

Quy định và chính sách

Tiểu bang đầu tiên tại Mỹ thông qua luật dự trữ Bitcoin

Dự luật về quỹ dự trữ Bitcoin của Utah có thể trở thành đạo luật đầu tiên thuộc loại này được thông qua ở cấp...

Thị trường

Các đợt unlock token tháng 2/2025 đáng chú ý

Hơn 1,4 tỷ đô la sẽ là số tiền được quy đổi giá trị từ các đợt mở khóa token trong tháng 2/2025 này.

Airdrops

Hướng Dẫn Tham Gia Portal Airdrop (V2)

Tham gia săn airdrop dự án Portal Dex - một DeFi Bitcoin đã huy động thành công 42,5 triệu USD và vừa ra mắt chương...