Giao thức Li​.Fi bị tấn công gây thất thoát 10 triệu USD

Li.Fi, một API dành cho Máy ảo Ethereum và các giao dịch hoán đổi và bắc cầu Solana, đã bị hack vào ngày 16 tháng 7, khiến hơn 10 triệu đô la tiền điện tử bị rút sạch.

Theo Cyvers, hệ thống của họ đã gắn cờ các giao dịch đáng ngờ trên Li.Fi liên quan đến một địa chỉ hợp đồng cụ thể.

Cyvers khuyến nghị người dùng thu hồi phê duyệt đối với địa chỉ đáng ngờ: 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae

Meir Dolev, đồng sáng lập và CTO tại Cyvers, nhấn mạnh sự cần thiết phải thường xuyên cảnh giác với các giao thức:

“Tin tặc có thể khai thác những phê duyệt này để rút hết tài sản được lưu trữ trong hợp đồng cũng như tiền trong ví của người dùng được kết nối.”

Cảnh báo Li.Fi

Trong một bài đăng trên X vào ngày 16 tháng 7, Li.Fi đã cảnh báo người dùng không nên tương tác với các ứng dụng do Li.Fi cung cấp cho đến khi có thông báo mới. Trong cuộc tấn công đang diễn ra, nhóm giải thích rằng họ đang điều tra lỗ hổng và làm rõ rằng người dùng không có “sự phê duyệt vô hạn” sẽ không gặp rủi ro.

Đối với những người dùng đã thiết lập phê duyệt vô hạn, nhóm Li.Fi khuyên nên thu hồi các địa chỉ sau:

  • 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae
  • 0x341e94069f53234fE6DabeF707aD424830525715
  • 0xDE1E598b81620773454588B85D6b5D4eEC32573e
  • 0x24ca98fB6972F5eE05f0dB00595c7f68D9FaFd68

Vào lúc 11:44 AM ET (15:44 UTC), Li.Fi đã cập nhật cho người dùng thông qua một bài đăng trên X cho biết lỗ hổng hợp đồng thông minh đã được giảm thiểu. “Không có thêm rủi ro nào cho người dùng vào thời điểm này”, bài đăng viết. “Chỉ những ví có số lượng phê duyệt vô hạn mới bị ảnh hưởng, đại diện cho một số lượng rất nhỏ người dùng.”

10 triệu USD đã cạn kiệt

Theo Cyvers, khoảng 10 triệu USD tiền điện tử đã bị rút cạn, điều này cũng ảnh hưởng đến chuỗi khối Arbitrum. Dolev nhận xét: “Sự cố này nhấn mạnh những rủi ro cố hữu trong việc cấp quyền ví cho hợp đồng thông minh”.

Trong một bài đăng cập nhật trên X, Cyvers một lần nữa kêu gọi người dùng thu hồi địa chỉ 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae để ngăn chặn tổn thất thêm.

Binance ra mắt mạng Layer-2 được hỗ trợ bởi Optimism

OKX thông báo niêm yết UXLINK lên Spot

Từ Drains đến các cuộc tấn công Flash Loan

Giao thức tài chính phi tập trung Dough Finance gần đây đã bị tấn công vào ngày 12 tháng 7, trở thành nạn nhân của cuộc tấn công cho vay chớp nhoáng trị giá 1,8 triệu USD. Cyvers đã báo cáo về vụ việc, giải thích rằng kẻ tấn công đã tài trợ cho việc khai thác thông qua giao thức không có kiến ​​thức Railgun và hoán đổi USD Coin bị đánh cắp.

Theo nhà cung cấp bảo mật Web3 Olympix, lỗ hổng này đã tích lũy được 608 ETH, trị giá khoảng 1,8 triệu USD, bắt nguồn từ dữ liệu cuộc gọi chưa được xác minh với “ConnectorDeleverageParaswap”.

Theo dõi ngay Tiền Điện Tử để cập nhật thông tin mới nhất, các bài phân tích chuyên sâu về thị trường Altcoin cùng những chương trình Airdrops tiềm năng mỗi ngày.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Mới nhất

Quy định và chính sách

Trump tuyên bố Đạo luật GENIUS là bước đột phá của Quốc hội

Tổng thống Mỹ Donald Trump tuyên bố dự luật GENIUS – khung pháp lý liên bang đầu tiên cho stablecoin – đã nhận được sự...

Bitcoin

Có nên DCA Bitcoin ở thời điểm hiện tại?

Sau khi Bitcoin lập ATH ở trên 120,000 USD, nhiều nhà đầu tư đã đặt ra câu hỏi có nên DCA ở thời điểm hiện...

Bitcoin

Bitcoin điều chỉnh mạnh do lo ngại lạm phát tại Mỹ

Sau khi lập đỉnh mới ở 123.000 USD, Bitcoin bất ngờ điều chỉnh về 116.800 USD giữa lúc thị trường hạ nhiệt và dòng tiền...

Bitcoin

Cá voi sở hữu 80,000 Bitcoin đang tiến hành “chốt lời”

Một địa chỉ cá voi "thời Satoshi" sở hữu hơn 80,000 Bitcoin đang có động thái chốt lời khi đã chuyển 16.843 BTC cho Galaxy...

Pi Network

Pi Coin lao dốc giữa làn sóng tăng trưởng mạnh của thị trường

Trong khi Bitcoin và nhiều altcoin khác đang bay cao với mức tăng hai chữ số, Pi Coin lại bị bỏ lại phía sau. Giá...