Giao thức Li​.Fi bị tấn công gây thất thoát 10 triệu USD

Li.Fi, một API dành cho Máy ảo Ethereum và các giao dịch hoán đổi và bắc cầu Solana, đã bị hack vào ngày 16 tháng 7, khiến hơn 10 triệu đô la tiền điện tử bị rút sạch.

Tiendientu giao thuc lifi bi tan cong

Theo Cyvers, hệ thống của họ đã gắn cờ các giao dịch đáng ngờ trên Li.Fi liên quan đến một địa chỉ hợp đồng cụ thể.

Cyvers khuyến nghị người dùng thu hồi phê duyệt đối với địa chỉ đáng ngờ: 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae

Meir Dolev, đồng sáng lập và CTO tại Cyvers, nhấn mạnh sự cần thiết phải thường xuyên cảnh giác với các giao thức:

“Tin tặc có thể khai thác những phê duyệt này để rút hết tài sản được lưu trữ trong hợp đồng cũng như tiền trong ví của người dùng được kết nối.”

Cảnh báo Li.Fi

Trong một bài đăng trên X vào ngày 16 tháng 7, Li.Fi đã cảnh báo người dùng không nên tương tác với các ứng dụng do Li.Fi cung cấp cho đến khi có thông báo mới. Trong cuộc tấn công đang diễn ra, nhóm giải thích rằng họ đang điều tra lỗ hổng và làm rõ rằng người dùng không có “sự phê duyệt vô hạn” sẽ không gặp rủi ro.

Đối với những người dùng đã thiết lập phê duyệt vô hạn, nhóm Li.Fi khuyên nên thu hồi các địa chỉ sau:

  • 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae
  • 0x341e94069f53234fE6DabeF707aD424830525715
  • 0xDE1E598b81620773454588B85D6b5D4eEC32573e
  • 0x24ca98fB6972F5eE05f0dB00595c7f68D9FaFd68

Vào lúc 11:44 AM ET (15:44 UTC), Li.Fi đã cập nhật cho người dùng thông qua một bài đăng trên X cho biết lỗ hổng hợp đồng thông minh đã được giảm thiểu. “Không có thêm rủi ro nào cho người dùng vào thời điểm này”, bài đăng viết. “Chỉ những ví có số lượng phê duyệt vô hạn mới bị ảnh hưởng, đại diện cho một số lượng rất nhỏ người dùng.”

10 triệu USD đã cạn kiệt

Theo Cyvers, khoảng 10 triệu USD tiền điện tử đã bị rút cạn, điều này cũng ảnh hưởng đến chuỗi khối Arbitrum. Dolev nhận xét: “Sự cố này nhấn mạnh những rủi ro cố hữu trong việc cấp quyền ví cho hợp đồng thông minh”.

Trong một bài đăng cập nhật trên X, Cyvers một lần nữa kêu gọi người dùng thu hồi địa chỉ 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae để ngăn chặn tổn thất thêm.

Từ Drains đến các cuộc tấn công Flash Loan

Giao thức tài chính phi tập trung Dough Finance gần đây đã bị tấn công vào ngày 12 tháng 7, trở thành nạn nhân của cuộc tấn công cho vay chớp nhoáng trị giá 1,8 triệu USD. Cyvers đã báo cáo về vụ việc, giải thích rằng kẻ tấn công đã tài trợ cho việc khai thác thông qua giao thức không có kiến ​​thức Railgun và hoán đổi USD Coin bị đánh cắp.

Theo nhà cung cấp bảo mật Web3 Olympix, lỗ hổng này đã tích lũy được 608 ETH, trị giá khoảng 1,8 triệu USD, bắt nguồn từ dữ liệu cuộc gọi chưa được xác minh với “ConnectorDeleverageParaswap”.

4.8/5

Love

Mới nhất

Tiendientu ChatGPT cua OpenAI gioi thieu ban nang cap vuot troi

AI

ChatGPT của OpenAI giới thiệu bản nâng cấp vượt trội

OpenAI đã ra mắt một tác nhân nghiên cứu chuyên sâu trong ChatGPT, có khả năng tìm kiếm thông tin, tổng hợp thành báo cáo và trích dẫn nguồn rõ ràng.

Tiendientu Bitcoin phuc hoi len 100K USD sau sac lenh moi cua Donald Trump

Quy định và chính sách

Bitcoin phục hồi lên 100K USD sau sắc lệnh mới của Donald Trump

Bitcoin đã trở lại mức hơn 100.000 USD ngay sau khi Tổng thống Hoa Kỳ Donald Trump ký một sắc lệnh có lợi cho thị trường.

Tiendientu WLFI chuyen ETH WBTC sang Coinbase de ban thao

Altcoin

WLFI chuyển ETH, WBTC sang Coinbase để bán tháo?

World Liberty Financial đã chuyển 307 triệu USD tiền mã hóa sang Coinbase, giảm 90% lượng tài sản trong kho quỹ. Trong số các tài sản được chuyển, có Ethereum (ETH) và Wrapped Bitcoin (WBTC).

Tiendientu Vitalik Buterin tiet lo ban nang cap lon cua Ethereum

Altcoin

Vitalik Buterin tiết lộ bản nâng cấp lớn của Ethereum

Vitalik Buterin thừa nhận rằng việc tăng giới hạn gas của Ethereum là phù hợp để mở rộng quy mô mạng lưới, đồng thời chia sẻ thông tin chi tiết về bản nâng cấp Pectra.

Tiendientu 98 nha dau tu se ban XRP o muc gia 10 50

Altcoin

98% nhà đầu tư sẽ bán XRP ở mức giá $10-$50

Trong một bài đăng trên Twitter đã gây ra cuộc thảo luận sôi nổi trong cộng đồng XRP, nhà đam mê tiền điện tử nổi tiếng XRP Avengers đã đặt ra một câu hỏi đầy suy ngẫm về chiến lược đầu tư dài hạn.