Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
LI.FI публикует отчет о взломе на сумму почти 12 миллионов долларов, обвиняет «человеческий фактор»

LI.FI публикует отчет о взломе на сумму почти 12 миллионов долларов, обвиняет «человеческий фактор»

Посмотреть оригинал
The BlockThe Block2024/07/18 16:04
Автор:The Block

Краткий обзор: 153 кошелька, подключенных к LI.FI, потеряли около 12 миллионов долларов в USDC, USDT и DAI стейблкоинах и других криптовалютах в результате взлома во вторник. Команда приписала уязвимость «индивидуальной человеческой ошибке в процессе развертывания».

LI.FI, популярный кросс-чейн блокчейн-протокол, подвергся атаке во вторник , и опубликовал отчет о происшествии , показывающий, что "индивидуальная человеческая ошибка" при обновлении смарт-контракта оставила протокол уязвимым для злоумышленников. По оценкам, пострадали 153 кошелька, с потерями, приближающимися к 12 миллионам долларов в USDC, USDT и DAI стейблкоинах.

“После обнаружения нарушения безопасности наша команда немедленно активировала план реагирования на инциденты, успешно отключив уязвимый компонент на всех цепочках. Это действие сдержало угрозу и предотвратило дальнейший несанкционированный доступ,” написала команда в отчете, опубликованном в четверг.

Команда также заявила, что они смогли быстро обнаружить нарушение безопасности, активировать "план реагирования на инциденты" и отключить неисправный код, тем самым сдержав угрозу и предотвратив "дальнейший несанкционированный доступ."

Согласно отчету, уязвимость возникла из-за проблемы с валидацией транзакций, связанной с тем, как протокол взаимодействовал с общей библиотекой кода LibSwap, используемой несколькими децентрализованными биржами и другими DeFi-протоколами, из-за "индивидуальной человеческой ошибки при контроле процесса развертывания."

Ранее фирма по безопасности Decurity предположила, что "коренная причина" заключалась в проблеме с обновлением одного из смарт-контрактов LI.FI.

LI.FI заявила, что ее первоочередной задачей сейчас является помощь в восстановлении средств пользователей, и она сотрудничает с правоохранительными органами и фирмами по безопасности web3 в этом направлении.

“Если вы являетесь владельцем пострадавшего кошелька, пожалуйста, заполните следующую форму, чтобы мы могли связаться с вами напрямую. Мы очень ценим ваше сотрудничество,” написала команда.

LI.FI — это протокол, который позволяет пользователям торговать на различных блокчейнах и интегрирован в ряд кошельков. Фирма по безопасности PeckShield обнаружила, что протокол подвергся аналогичной атаке, приведшей к потере 600 000 долларов в 2022 году.


0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Медицинская компания Prenetics, консультируемая сторонником биткоина из окружения Трампа, внедряет стратегию управления резервами, приобретая биткоин на 20 миллионов долларов

Кратко: Prenetics стала последней компанией, внедрившей стратегию хранения биткоинов, приобретя 187,42 BTC на сумму 20 миллионов долларов по средней цене 106 712 долларов через Kraken. Трейси Хойос Лопес, известная как человек, который помог «привить интерес» к биткоину президенту Трампу, консультирует компанию, а бывший операционный директор OKX Энди Чен вошёл в совет директоров.

The Block2025/06/18 18:57
Медицинская компания Prenetics, консультируемая сторонником биткоина из окружения Трампа, внедряет стратегию управления резервами, приобретая биткоин на 20 миллионов долларов

Криптовалюта при разводе: юрист выделяет типичные признаки сокрытия активов супругом на фоне роста числа споров

Семейный юрист Кристофер Р. Кастеллано выделил некоторые из наиболее распространённых признаков того, что супруг может скрывать криптовалюту в ходе бракоразводного процесса. Хотя у судов есть инструменты для принудительного раскрытия цифровых активов, Кастеллано отметил, что основными трудностями по-прежнему остаются их выявление и оценка.

The Block2025/06/18 18:57
Криптовалюта при разводе: юрист выделяет типичные признаки сокрытия активов супругом на фоне роста числа споров

Соучредитель Polygon запускает независимый проект с нулевым разглашением ZisK

Кратко: Жорди Байлина перевёл команду Polygon zkEVM в отдельный стартап ZisK, передав весь код и интеллектуальную собственность швейцарской компании. Этот шаг произошёл на фоне того, что новый генеральный директор Polygon Foundation Сандип Найлвал сосредотачивает внимание на Polygon PoS и AggLayer, а также объявляет о планах по сворачиванию цепочки zero-knowledge EVM, приобретённой за 250 миллионов долларов.

The Block2025/06/18 18:57
Соучредитель Polygon запускает независимый проект с нулевым разглашением ZisK