Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Going Onchain, without going Onchain!
Convert
Miễn phí giao dịch và không trượt giá.
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
LI.FI mất khoảng 9 triệu đô la trong vụ tấn công

LI.FI mất khoảng 9 triệu đô la trong vụ tấn công

The BlockThe Block2024/07/16 14:34
Hiển thị bản gốc
Theo:The Block

Tóm tắt nhanh Giao thức blockchain chuỗi chéo LI.FI đã mất khoảng 9 triệu đô la trong một cuộc tấn công, theo các công ty bảo mật. Đội ngũ đã yêu cầu người dùng tránh sử dụng giao thức và thu hồi quyền truy cập. Công ty bảo mật Peckshield cáo buộc một cuộc tấn công tương tự đã ảnh hưởng đến LI.FI vào năm 2022.

Giao thức blockchain chuỗi chéo LI.FI đã bị khai thác, nhóm cho biết trên nền tảng mạng xã hội X. Nhóm đang điều tra vụ hack có thể xảy ra, dường như chỉ ảnh hưởng đến những người dùng tự thiết lập một số tính năng nhất định.

"Xin đừng tương tác với bất kỳ ứng dụng nào sử dụng LI.FI vào lúc này," nhóm LI.FI viết. "Chúng tôi đang điều tra một lỗ hổng tiềm ẩn. Nếu bạn không thiết lập phê duyệt vô hạn, bạn không gặp rủi ro."

“[C]húng tôi kêu gọi tất cả người dùng ngay lập tức sử dụng trang web thu hồi riêng biệt của chúng tôi,” LI.FI viết, thêm rằng “đã xác định được 4 vi phạm bảo mật khác.” 

Cá nhân có thể kiểm tra xem họ có bị liên quan hay không bằng cách truy cập scan.li.fi và có thể thu hồi quyền qua revoke.cash.

Công ty bảo mật Decurity cho biết “nguyên nhân gốc rễ” dường như là “một cuộc gọi tùy ý với dữ liệu do người dùng kiểm soát” đến một hợp đồng gas được triển khai cách đây năm ngày để trả phí blockchain trên Ethereum ETH +1.23% .

“Hacker đã tạo ra calldata đặc biệt với các cuộc gọi transferFrom() và chuyển nó dưới dạng swapData đến depositToGasZipERC20 để đánh cắp các token đã được phê duyệt từ cầu nối,” các nhà nghiên cứu của Decurity viết trên X. 

Cuộc tấn công dường như là một phiên bản của lỗ hổng “call injection” cho phép kẻ tấn công sử dụng các tham số trong mã gốc để thực hiện các giao dịch hợp pháp nhưng không mong muốn. Loại lỗ hổng này được cho là đã gây ra thiệt hại hàng trăm triệu đô la tiền điện tử.

Một ví chứa các khoản tiền bị rút kiểm soát hơn 4 triệu USD ETH và gần 200.000 USD stablecoin DAI, theo dữ liệu DeFi World . Tuy nhiên, số tiền đó có thể bị đánh giá thấp, vì stablecoin USDT và USDC cũng dường như đang rời khỏi nền tảng. Công ty bảo mật Certik ước tính tổng thiệt hại khoảng 9 triệu USD.

Peckshield , một công ty bảo mật khác, cáo buộc một cuộc tấn công tương tự đã xảy ra với LI.FI vào năm 2022.


0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Thị trường tiền mã hóa ghi nhận hơn 1 tỷ USD bị thanh lý trong ngày, BTC giảm xuống dưới 100.000 USD sau các cuộc tấn công của Mỹ vào Iran

Tóm tắt nhanh: Thị trường tiền mã hóa đã giảm mạnh sau khi Mỹ thông báo tiến hành ba cuộc tấn công quân sự vào các cơ sở hạt nhân của Iran, dẫn đến hơn 1 tỷ USD bị thanh lý trong ngày và giá Bitcoin rơi xuống dưới 100.000 USD lần đầu tiên sau 45 ngày. Phần lớn các lệnh thanh lý là vị thế mua, và dữ liệu công khai có thể chưa phản ánh đầy đủ quy mô thực sự của các đợt thanh lý này. Giá các altcoin ghi nhận mức giảm mạnh nhất, trong khi 30 đồng tiền mã hóa hàng đầu theo vốn hóa thị trường lại giữ giá tốt hơn. Quốc hội Iran...

The Block2025/06/23 00:17
Thị trường tiền mã hóa ghi nhận hơn 1 tỷ USD bị thanh lý trong ngày, BTC giảm xuống dưới 100.000 USD sau các cuộc tấn công của Mỹ vào Iran

Các quỹ ETF Ethereum giao ngay ghi nhận dòng tiền rút ra lớn nhất trong một tháng khi giá ETH giảm xuống dưới 2.400 USD

Tóm tắt nhanh: Các quỹ ETF Ethereum giao ngay tại Mỹ đã ghi nhận dòng tiền rút ra trị giá hơn 11 triệu đô la vào thứ Sáu, mức lớn nhất kể từ giữa tháng Năm. Dù có dòng tiền rút ra, các ETF này vẫn thu hút khoảng 840 triệu đô la dòng tiền vào tích lũy trong suốt tháng Sáu. Trong khi đó, các quỹ ETF Bitcoin giao ngay tiếp tục ghi nhận dòng tiền vào, thiết lập kỷ lục mới về tổng dòng tiền vào ròng tích lũy trong năm phiên giao dịch liên tiếp.

The Block2025/06/21 22:57
Các quỹ ETF Ethereum giao ngay ghi nhận dòng tiền rút ra lớn nhất trong một tháng khi giá ETH giảm xuống dưới 2.400 USD

Thống đốc Texas Greg Abbott ký ban hành luật dự trữ Bitcoin chiến lược

Tóm tắt nhanh: Thống đốc Texas Greg Abbott đã ký ban hành luật Bitcoin được cơ quan lập pháp bang thông qua vào tháng trước, đưa Texas trở thành bang thứ ba thông qua luật thiết lập quỹ dự trữ Bitcoin chiến lược. Chủ tịch Hội đồng Blockchain Texas trước đó cho biết với The Block rằng ông kỳ vọng bang sẽ đầu tư hàng chục triệu đô la vào tiền điện tử này.

The Block2025/06/21 22:57
Thống đốc Texas Greg Abbott ký ban hành luật dự trữ Bitcoin chiến lược

Semler Scientific tuyển dụng chuyên gia kỳ cựu trong ngành tiền mã hóa, dự định tăng gấp đôi lượng nắm giữ bitcoin vào cuối năm

Tóm tắt nhanh Tính đến ngày 4 tháng 6, Semler Scientific (SMLR) đang nắm giữ 4.449 BTC, trị giá khoảng 462 triệu USD theo giá hiện tại. Joe Burnett, giám đốc chiến lược Bitcoin mới của công ty, trước đây từng là giám đốc nghiên cứu thị trường tại Unchained và là trưởng nhóm phân tích kiêm quản lý sản phẩm tại Blockware Solutions.

The Block2025/06/19 22:57
Semler Scientific tuyển dụng chuyên gia kỳ cựu trong ngành tiền mã hóa, dự định tăng gấp đôi lượng nắm giữ bitcoin vào cuối năm