Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
LI.FI perd environ 9 millions de dollars dans une exploitation

LI.FI perd environ 9 millions de dollars dans une exploitation

The BlockThe Block2024/07/16 14:34
Afficher le texte d'origine
Par:The Block

Résumé rapide Le protocole blockchain inter-chaînes LI.FI a perdu environ 9 millions de dollars lors d'une exploitation, selon des entreprises de sécurité. L'équipe a demandé aux utilisateurs d'éviter le protocole et de révoquer les autorisations. La société de sécurité Peckshield allègue qu'une attaque similaire a affecté LI.FI en 2022.

Le protocole blockchain inter-chaînes LI.FI a été exploité, a déclaré l'équipe sur la plateforme de médias sociaux X. L'équipe enquête sur le possible piratage, qui semble n'affecter que les utilisateurs ayant configuré manuellement certaines fonctionnalités.

"Veuillez ne pas interagir avec les applications alimentées par LI.FI pour le moment", a écrit l'équipe LI.FI. "Nous enquêtons sur une potentielle exploitation. Si vous n'avez pas configuré une approbation infinie, vous n'êtes pas à risque."

"[N]ous exhortons tous les utilisateurs à utiliser immédiatement notre site de révocation isolé", a écrit LI.FI, ajoutant que "4 autres violations de sécurité ont été identifiées."

Les individus peuvent vérifier s'ils sont impliqués en visitant scan.li.fi et peuvent révoquer les permissions via revoke.cash.

La société de sécurité Decurity a déclaré que la "cause principale" semble être "un appel arbitraire avec des données contrôlées par l'utilisateur" à un contrat de gaz déployé il y a cinq jours pour payer les frais de blockchain sur Ethereum ETH +1,23% .

"Le pirate a conçu un calldata spécial avec des appels transferFrom() et l'a passé comme swapData à depositToGasZipERC20 pour voler des jetons approuvés du pont", ont écrit les chercheurs de Decurity sur X.

L'attaque semble être une version de l'exploitation "call injection" qui permet aux attaquants d'utiliser des paramètres dans le code original pour exécuter des transactions légitimes mais inattendues. Ce type de vulnérabilité aurait causé la perte de centaines de millions de dollars en crypto.

Un portefeuille contenant des fonds drainés contrôle plus de 4 millions de dollars en ETH et près de 200 000 dollars en stablecoins DAI, selon les données de DeFi World . Cependant, ce montant est probablement sous-estimé, car les stablecoins USDT et USDC semblent également quitter la plateforme. La société de sécurité Certik estime les pertes totales à environ 9 millions de dollars.

Peckshield, une autre société de sécurité, allègue qu'une attaque similaire a frappé LI.FI en 2022.


0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Le premier audit public tiers de Bitcoin Core ne révèle aucune vulnérabilité majeure

Le résumé de Quarkslab sur quatre mois de Bitcoin Core n’a révélé aucune vulnérabilité critique, élevée ou de sévérité moyenne, marquant ainsi le tout premier audit public réalisé par un tiers sur ce logiciel. L’audit a abouti à la création de nouveaux outils de test et d’infrastructures de fuzzing visant à renforcer la sécurité à long terme de Bitcoin.

The Block2025/11/20 17:11
Le premier audit public tiers de Bitcoin Core ne révèle aucune vulnérabilité majeure

Une coalition crypto appelle Trump à ordonner aux agences fédérales d'accélérer les directives fiscales et réglementaires en attente

Les agences fédérales peuvent prendre des "mesures immédiates", a déclaré le Solana Policy Institute dans une lettre envoyée au président Donald Trump jeudi. Les groupes ont demandé à Trump d’ordonner à l’IRS, par le biais de directives, d’appliquer des règles fiscales de minimis aux cryptomonnaies, telles que la création d’un seuil de 600 dollars.

The Block2025/11/20 17:11
Une coalition crypto appelle Trump à ordonner aux agences fédérales d'accélérer les directives fiscales et réglementaires en attente

Cipher Mining obtient un bail complet de Fluidstack et cherche à lever 333 millions de dollars pour son expansion au Texas

Les engagements de location liés à l’IA s’accumulent désormais, le chiffre d'affaires total sous contrat d’HPC de Cipher augmentant fortement quelques semaines seulement après la signature d’un accord de 5,5 billions de dollars avec AWS. L’évolution de l’entreprise, qui s’éloigne du minage pur de bitcoin, continue de séduire les investisseurs et a permis au cours de l’action CIFR de grimper de plus de 10 % en une journée.

The Block2025/11/20 17:10
Cipher Mining obtient un bail complet de Fluidstack et cherche à lever 333 millions de dollars pour son expansion au Texas

ChatGPT suggère d’acheter ces 3 cryptomonnaies avant le Black Friday

Trois altcoins avec de véritables catalyseurs susceptibles de stimuler un rebond pendant la saison des fêtes.

Coinspeaker2025/11/20 17:00
ChatGPT suggère d’acheter ces 3 cryptomonnaies avant le Black Friday