LI.FI perd environ 9 millions de dollars dans une exploitation
Résumé rapide Le protocole blockchain inter-chaînes LI.FI a perdu environ 9 millions de dollars lors d'une exploitation, selon des entreprises de sécurité. L'équipe a demandé aux utilisateurs d'éviter le protocole et de révoquer les autorisations. La société de sécurité Peckshield allègue qu'une attaque similaire a affecté LI.FI en 2022.
Le protocole blockchain inter-chaînes LI.FI a été exploité, a déclaré l'équipe sur la plateforme de médias sociaux X. L'équipe enquête sur le possible piratage, qui semble n'affecter que les utilisateurs ayant configuré manuellement certaines fonctionnalités.
"Veuillez ne pas interagir avec les applications alimentées par LI.FI pour le moment", a écrit l'équipe LI.FI. "Nous enquêtons sur une potentielle exploitation. Si vous n'avez pas configuré une approbation infinie, vous n'êtes pas à risque."
"[N]ous exhortons tous les utilisateurs à utiliser immédiatement notre site de révocation isolé", a écrit LI.FI, ajoutant que "4 autres violations de sécurité ont été identifiées."
La société de sécurité Decurity a déclaré que la "cause principale" semble être "un appel arbitraire avec des données contrôlées par l'utilisateur" à un contrat de gaz déployé il y a cinq jours pour payer les frais de blockchain sur Ethereum ETH +1,23% .
"Le pirate a conçu un calldata spécial avec des appels transferFrom() et l'a passé comme swapData à depositToGasZipERC20 pour voler des jetons approuvés du pont", ont écrit les chercheurs de Decurity sur X.
L'attaque semble être une version de l'exploitation "call injection" qui permet aux attaquants d'utiliser des paramètres dans le code original pour exécuter des transactions légitimes mais inattendues. Ce type de vulnérabilité aurait causé la perte de centaines de millions de dollars en crypto.
Un portefeuille contenant des fonds drainés contrôle plus de 4 millions de dollars en ETH et près de 200 000 dollars en stablecoins DAI, selon les données de DeFi World . Cependant, ce montant est probablement sous-estimé, car les stablecoins USDT et USDC semblent également quitter la plateforme. La société de sécurité Certik estime les pertes totales à environ 9 millions de dollars.
Peckshield, une autre société de sécurité, allègue qu'une attaque similaire a frappé LI.FI en 2022.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
VIPRevue de recherche hebdomadaire Bitget VIP
Ethereum et son écosystème devraient rester sous les feux de la rampe en 2025, grâce à l'accélération de son adoption par les institutions et aux mises à niveau du réseau. En tant que plus importante plateforme de contrats intelligents au monde, Ethereum a bénéficié de milliards de dollars d'entrées dans les ETF, ce qui a alimenté une hausse régulière de son prix. Les améliorations de performance attendues avec la mise à niveau Pectra, la tokenisation à grande échelle des actifs du monde réel (RWA), l'essor des solutions Layer 2 comme Base et la réduction de l'offre en circulation grâce au mécanisme de burn soutiennent solidement ce mouvement. Des tokens comme Lido, leader du staking liquide, et Ethena, innovateur sur les stablecoins synthétiques, devraient également tirer profit de cette dynamique. L'arrivée d'acteurs institutionnels majeurs tels que BlackRock stimule la demande sur les produits DeFi et le staking, ce qui contribue à faire croître la capitalisation globale de l'écosystème et à attirer des capitaux toujours plus importants.

VIPRevue de recherche hebdomadaire Bitget VIP
Le marché des cryptomonnaies a récemment connu une volatilité accrue, sous l'effet des politiques macroéconomiques, des tensions commerciales mondiales et des anticipations concernant la politique monétaire de la Réserve fédérale américaine. Bien que certains indicateurs aient été faibles, le sentiment des investisseurs s'est amélioré, les anticipations du marché concernant une baisse des taux en septembre ayant fortement augmenté. Dans le même temps, le ralentissement des ajustements tarifaires a contribué à apaiser les principales tensions commerciales à court terme, sans qu'aucun signe de risque systémique ne se profile pour l'instant. Du côté des cryptomonnaies, le volume de trading du BTC a baissé, car de nombreux traders à court terme ont quitté le marché, ce qui a entraîné une plus grande stabilité des prix. Le secteur des altcoins peine à s'imposer, freiné par l'absence de véritables narratifs durables. En effet, malgré l'engouement autour des memecoins, les projets de qualité demeurent rares. Les mouvements de capitaux sont rapides et massifs, compliquant toute stratégie d'investissement pérenne. Face à une incertitude persistante à court terme, de nombreux investisseurs préfèrent placer une partie de leur portefeuille sur des produits de rendement adossés à des stablecoins. Aux côtés des principaux protocoles DeFi tels qu'Aave et Compound, des plateformes comme Bitget offrent des opportunités diversifiées et à haut rendement sur les stablecoins, offrant ainsi aux investisseurs davantage de possibilités pour préserver et faire fructifier leurs actifs.

VIPRevue de recherche hebdomadaire Bitget VIP
En tant que pilier central de l'écosystème Ethereum, l'infrastructure ETH joue un rôle essentiel dans la stabilité et la sécurité des applications fondamentales telles que l'évolutivité des Layer 2, la DeFi, ou encore l'intégration de l'IA on-chain. Avec un APR de staking ETH désormais stable autour de 3,5%, la montée en puissance du narratif de l'architecture modulaire et la demande croissante de puissance de calcul liée à l'intelligence artificielle, les infrastructures s'imposent comme un axe stratégique incontournable pour le positionnement sur les marchés à moyen et long terme.

VIPRevue de recherche hebdomadaire Bitget VIP
Alors que les marchés intègrent progressivement les anticipations de baisse des taux, les volumes de trading on-chain poursuivent leur progression. Pump.fun se prépare au lancement de son token, tandis que Letsbonk.fun gagne en momentum. Pour la première fois la semaine dernière, le nombre de tokens lancés quotidiennement et de projets "aboutis" sur Letsbonk.fun a dépassé celui de Pump.fun, mettant ainsi fin à la domination de Pump.fun dans le secteur des launchpads de memecoins qui durait depuis début 2024. L'effet de richesse généré par l'écosystème Letsbonk.fun s'est également révélé significatif. Dans le même temps, la montée en puissance des produits hybrides "Spot + on-chain" sur les principales plateformes d'échange centralisées (CEX) contribue à la dynamique du marché on-chain. Depuis l'engouement pour les memecoins alimenté par les célébrités et personnalités politiques plus tôt cette année, la liquidité du marché, quasi asséchée auparavant, se redresse progressivement. Le lancement prochain du token sur Pump.fun pourrait relancer la concurrence entre les différentes plateformes de launchpad, créant un nouvel élan spéculatif susceptible de profiter durablement à l'ensemble de l'écosystème Solana.

Prix des cryptos
Plus








