LI.FI потеряла около $9 миллионов в результате взлома
Краткий обзор: По данным компаний по безопасности, кросс-чейн блокчейн-протокол LI.FI потерял около 9 миллионов долларов в результате эксплойта. Команда попросила пользователей избегать использования протокола и отозвать разрешения. Компания по безопасности Peckshield утверждает, что аналогичная атака затронула LI.FI в 2022 году.
Кросс-чейн блокчейн-протокол LI.FI был взломан, сообщила команда на социальной платформе X. Команда расследует возможный взлом, который, по-видимому, затрагивает только пользователей, вручную настроивших определенные функции.
"Пожалуйста, не взаимодействуйте с любыми приложениями на базе LI.FI в данный момент," написала команда LI.FI. "Мы расследуем потенциальную уязвимость. Если вы не устанавливали бесконечное одобрение, вы не в опасности."
“[М]ы настоятельно призываем всех пользователей немедленно воспользоваться нашим изолированным сайтом для отзыва,” написала команда LI.FI, добавив, что “выявлено еще 4 нарушения безопасности.”
Компания по безопасности Decurity заявила, что “коренной причиной” является “произвольный вызов с данными, контролируемыми пользователем” к газовому контракту, развернутому пять дней назад для оплаты блокчейн-комиссий на Ethereum ETH +1.23% .
“Хакер создал специальный calldata с вызовами transferFrom() и передал его как swapData в depositToGasZipERC20, чтобы украсть одобренные токены с моста,” написали исследователи Decurity на X.
Атака, по-видимому, является версией уязвимости “внедрение вызова”, которая позволяет злоумышленникам использовать параметры в исходном коде для выполнения легитимных, но неожиданных транзакций. Сообщается, что этот тип уязвимости привел к потере криптовалюты на сотни миллионов долларов.
Кошелек, содержащий украденные средства, контролирует более $4 миллионов в ETH и почти $200,000 в DAI стейблкоинах, согласно данным DeFi World . Однако эта сумма, вероятно, занижена, так как стейблкоины USDT и USDC также, по-видимому, покидают платформу. Компания по безопасности Certik оценивает общие потери примерно в $9 миллионов.
Peckshield , другая компания по безопасности, утверждает, что аналогичная атака произошла с LI.FI в 2022 году.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
VIPЕженедельные исследовательские инсайты Bitget VIP
Ethereum и его экосистема остаются в центре внимания в 2025 году благодаря ускорению институционального принятия и обновлениям сети. Являясь ведущей в мире платформой для смарт-контрактов, ETH получила выгоду от притока миллиардов долларов в ETF, что способствовало устойчивому росту цен. Потенциальными катализаторами роста являются обновление Pectra для повышения производительности, крупномасштабная токенизация реальных активов (RWA), взрывной рост решений второго уровня, таких как Base, и сокращение оборотного предложения благодаря механизму сжигания. Такие токены экосистемы, как Lido (лидер в области ликвидного стейкинга) и Ethena (новатор в области синтетических стейблкоинов), также готовы получить привилегии. Участие таких крупных институциональных игроков, как BlackRock, еще больше стимулирует спрос на DeFi и продукты для стейкинга. В результате ожидается, что общая рыночная капитализация экосистемы продолжит расти, привлекая все больше средств из традиционного капитала.

VIPЕженедельные исследовательские инсайты Bitget VIP
В последнее время рынок криптовалют переживает период повышенной волатильности, вызванной макроэкономической политикой, напряженностью в мировой торговле и ожиданиями в отношении монетарной политики Федеральной резервной системы США. Несмотря на слабые показатели ряда индикаторов, настроения инвесторов улучшились на фоне резкого роста ожиданий рынка относительно снижения ставок в сентябре. Между тем, замедление темпов изменения тарифов помогло в краткосрочной перспективе смягчить основные торговые трения, и на данный момент признаков возникновения системного риска не наблюдается. Что касается криптовалют, оборот BTC снизился, поскольку многие краткосрочные трейдеры ушли с рынка, что привело к более стабильному движению цен. Сектор альткоинов продолжает демонстрировать слабую динамику из-за отсутствия устойчивых нарративов. Несмотря на рост популярности мемкоинов, качественные проекты по-прежнему остаются редкостью. Большие объемы капитала быстро заходят и выходят с рынка, что затрудняет эффективное инвестирование. В условиях сохраняющейся высокой краткосрочной неопределенности многие инвесторы направляют часть своего портфеля на продукты Earn, где в основе лежат стейблкоины. Наряду с ведущими DeFi-протоколами, такими как Aave и Compound, платформы как Bitget предлагают разнообразные возможности высокодоходных стейблкоинов, предоставляя инвесторам больше возможностей для сохранения и приумножения своих активов.

VIPЕженедельные исследовательские инсайты Bitget VIP
Будучи основой экосистемы Ethereum, инфраструктура ETH играет важную роль в обеспечении стабильности и безопасности основных приложений, таких как масштабирование второго уровня (Layer 2), DeFi и ончейн-интеграция искусственного интеллекта. В связи с тем, что APR по стейкингу ETH стабилизировалась на уровне около 3.5%, усилилась популярность модульных решений и увеличился спрос на вычислительные мощности, связанные с ИИ, инфраструктура стала стратегическим направлением для средне- и долгосрочного позиционирования на рынке.

VIPЕженедельные исследовательские инсайты Bitget VIP
По мере того как рынки начинают учитывать в ценах ожидания снижения ставок, объем ончейн-торговли продолжает расти. Pump.fun готовится выпустить свой токен, а Letsbonk.fun набирает обороты. Впервые на прошлой неделе количество ежедневных запусков токенов и «выпущенных» проектов превысило Pump.fun, положив конец доминированию Pump.fun в сфере лаунчпадов мемкоинов с начала 2024 года. Эффект богатства, созданный экосистемой Letsbonk.fun, также оказался значительным. Между тем, растущая зрелость гибридных продуктов «спот + ончейн» на крупных централизованных биржах (CEX) способствует формированию сильного импульса для активности ончейн-рынка. С момента ажиотажа вокруг мемкоинов, вызванного знаменитостями и политическими деятелями в начале этого года, ликвидность рынка постепенно восстанавливается после почти полного застоя. Предстоящий запуск токена Pump.fun может вызвать новую конкуренцию на уровне экосистемы среди платформ launchpad, что приведет к устойчивому спекулятивному импульсу, который продолжит приносить пользу всей экосистеме Solana.

Популярное
ДалееЦены на крипто
Далее








