16/07/2024 23:06
73


Giao thức LiFi, một nền tảng hoán đổi tài sản và cầu nối tương thích với chuỗi Solana và EVM, đã được khai thác với giá khoảng 10 triệu USD.
Nền tảng DeFi thừa nhận sự cố nhưng không tiết lộ số tiền chính xác bị mất. Nó kêu gọi các thành viên cộng đồng tránh tương tác với hệ thống của nó.
Nó viết:
Nền tảng tiết lộ rằng các giao dịch này đã dẫn đến tổn thất khoảng 10 triệu đô la tài sản của người dùng — bao gồm 6,3 triệu đô la USDT, 3,1 triệu đô la USDC và khoảng 170.000 đô la DAI stablecoin — trên nhiều mạng blockchain khác nhau, bao gồm cả mạng Ethereum lớp 2 Arbitrum.
Nhà phân tích blockchain Lookonchain đã báo cáo rằng các stablecoin bị đánh cắp đã được giao dịch trên nền tảng với giá 2.857 ETH, tương đương 9,7 triệu đô la và được phân phối tới một số ví.
Meir Dolev, đồng sáng lập và giám đốc công nghệ tại Cyvers, nói với CryptoSlate:
Trong khi đó, cuộc tấn công đã dẫn đến việc lan truyền một số liên kết lừa đảo trên mạng xã hội, kêu gọi người dùng "thu hồi" quyền truy cập vào nền tảng thông qua các liên kết đáng ngờ.
Nền tảng DeFi thừa nhận sự cố nhưng không tiết lộ số tiền chính xác bị mất. Nó kêu gọi các thành viên cộng đồng tránh tương tác với hệ thống của nó.
Nó viết:
"Vui lòng không tương tác với bất kỳ ứng dụng hỗ trợ LIFI nào ngay bây giờ! Chúng tôi đang điều tra một hành vi khai thác tiềm ẩn. Nếu bạn không đặt phê duyệt vô hạn, bạn sẽ không gặp rủi ro. Chỉ những người dùng đã đặt phê duyệt vô hạn theo cách thủ công mới bị ảnh hưởng ."
10 triệu đô la bị rút cạn
Vào ngày 16 tháng 7, Cyvers Alert, một nền tảng bảo mật web3, đã báo cáo các giao dịch đáng ngờ liên quan đến hợp đồng thông minh LiFi.Nền tảng tiết lộ rằng các giao dịch này đã dẫn đến tổn thất khoảng 10 triệu đô la tài sản của người dùng — bao gồm 6,3 triệu đô la USDT, 3,1 triệu đô la USDC và khoảng 170.000 đô la DAI stablecoin — trên nhiều mạng blockchain khác nhau, bao gồm cả mạng Ethereum lớp 2 Arbitrum.
Nhà phân tích blockchain Lookonchain đã báo cáo rằng các stablecoin bị đánh cắp đã được giao dịch trên nền tảng với giá 2.857 ETH, tương đương 9,7 triệu đô la và được phân phối tới một số ví.
Meir Dolev, đồng sáng lập và giám đốc công nghệ tại Cyvers, nói với CryptoSlate:
"Vụ việc nêu bật sự nguy hiểm của việc cấp phê duyệt ví cho hợp đồng thông minh. Điều quan trọng đối với các giao thức là phải luôn cảnh giác, vì tin tặc có thể lợi dụng những phê duyệt này để đánh cắp cả tài sản trong hợp đồng và tiền trong ví được kết nối của người dùng."Một công ty bảo mật Blockchain khác, Blockaid, giải thích rằng gốc rễ của cuộc tấn công là khai thác việc triển khai proxy nền tảng. Nó nói thêm:
"Những kẻ tấn công đã khai thác được lỗ hổng trong quá trình triển khai proxy, trong đó kẻ tấn công có thể thực hiện lệnh gọi hàm vào hợp đồng – một khả năng mà chúng sau đó sử dụng để thực hiện các lệnh gọi transferFrom trên người dùng được phê duyệt."Đáng chú ý, công ty bảo mật blockchain Peckshield đã chỉ ra rằng nền tảng Li.Fi đã hứng chịu một cuộc tấn công tương tự vào tháng 3 năm 2022. Vào thời điểm đó, Li.Fi cho biết kẻ tấn công đã khai thác hợp đồng thông minh của họ thông qua tính năng hoán đổi gọi trực tiếp các hợp đồng token thay vì thực hiện các giao dịch hoán đổi thực tế.
Trong khi đó, cuộc tấn công đã dẫn đến việc lan truyền một số liên kết lừa đảo trên mạng xã hội, kêu gọi người dùng "thu hồi" quyền truy cập vào nền tảng thông qua các liên kết đáng ngờ.
Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.
Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:
|