现有信息表明,两年前 DeFi 协议上就存在同样的漏洞被利用。
LiFi 协议是一个与Solana和 EVM 链兼容的资产交换和桥接平台,目前已被利用价值约 1000 万美元。DeFi 平台承认了这一违规行为,但并未透露具体损失金额。平台敦促社区成员避免与其系统互动。它写道:“请暂时不要与任何 LIFI 驱动的应用程序交互!我们正在调查一个潜在的漏洞。如果您没有设置无限批准,则不会面临风险。只有手动设置无限批准的用户似乎会受到影响。”
1000 万美元流失
7 月 16 日,web3 安全平台 Cyvers Alert 报告了涉及 LiFi 智能合约的可疑交易。
该平台透露,这些交易导致包括以太坊第 2 层网络 Arbitrum 在内的各个区块链网络的用户资产损失约 1000 万美元,其中包括 630 万美元的 USDT、310 万美元的 USDC 和约 17 万美元的DAI稳定币。
区块链分析师 Lookonchain报告称,被盗的稳定币已被兑换成 2,857 ETH,相当于 970 万美元,并分发到多个钱包中。
Cyvers 联合创始人兼首席技术官 Meir Dolev 告诉 CryptoSlate:“此次事件凸显了向智能合约授予钱包批准的危险性。协议必须保持警惕,因为黑客可以利用这些批准窃取合约中的资产以及用户关联钱包中的资金。”
另一家区块链安全公司 Blockaid 解释说,此次攻击的根源在于利用该平台的代理实现。它补充道:“攻击者成功利用了代理实现中的一个漏洞,攻击者能够向合约注入函数调用,然后他们利用这一能力向已获批准的用户注入transferFrom调用。”
值得注意的是,区块链安全公司 Peckshield指出,Li.Fi 平台在 2022 年 3 月遭受过类似的攻击。当时,Li.Fi表示,攻击者通过交换功能利用其智能合约,该功能直接调用代币合约,而不是执行实际交换。
与此同时,此次攻击导致社交媒体上多个网络钓鱼诈骗链接传播,敦促用户通过可疑链接“撤销”对该平台的访问权限。
原文:LiFi Protocol exploited for $10 million, warns users to avoid platform(cryptoslate)
原作者:Oluwapelumi Adejumo
相关推荐
卡尔达诺(ADA)下跌:以太坊的下跌拉低了山寨币的价格
2024-07-25 14:16
89CLS Global:在 Web2 生态系统中实现 DeFi 和 DePIN 的采用
2024-08-02 09:23
171基于 ZK 的 DEX 从 Web3 重量级企业筹集 1000 万美元,并启动主网
2024-08-13 11:21
51PAW Chain 的 Layer 3 区块链:去中心化金融领域的新竞争者
2024-08-15 13:55
78a16z 和 Coinbase 支持 Morpho 的 5000 万美元融资
2024-08-05 12:01
98Balanced 整合 Injective (INJ) 以增强跨链 DeFi
2024-08-23 11:13
95最新资讯
以太坊:3 个因素或将助力 ETH 大幅上涨
2024-11-24 17:25
Solana 挑战以太坊的主导地位:300% 的激增和值得关注的关键指标
2024-11-24 17:20
市场杠杆飙升,以太坊空头创历史新高
2024-11-24 17:17
基于哈希的零知识技术可以实现以太坊的量子防御
2024-11-24 17:12
ETH/BTC 创下新低:投资者抓住机会积累
2024-11-24 17:09
到 2025 年初,以太坊 (ETH) 的价格可能会翻倍,以下是其实现方式
2024-11-24 17:05
以太坊走向新高度之路:到 2025 年将达到 15,300 美元的里程碑?
2024-11-24 17:01
主要交易所的比特币融资利率飙升 20%
2024-11-24 16:56