跨链协议LI.FI被黑、损失1000万美元!派盾:此次攻击与2年前类似
区块链安全机构Cyvers Alerts昨(16)日稍晚在X上警告,其系统监测到跨链交易聚合平台LI.FI疑似遭遇黑客 攻击,受影响的用户资金超过了800万美元,建议用户赶快撤销钱包授权:
“警报!LI.FI,我们的系统已经提交了有关你们协议的可疑交易,我们建议用户赶快撤销对以下地址的授权:
0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae。
到目前为止,用户资金已经流失了超过800万美元,其中大部分是稳定币!攻击者已经将USDC、USDT兑换为ETH。”
在随后的更新中,Cyvers Alerts再发现LI.FI在以太坊L2网络Arbitrum上存在更多可疑交易,初步统计下来,上调灾情损失共计达到了1,000万美元。
LI.FI:正在调查漏洞
收到警报后,LI.FI官方也迅速发文对此做出回应,表示正在调查可能存在的安全漏洞,并建议用户暂时不要使用任何由LI.FI驱动的应用程序,同时撤销对相关地址的所有授权。
小心 钓 鱼 链 接
另外提醒,社群上已开始有恶意人士假借官方身份来提供撤销授权的假钓鱼链接,请务必小心谨慎不要上当。
假借官方的钓鱼链接
派盾:此次攻击与两年前的类似
但令社群愤怒的是,安全机构派盾(Peck Shield)在分析LI.FI遭遇的此次攻击时指出,LI.FI在2022年3月遭到攻击时,当时的漏洞与此次受攻击的漏洞基本相同:在分析今天的黑客攻 击时,我们注意到2022年3月20日黑客对LI.FI发起的一次攻击。这两次的漏洞基本是一样的。我们从过去的教训中学到了什么?
派盾的分析一时引起社群成员的猜疑,有人认为这次的攻击是LI.FI自导 自演,因为该漏洞早在2022年就存在,为什么到现在还没能修复?也有人认为,按照以往经验,此次攻击也有可能是LI.FI内部员工发起的…不过,目前LI.FI尚未对此次攻击的调查结果进行详细披露,事情究竟如何还有待时间观察。
2022年3月,LI.FI遭到黑 客攻击,黑客通过LI.FI让用户钱包授权某些代币的呼叫权限,从多个钱包中盗取了当时价值60万美元的ETH。
LI.FI是什么?
LI.FI过去名为Li.Finance,是一个跨链交易聚合平台。简单来说,LI.FI的功能就是在多个跨链桥和区块链之间寻找最优的交易路径。依据LI.FI创办人的说法,LI.FI的终极目标不仅是提供一个优化交易体验的产品,而是可以成为未来所有DApp的通用协议。
据LI.FI官网信息,目前与LI.FI交互的应用包括多个知名Dapp,其中就有加密货币钱包MetaMask、币安交易所Web3钱包、NFT交易平台OpenSea…
LI.FI官方更新:智能合约漏洞已被遏制
LI.FI官方于昨晚23:45发布推文表示,目前受攻击的漏洞已经得到遏制,受到影响的智能合约部分也被禁用,用户的资金已处于安全状态:今日早些时候发生的智能合约漏洞已被遏制,受影响的智能合约部分已被禁用。目前用户不再面临风险。受影响的钱包仅限于设置了无限授权的钱包,且数量非常少。我们正在与适当的执法机构和相关第三方(包括来自行业的安全团队)合作,以追踪被盗资金。团队将尽快发布更详细的事后分析。
以上就是跨链协议LI.FI被黑、损失1000万美元!派盾:此次攻击与2年前类似的详细内容,更多关于LI.FI是什么?的资料请关注脚本之家其它相关文章!
你可能感兴趣的文章
-
原告提交第3份Tether与Bitfinex的修订诉状!Tether驳斥阴谋论
Coindesk报导,稳定币发行商Tether及其姐妹交易所Bitfinex在缠讼五年的集体诉讼中,原告就此提交了第三份的修订诉状,更多详细资讯请看下面正文…
2024-07-17 -
Solana基金会:DeFi正迅速扩张!DEX市场份额创新高、Raydium脱颖而出
The Block数据指出,出于DEX与CEX现货交易量的比率正攀向历史新高,DeFi生态正以前所未有的速度发展,更多详细资讯请看下面正文…
2024-07-16 -
摩根大通、渣打银行旗下区块链结算公司Partior完成6千万美元融资
由多家金融巨头摩根大通、星展银行及渣打银行支持的区块链支付及结算网络Partior,在12日的公告中透露,已在最新一次的B轮融资中筹集了6,000万美元,更多详细资讯请看下面…
2024-07-16 -
SEC解释为何MATIC、MANA、CHZ、SAND、LUNA五个代表是证券
WuBlockchain报导,有关在上个月美国证 监会(SEC)诉以太坊软体提供商Consensys案中,指控其MetaMask钱 包作为未注册经纪人,促成大量未注册证券的销售,…
2024-07-15 -
韩国有意推迟加密利得税实施至2028年:担忧投资者退出市场
据韩国媒体Hanguk Kyungjae报导,该国右翼政党提议将针对加密货币所得课税的税制推迟3年至2028年再实施,称担忧投资者将因此退出市场,此前,该税制的实施已遭到两度推迟, …
2024-07-15 -
Vitalik Buterin(V神)对以太坊区块链的现状和未来愿景
在布鲁塞尔举行的以太坊社区大会(EthCC)上,以太坊联合创始人Vitalik Buterin全面阐述了ETH区块链的现状和未来,强调了优势与挑战,并提出了改进方案…
2024-07-15 -
MakerDAO砸10亿美元RWA美债!贝莱德、Ondo、Superstate计划申请
MakerDAO周五宣布举办Spark Tokenization Grand Prix资金分配竞赛,计划将其储备金的10亿美元投资于代币化美债产品,包括贝莱德、Ondo Finance和Superstate都正计划申请,消…
2024-07-13 -
FTX和解CFTC!40亿美元索赔排在客户和债权人之后
FTX债权人团体代表Sunil今日表示,FTX已与美国商品期货交易委员会(CFTC)达成和解,CFTC的40亿美元索赔将排在所有债权人和利息之后,更多详细资讯请看下面正文…
2024-07-13 -
Compound CEO带领核心骨干集体离职!推出新DeFi协议Legend
老牌DeFi协议Compound执行长Jayson Hobby表示,他已经离职并创办了新的DeFi协议Legend,立志要打造最好的DeFi界面,与他一起离职并加入Legend的人还有Compound技术长Geoffer…
2024-07-13 -
DAO不需要专法?英国法律委员会认为时机未成熟
负责审查并向英国政府建议法律修改的英格兰及威尔士法律委员会(The Law Commission of England and Wales)表示,更多详细资讯请看下面正文…
2024-07-12