- 📰 Новости и статьи
- Кроссчейн-протокол LI.FI сообщил о деталях взлома на $11,6 млн
Кроссчейн-протокол LI.FI сообщил о деталях взлома на $11,6 млн
Содержание
Причины и механизмы атаки
Взлом произошел после развертывания нового аспекта смарт-контракта LI.FI. Проблема возникла из-за уязвимости, позволяющей вызывающим сторонам совершать произвольные вызовы без проверки. Уязвимость была обнаружена в библиотеке LibSwap, которая облегчает взаимодействие с различными DEX и платежными системами. Критическая ошибка заключалась в отсутствии верификации одобренных адресов и функций по белому списку, что стало результатом человеческой ошибки.
Масштабы ущерба
Атака затронула 153 кошелька в сетях Ethereum и Arbitrum. Пострадали только пользователи, у которых было включено перманентное одобрение — настройка, не являющаяся по умолчанию в API, SDK и виджете LI.FI. В результате пользователи потеряли значительные суммы в стейблкоинах.
Планы по возмещению ущерба
Команда LI.FI заявила, что их приоритетом является восстановление активов пользователей. В настоящее время ведется сотрудничество с правоохранительными органами и специалистами по безопасности для отслеживания и возврата украденных средств. Проект также рассматривает возможность выплаты пострадавшим полной компенсации как можно скорее.
Сравнение с другими инцидентами
Недавно, 18 июля, индийская криптобиржа WazirX потеряла $235 млн в результате взлома. Эксперты компании Elliptic полагают, что за атакой стоят северокорейские хакеры. Эти инциденты подчеркивают необходимость усиления мер безопасности в криптопространстве.
Читайте также:
Пока без коментариев
Будьте первым, кто поделится своими мыслями об этой статье
Популярные материалы
Акции
Прогноз акций СбербанкПрогноз акций ГазпромПрогноз акций ЛукойлПрогноз акций АэрофлотПрогноз акций РусснефтьПрогноз акций СамолетПрогноз акций ЮнипроПрогноз акций АртгенПрогноз акций ГенетикоПрогноз акций ЛенэнергоКриптовалюты
Прогноз курса БиткоинПрогноз курса ЭфириумПрогноз курса СоланаПрогноз курса ToncoinПрогноз курса Not CoinПрогноз курса DogecoinПрогноз курса BNBПрогноз курса XRPПрогноз курса UNIПрогноз курса PepeРейтинги акций
Самые дорогие акцииСамые дешёвые акцииСамые доходные акцииСамые надёжные акцииСамые ликвидные акцииПерспективные акцииНедооцененные акцииГолубые фишкиАкции с дивидендамиАкции по секторам и отраслям
Акции Российских IT компанийАкции банков и финансовых компанийАкции нефтяных и газовых компанийАкции металлургических компанийАкции энергетических компанийАкции сырьевой промышленностиАкции транспортных компанийАкции потребительского сектораБонусы и спецпредложения
Бонусы и акции банковНовогодний адвент календарьБонусы за инвестицииВыгодные банковские вкладыБонусы за регистрациюПромокоды банковКредитные карты с бонусамиДебетовые карты с бонусамиМарафон кэшбэка от Яндекс-БанкаПолезные материалы
Лучшие криптокошельки 2025Лучшие криптовалютные биржи 2025Биржи без верификации (KYC) 2025Карты с бесконтактной оплатойКарты с процентом на остатокКарты для самозанятыхКарты с бесплатным обслуживаниемВыгодные карты для пенсионеровЛучшая карты для путешествийДетские банковские картыОтветы на тесты
Тест «Необеспеченные сделки»Тест «Котировальные списки акций»Тест «Российские облигации без рейтинга»Тест «Производные финансовые инструменты»Тест «Облигации со структурным доходом»Тест «Структурные облигации»Тест «Маржинальная торговля»Тест «Фьючерсы и Опционы»Тест для неквалифицированных инвесторов