• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 defi

1000萬美元失竊!LI.FI跨鏈協議疑因兩年前漏洞再度遭駭,社群轟自導自演..

Zhang joy by Zhang joy
2024-07-17
in defi, 犯罪
A A
1000萬美元失竊!LI.FI跨鏈協議疑因兩年前漏洞再度遭駭,社群轟自導自演..
57
SHARES
分享至Facebook分享至Twitter

跨鏈聚合平台 LI.FI 昨日遭駭客攻擊,受害資金初步分析達到 1,000 萬美元。更另社群氣憤的是,安全機構 Peck Shield 在分析此次攻擊時,竟發現此次的漏洞與 LI.FI 在 2022 年 3 月遭遇攻擊的漏洞基本相同…
(前情提要:DeFi協議Hedgey Finance遭駭客攻擊,損失達4,470萬美元)
(背景補充:突發!Curve穩定池遭「駭客攻擊」損失2676萬鎂、CRV重挫20%)

本文目錄

  • LI.FI:正在調查漏洞
    • 小心釣魚連結
  • 派盾:此次攻擊與兩年前的類似
  • LI.FI 是什麼?
    • 》LI.FI 官方更新:智能合約漏洞已被遏制

 

區塊鏈安全機構 Cyvers Alerts 昨(16)日稍晚在 X 上警告,其系統監測到跨鏈交易聚合平台 LI.FI 疑似遭遇駭客攻擊,受影響的用戶資金超過了 800 萬美元,建議用戶趕快撤銷錢包授權:

警報!LI.FI,我們的系統已經提交了有關你們協議的可疑交易,我們建議用戶趕快撤銷對以下地址的授權:

0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae。

到目前為止,用戶資金已經流失了超過 800 萬美元,其中大部分是穩定幣!攻擊者已經將 USDC、USDT 兌換為 ETH。

在隨後的更新中,Cyvers Alerts 再發現 LI.FI 在以太坊 L2 網路 Arbitrum 上存在更多可疑交易,初步統計下來,上調災情損失共計達到了 1,000 萬美元。

LI.FI:正在調查漏洞

收到警報後,LI.FI 官方也迅速發文對此做出回應,表示正在調查可能存在的安全漏洞,並建議用戶暫時不要使用任何由 LI.FI 驅動的應用程式,同時撤銷對相關地址的所有授權。

小心釣魚連結

另外動區提醒,社群上已開始有惡意人士假借官方身份來提供撤銷授權的假釣魚連結,請務必小心謹慎 不要上當。

假借官方的釣魚連結

派盾:此次攻擊與兩年前的類似

但令社群憤怒的是,安全機構派盾(Peck Shield)在分析 LI.FI 遭遇的此次攻擊時指出,LI.FI 在 2022 年 3 月遭到攻擊時,當時的漏洞與此次受攻擊的漏洞基本相同:

在分析今天的駭客攻擊時,我們注意到 2022 年 3 月 20 日駭客對 LI.FI 發起的一次攻擊。這兩次的漏洞基本是一樣的。

我們從過去的教訓中學到了什麼?

派盾的分析一時引起社群成員的猜疑,有人認為這次的攻擊是 LI.FI 自導自演,因為該漏洞早在 2022 年就存在,為什麼到現在還沒能修復?也有人認為,按照以往經驗,此次攻擊也有可能是 LI.FI 內部員工發起的…不過,目前 LI.FI 尚未對此次攻擊的調查結果進行詳細披露,事情究竟如何還有待時間觀察。

2022 年 3 月,LI.FI 遭到駭客攻擊,駭客透過 LI.FI 讓用戶錢包授權某些代幣的呼叫權限,從多個錢包中盜取了當時價值 60 萬美元的 ETH。

While analyzing today's @lifiprotocol hack, we notice an earlier hack on the same protocol on March 20, 2022.

The bug is basically the same. https://t.co/YcuEe4efOT

Are we learning anything from the past lesson(s)? https://t.co/nV4IuX7T7j pic.twitter.com/aVB6FQ3MnT

— PeckShield Inc. (@peckshield) July 16, 2024

 

LI.FI 是什麼?

LI.FI 過去名為 Li.Finance,是一個跨鏈交易聚合平台。簡單來說,LI.FI 的功能就是在多個跨鏈橋和區塊鏈之間尋找最優的交易路徑。依據 LI.FI 創辦人的說法,LI.FI 的終極目標不僅是提供一個優化交易體驗的產品,而是可以成為未來所有 DApp 的通用協議。

據 LI.FI 官網資訊,目前與 LI.FI 交互的應用包括多個知名 Dapp,其中就有加密貨幣錢包 MetaMask、幣安交易所 Web3 錢包、NFT 交易平台 OpenSea…

 

》LI.FI 官方更新:智能合約漏洞已被遏制

LI.FI 官方於昨晚 23:45 發佈推文表示,目前受攻擊的漏洞已經得到遏制,受到影響的智能合約部分也被禁用,用戶的資金已處於安全狀態:

今日早些時候發生的智能合約漏洞已被遏制,受影響的智能合約部分已被禁用。

目前用戶不再面臨風險。受影響的錢包僅限於設置了無限授權的錢包,且數量非常少。我們正在與適當的執法機構和相關第三方(包括來自行業的安全團隊)合作,以追蹤被盜資金。

團隊將盡快發佈更詳細的事後分析。

📍相關報導📍

如何防止手機被駭客攻擊?美國安局建議「每周重開機一次」

Fei Protocol賠償之路:遭駭客攻擊、集體訴訟換來了什麼?

加密駭客攻擊解析|資產放在這些賽道和 DeFi 裡可能最危險!

Tags: DefiLI.FILi.Finance犯罪跨鏈交易駭客攻擊

熱門文章

  • 對幣安復仇?SEC主席曾與CZ午餐「尋求擔任Binance顧問」未果

    對幣安復仇?SEC主席曾與CZ午餐「尋求擔任Binance顧問」未果

    163 shares
    Share 65 Tweet 41

最新文章

馬克庫班考慮發迷因幣:賭狗快來吧!收入全捐財政部拯救美國債務

馬克庫班考慮發迷因幣:賭狗快來吧!收入全捐財政部拯救美國債務

2025-01-21
HashKey 三大牌照佈局完成:深度解析其全球化戰略

HashKey 三大牌照佈局完成:深度解析其全球化戰略

2025-01-21
馬斯克慶川普就職疑兩度「行納粹禮」遭轟,傳在白宮有個人辦公室、政府效率部(DOGE)成立

馬斯克慶川普就職疑兩度「行納粹禮」遭轟,傳在白宮有個人辦公室、政府效率部(DOGE)成立

2025-01-21

關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

主題分類

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈技術
  • 數據洞察
  • 新手特輯:比特幣超完整懶人包
  • 政府法規
  • 登入

動區動趨 BlockTempo © All Rights Reserved.