Добавить новость

В больницу Солнечногорска поступило новое офтальмологическое оборудование

Предприниматели Подмосковья получили льготные кредиты на 500 млн рублей в 2024 г

Новая современная техника поступила в перинатальный центр в Видном

Горожане почти в три раза чаще стали обращаться за видеоконсультациями к сотрудникам центров госуслуг





Новости сегодня

Новости от TheMoneytizer

Криптовалютная платформа потеряла $8 млн в результате атаки

Следите за CriptoFacil на

Протокол децентрализованных финансов (DeFi) LI.FI Finance пострадал от эксплойта стоимостью более 8 миллионов долларов. Команда подтвердила атаку, в результате которой были заражены несколько контрактов Ethereum (ETH) и другие криптовалюты, включая стейблкоины.

После подтверждения действия LI.FI попросила своих пользователей отозвать все разрешения, предоставленные контрактам. Эта афера имеет сходство с другой атакой, которой подвергся протокол в 2022 году, но которая была гораздо более серьезной.

LI.FI выпустил предупреждение после атаки на 8 миллионов долларов

По данным команды LI.FI, нападение произошло сегодня утром во вторник (16). Вскоре после обнаружения протокол появился в социальных сетях и предупредил пользователей о вторжении.

«На данный момент не взаимодействуйте с приложениями, разработанными с помощью http://LI.FI! Мы расследуем потенциальную уязвимость», — заявили в команде.

Команда уточнила, что атака затронула только пользователей, которые размещали неограниченное количество одобрений контрактов. Другими словами, аккаунты, имеющие автоматизированную систему авторизации. Другие пользователи не подвергаются риску, хотя протокол просит их не одобрять ни один из затронутых контрактов.

По данным Cyvers Alerts, злоумышленники похитили из протокола более $8 млн средств. Большая часть денег состоит из стейблкоинов, таких как USDC, USDT и DAI, на долю которых приходится 5,8 миллиона долларов украденных средств.

«Наша система выявила подозрительные транзакции с участием LI.FI. Мы рекомендуем пользователям отозвать одобрение контракта 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae. На данный момент от пользователей, в основном из стейблкоинов, было украдено более 8 миллионов долларов», — заявил Сайверс.

Риск одобрения

Другой компанией, подтвердившей атаку, стала Decurity, которая предоставила информацию об атаке. По данным компании, злоумышленники атаковали мост LI.FI.

В целом риски, связанные с мостами, связаны с одобрением токенов. Другими словами, когда пользователь предоставляет авторизацию, он может оставить свои токены без риска в случае вторжения.

Вообще говоря, собственные активы защищены от такого рода хаков, поскольку для них не требуется одобрение. Но когда они проходят через мосты и становятся «обернутыми» активами (например, Wrapped Ethereum – WETH), необходимо предоставить авторизацию, что увеличивает уязвимость.

Большинство пользователей и кошельков также больше не выполняют «бесконечные одобрения», поскольку они предоставляют смарт-контракту полный контроль над удалением любого количества ваших токенов. Поэтому, если хакер завладеет контрактом, он сможет украсть все, что захочет.

Дежа вю 2022 года

Дальнейший анализ, проведенный PeckShield, показал, что последняя атака аналогична предыдущей атаке на протокол LI.FI, произошедшей 20 марта 2022 года. В прошлой атаке хакер использовал смарт-контракт перед захватом моста, что является обратным ходом тому, что произошло во время этой атаки.

Злоумышленник манипулировал системой, чтобы вызвать контракты токенов непосредственно в контексте их контракта, что сделало уязвимыми пользователей, которые давали бесконечное одобрение. Этот эксплойт привел к краже примерно 205 ETH из 29 кошельков.

После инцидента 2022 года LI.FI отключила все методы обмена в своем смарт-контракте и работала над разработкой исправления для предотвращения будущих уязвимостей. Однако новый недостаток вызывает вопросы об эффективности этих мер.

Следите за CriptoFacil на

Source: https://www.criptofacil.com/plataforma-de-criptomoedas-perde-us-8-milhoes-em-ataque/

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Власти Чада решили освободить задержанных в стране россиян

Держат на высоте: полная стоимость ипотеки превысила 23%

Новые губернаторские игровые площадки открыли в парке «Дубки» в Чехове

Основатель Рунета Солдатов потерял сознание на свидании с женой в СИЗО

Музыкальные новости

Медведев предупредил мелкие страны НАТО: Останется "мокрое место"

Выставка-ярмарка открылась в Пскове в рамках фестиваля «Книжная яблоня»

Собянин: В районе «Южного порта» появится зеленая набережная без автомобилей

Депутат ЗСК Виктор Тепляков принял участие в 44-й сессии региональной Думы

Новости России

Подмосковная спортсменка взяла золото на соревнованиях по фигурному катанию

У России газа еще на 130 лет, а воды еще больше – министр

Оформлен градостроительный план участка под дом по программе реновации в Бабушкинском районе

Порядка 200 единиц оборудования для реабилитации поступит в Подмосковье

Экология в России и мире

Очень модный гардероб для этой осени: примеры образов

НОВЫЕ «ОПАСНЫЕ СВЯЗИ» С НОВЫМ ВЕДУЩИМ НА «ЧЕ!»

Фестиваль «Чистопрудный Fest» покажет исторические районы Москвы с необычной стороны

Яна Рудковская, Ксения Собчак, Seville, Снежана Георгиева и другие гости светской презентации нового клипа Мота

Спорт в России и мире

Кудерметова вышла в третий круг турнира WTA 1000 в Пекине

«Теннисистки заслуживают зарабатывать на равных с мужчинами». Веснина выступила за соразмерные призовые

Рахимова обыграла Биррелл и вышла во второй круг WTA 1000 в Пекине

Даниил Медведев обыграл Гаэля Монфиса и вышел во 2-й круг турнира ATP-500 в Пекине

Moscow.media

Heroje H288BW- портативный сканер штрих-кодов с интерфейсом Bluetooth

Можно ли перевестись из одной автошколы в другую в процессе обучения?

Более 30 автодорог отремонтировали в подмосковном Красногорске

Можно ли перевестись из одной автошколы в другую в процессе обучения?











Топ новостей на этот час

Rss.plus






Воздух свободы сыграл с ценным иностранным специалистом злую шутку

Основатель Рунета Солдатов потерял сознание на свидании с женой в СИЗО

Торговые точки у трех домов на Комсомольской улице в Чехове приведут в порядок

Ͷcтοpиκ: Ηa Πутинa мοлятcя cοтни миллиοнοв, тeпepь глaвнοe нe «cлить»