LI.FI публикует отчет о взломе на сумму почти 12 миллионов долларов, обвиняет «человеческий фактор»
Краткий обзор: 153 кошелька, подключенных к LI.FI, потеряли около 12 миллионов долларов в USDC, USDT и DAI стейблкоинах и других криптовалютах в результате взлома во вторник. Команда приписала уязвимость «индивидуальной человеческой ошибке в процессе развертывания».
LI.FI, популярный кросс-чейн блокчейн-протокол, подвергся атаке во вторник , и опубликовал отчет о происшествии , показывающий, что "индивидуальная человеческая ошибка" при обновлении смарт-контракта оставила протокол уязвимым для злоумышленников. По оценкам, пострадали 153 кошелька, с потерями, приближающимися к 12 миллионам долларов в USDC, USDT и DAI стейблкоинах.
“После обнаружения нарушения безопасности наша команда немедленно активировала план реагирования на инциденты, успешно отключив уязвимый компонент на всех цепочках. Это действие сдержало угрозу и предотвратило дальнейший несанкционированный доступ,” написала команда в отчете, опубликованном в четверг.
Команда также заявила, что они смогли быстро обнаружить нарушение безопасности, активировать "план реагирования на инциденты" и отключить неисправный код, тем самым сдержав угрозу и предотвратив "дальнейший несанкционированный доступ."
Согласно отчету, уязвимость возникла из-за проблемы с валидацией транзакций, связанной с тем, как протокол взаимодействовал с общей библиотекой кода LibSwap, используемой несколькими децентрализованными биржами и другими DeFi-протоколами, из-за "индивидуальной человеческой ошибки при контроле процесса развертывания."
Ранее фирма по безопасности Decurity предположила, что "коренная причина" заключалась в проблеме с обновлением одного из смарт-контрактов LI.FI.
LI.FI заявила, что ее первоочередной задачей сейчас является помощь в восстановлении средств пользователей, и она сотрудничает с правоохранительными органами и фирмами по безопасности web3 в этом направлении.
“Если вы являетесь владельцем пострадавшего кошелька, пожалуйста, заполните следующую форму, чтобы мы могли связаться с вами напрямую. Мы очень ценим ваше сотрудничество,” написала команда.
LI.FI — это протокол, который позволяет пользователям торговать на различных блокчейнах и интегрирован в ряд кошельков. Фирма по безопасности PeckShield обнаружила, что протокол подвергся аналогичной атаке, приведшей к потере 600 000 долларов в 2022 году.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
«Рынок теряет доверие к доллару» Американские эксперты говорят, что инвесторы уходят с рынка США
Эксклюзив Как искать перспективные токены после восстановления рынка

Сотрудник индийской полиции подвергся расследованию по подозрению в подделке криптодоказательств
Что случилось на крипторынке, пока все спали — обзор от 11 апреля

Популярное
ДалееЦены на крипто
Далее








