Protokol Li Finance ztrácí 600 000 $ v nejnovějším exploitu DeFi

Li Finance protocol loses $600,000 in latest DeFi exploit

Swapový agregátor Li Finance zažil chytré využívání smluv, které vedlo ke ztrátě přibližně 600 000 $ z peněženek 29 uživatelů.

K zneužití došlo 20. března ve 2:51 UTC. Útočníkovi se podařilo získat různá množství 10 různých tokenů z peněženek, které daly „nekonečný souhlas“ protokolu Li Finance. Mezi odcizenými tokeny byly USD Coin (USDC), Polygon (MATIC), Rocket Pool (RPL), Gnosis (GNO), Tether (USDT), Metaverse Index (MVI), Audius (AUDIO), AAVE (AAVE), Jarvis Reward Token (JRT) a DAI (DAI).

Naši nejlepší obchodní roboti

Když se tým o zneužití dozvěděl o 12 hodin později ve 14:15 UTC, vypnul všechny swapovací funkce na platformě, aby zabránil dalším ztrátám.

Do 2:50 UTC 21. března tým vydal posmrtnou zprávu s podrobnostmi o událostech exploitu. Tým uvedl, že útočník vyměnil ukradené tokeny za celkem asi 205 etherů (ETH) v hodnotě zhruba 600 000 dolarů. V době psaní tohoto článku ještě nebylo třeba přesunout ukradené ETH z peněženky útočníka. LiFi také ujistil uživatele, že chyba byla identifikována a opravena.

Z 29 peněženek, které byly při tomto útoku zasaženy, bylo 25 uhrazeno ze státních fondů za jejich ztráty. Těchto 25 peněženek představovalo pouze 80 000 $, neboli 13 % z celkové ztracené hodnoty. Majitelé zbývajících čtyř peněženek, které ztratily dohromady 517 000 dolarů, byli kontaktováni a nabídli jim dohodu, která jim kompenzuje jejich ztráty jako andělských investorů v protokolu.

Získali by tokeny LiFi za stejných podmínek jako ostatní andělští investoři ve výši rovnající se jejich ztrátám z každé peněženky. To by také pomohlo zmírnit škody na pokladně platformy.

Hacker byl také kontaktován a nabídl mu odměnu za chyby, aby vrátil peníze.

Protokol Li Finance ztrácí 600 000 $ v nejnovějším exploitu DeFi
Tým Li Finance sáhl, aby nabídl hackerovi odměnu za chyby.

Zdá se, že útok přišel v nešťastnou dobu. Generální ředitel společnosti Li Finance Philipp Zentner 21. března Cointelegraphu řekl, že „do našeho auditu nás dělí doslova týden,“ dodal, že „nás audituje několik společností.“

Podle výzkumníka „Transmissions11“ z krypto investiční společnosti Paradigm však ani důkladný audit kódu nemusel tuto konkrétní chybu odhalit. V tweetu z 21. března vysvětlil, že chybu v kódu Li Finance lze snadno přehlédnout a „jemnou, pokud nejste ve správném myšlení“.

Protokol Li Finance ztrácí 600 000 $ v nejnovějším exploitu DeFi

Příbuzný:„Smůla:“ Protokoly Agave a Hundred Finance DeFi byly využity za 11 milionů dolarů

Tento nejnovější hack v sektoru decentralizovaných financí (DeFi) ukazuje, jak neomezené schvalování chytrých smluv otevírá prostředky uživatele většímu riziku. Nekonečné schvalování umožňuje uživatelům vyměňovat coiny na decentralizované burze (DEX) neomezeně mnohokrát, aniž by museli schvalovat další transakce.

Pokračujte ve čtení na Cointelegraph
Vedení Nexo a Amber Group tvrdí, že „exponenciální“ růst institucionálních investic do kryptoměn
Během 8. ročníku konference Blockchain Africa Conference 2022 šéfredaktorka Cointelegraphu Kristina Lucrezia Cornèr moderovala virtuální panel s názvem...
KRYPTOVERZNÍ bitcoin pro teenagery vyvolává záchvat úrokové míry
Autor: Lisa Pauline Mattackal a Medha Singh(Reuters) -Bitcoin roste. Původní kryptoměna letos oslaví 13 let a vykazuje známky toho, že se stává vyspělejším...
Regulátor EU pro cenné papíry požaduje zákaz těžby kryptoměny
Erik Thedéen, místopředseda Evropského úřadu pro cenné papíry a trhy, vyjádřil obavy ohledně rostoucího využívání obnovitelné energie pro těžbu bitcoinů.V...
Starosta NYC, který dostává výplatu v bitcoinech, navrhuje koupit propad
Nově místopřísežný starosta New Yorku Eric Adams již využívá svého vlivu, aby veřejně promluvil o koupi nedávného propadu bitcoinů.Ve čtvrtečním rozhovoru...
Uživatelé Airbnb chtějí krypto platební možnosti, podle průzkumu CEO's Twitter
Generální ředitel Airbnb Brian Chesky v pondělí tweetoval anketu, ve které se zhruba 400 000 sledujících zeptal, co chtějí od platformy pronájmu v roce...
Nejhorší influencer a celebrity, které získaly peníze NFT v roce 2021
Monumentální růst sektoru nezaměnitelných tokenů (NFT) v roce 2021 byl dvousečný meč. I když to možná proměnilo bohatství bezpočtu investorů a umělců, dalo...
Hot Doges a bitcoinové splity v nabídce floridské krypto restaurace
Nová restaurace s kryptotematikou na Floridě nabízí párky v rohlíku a krevetové koktejly inspirované dogecoiny (DOGE) a Shiba Inu (SHIB), přičemž dogedogs...
Obchodníci sledují obrat trendu poté, co cena Etherea klesne na 4 100 USD
Obchodníci s ethery (ETH) mohou mít několik důvodů k panice po dnešním 13% poklesu na 4 100 USD. Zdá se, že rychlé stažení prolomilo 55denní vzestupný kanál,...
Stupně šedi potvrzují plány ETF bitcoinů a přidávají do svých fondů expozici vůči Zcash, Stellar Lumens a Horizen
Institucionální správce aktiv Grayscale oznámil, že převede svůj GBTC Trust na fond obchodovaný na burze (ETF), jakmile bude mít Komise pro cenné papíry...
Snižující se návratnost: Je bitcoin nedostatečný ve srovnání s altcoiny?
První polovina roku 2021 na krypto trzích přinesla mnoho srovnání s rokem 2017. Bitcoin (BTC) byl na slzách na svém historickém maximu, objevila se nová...
Zde je důvod, proč může být bitcoin v bezpečí před globální krizí na akciovém trhu
Jedním z důvodů volatility bitcoinů (BTC), podstatných cenových oscilací, ke kterým dochází pravidelně, je rozpor v jeho případech použití. Někteří vědci...
Značka Boomer mění NYSE ticker z „ETH“, čímž uznává převahu kryptoměn
Ethereum dosáhlo tento týden dalšího milníku kromě londýnského hard forku, přičemž 90letá společnost kótovaná na burze New York Stock Exchange (NYSE) změnila...
Opozice představuje ústavní výzvu k zákonu o bitcoinech v Salvadoru
Velké salvadorské plány na podporu adopce bitcoinů by se mohly obrátit na hlavu, pokud by se u soudu země ukázalo, že zákon o bitcoinech prezidenta Bukeleho...
Prezident Salvadoru chce postavit sopky poháněné krypto těžaře
Plány kryptoměny Nayib Bukele v Salvadoru jsou stále v pohybu, prezident nyní požaduje, aby geotermální energetická společnost zpřístupnila některá zařízení...
Ethereum Improvement Návrh 1559: Stojí squeeze za šťávu?
Ethereum Improvement Návrh 1559, který má být spojen s červencovým upgradem v Londýně, způsobil tolik vzrušení jako strach a panika. Na první pohled není...