Das Li Finance-Protokoll verliert 600.000 US-Dollar durch den neuesten DeFi-Exploit

Li Finance protocol loses $600,000 in latest DeFi exploit

Der Swap-Aggregator von Li Finance hat einen Smart-Contract-Exploit erlebt, der zum Verlust von rund 600.000 US-Dollar aus den Brieftaschen von 29 Benutzern führte.

Der Exploit fand am 20. März um 2:51 Uhr UTC statt. Der Angreifer war in der Lage, unterschiedliche Mengen von 10 verschiedenen Token aus Brieftaschen zu extrahieren, die dem Li Finance-Protokoll eine „unendliche Genehmigung“ erteilt hatten. Unter den gestohlenen Token waren USD Coin (USDC), Polygon (MATIC), Rocket Pool (RPL), Gnosis (GNO), Tether (USDT), Metaverse Index (MVI), Audius (AUDIO), AAVE (AAVE), Jarvis Reward Token (JRT) und DAI (DAI).

Unsere Top Trading Bots

Als das Team 12 Stunden später um 14:15 Uhr UTC von dem Exploit erfuhr, schaltete es alle Swap-Funktionen auf der Plattform ab, um weitere Verluste zu verhindern.

Am 21. März um 2:50 Uhr UTC hatte das Team eine Obduktion veröffentlicht, in der die Ereignisse des Exploits detailliert beschrieben wurden. Das Team sagte, dass der Angreifer die gestohlenen Token gegen insgesamt etwa 205 Ether (ETH) im Wert von etwa 600.000 Dollar eingetauscht habe. Zum Zeitpunkt des Verfassens dieses Artikels musste die gestohlene ETH noch aus der Brieftasche des Angreifers entfernt werden. LiFi versicherte den Benutzern auch, dass der Fehler identifiziert und gepatcht wurde.

Von den 29 Brieftaschen, die bei diesem Angriff getroffen wurden, wurden 25 aus Schatzmitteln für ihre Verluste erstattet. Diese 25 Brieftaschen machten nur 80.000 US-Dollar oder 13 % des verlorenen Gesamtwerts aus. Die Eigentümer der verbleibenden vier Wallets, die zusammen 517.000 US-Dollar verloren haben, wurden kontaktiert und ihnen wurde ein Deal angeboten, um sie zu entschädigen, indem sie ihre Verluste als Angel-Investoren im Protokoll anerkennen.

Sie würden LiFi-Token zu den gleichen Bedingungen wie andere Angel-Investoren in einem Betrag erhalten, der ihren Verlusten aus jeder Brieftasche entspricht. Dies würde auch dazu beitragen, den Schaden an der Kasse der Plattform zu mindern.

Der Hacker wurde ebenfalls kontaktiert und bot eine Bug-Prämie an, um das Geld zurückzugeben.

Das Li Finance-Protokoll verliert 600.000 US-Dollar durch den neuesten DeFi-Exploit
Das Team von Li Finance hat sich gemeldet, um einem Hacker eine Prämie für Bugs anzubieten.

Der Angriff scheint zu einem ungünstigen Zeitpunkt gekommen zu sein. Philipp Zentner, CEO von Li Finance, sagte am 21. März gegenüber Cointelegraph, dass „uns buchstäblich eine Woche von unserer Prüfung entfernt ist“, und fügte hinzu, dass „mehrere Unternehmen uns prüfen lassen“.

Laut einem Forscher „Transmissions11“ der Krypto-Investmentfirma Paradigm hätte jedoch selbst eine gründliche Prüfung des Codes diesen speziellen Fehler möglicherweise nicht aufgedeckt. Er erklärte in einem Tweet vom 21. März, dass der Fehler im Code von Li Finance leicht zu übersehen und „subtil ist, wenn man nicht in der richtigen Einstellung ist“.

Das Li Finance-Protokoll verliert 600.000 US-Dollar durch den neuesten DeFi-Exploit

Verbunden:„Pech gehabt:“ DeFi-Protokolle von Agave und Hundred Finance für 11 Millionen Dollar ausgenutzt

Dieser neueste Hack im Bereich der dezentralen Finanzen (DeFi) zeigt, wie die Erteilung unendlicher Genehmigungen für Smart Contracts die Gelder eines Benutzers einem größeren Risiko aussetzt. Unbegrenzte Genehmigungen ermöglichen es Benutzern, Münzen an einer dezentralen Börse (DEX) unbegrenzt oft zu tauschen, ohne weitere Transaktionen genehmigen zu müssen.

Lesen Sie weiter bei Cointelegraph
Altcoin Roundup: JunoSwap, Solidly und VVS Finance geben DeFi eine dringend benötigte Auffrischung
Dezentralisierte Finanzen (DeFi) waren Anfang 2021 in aller Munde, sind aber seitdem gegenüber attraktiveren Sektoren wie Nonfungible Tokens (NFTs), Memecoins...
Einfache Mathematik sagt, dass Russland jedes Jahr bis zu 13 Milliarden Dollar an Kryptosteuern einziehen könnte
Laut einer Schätzung der Behörden wird die russische Regierung voraussichtlich jedes Jahr bis zu 1 Billion Rubel (13 Milliarden US-Dollar) an Kryptosteuern...
Laut Präsident hat ein einzelner inaktiver Vulkan eine Chance von 90%, die Bitcoin City in El Salvador mit Strom zu versorgen
Der Präsident von El Salvador, Nayib Bukele, hat behauptet, dass Beamte in der Lage sein werden, geothermische Energie von einem der inaktiven Vulkane des...
Top 5 Kryptowährungen, die Sie diese Woche sehen sollten: BTC, LUNA, FTM, ATOM, ONE
Bitcoin (BTC) liegt in den ersten Tagen des neuen Jahres weiterhin unter dem psychologischen Niveau von 50.000 USD, was auf einen Mangel an aggressiven...
Blockchain ermöglicht Unternehmens-Geschäftsmodelle im Metaverse
Die Unternehmens-Blockchain hat seit ihrer Einführung im Jahr 2017 einen langen Weg zurückgelegt. Blockchain für den Unternehmensgebrauch begann ursprünglich...
Solana soll von einem DDoS-Angriff betroffen sein, aber das Netzwerk bleibt online
Die Blockchain-Leistung von Solana wurde Berichten zufolge in den letzten 24 Stunden durch einen Distributed-Denial-of-Service-Angriff (DDoS) beeinträchtigt,...
Die Konsolidierung von Bitcoin ist „normal“ – Analysten haben ein BTC-Preisziel von 80.000 USD festgelegt
Bitcoin (BTC)-Bullen hoffen immer noch auf einen großen Ausbruch, aber im Moment üben die Bären Druck aus und halten den digitalen Vermögenswert unter 61.000...
So verwenden Sie Stablecoins, um einen höheren APY zu verdienen
Viele greifen schnell zu Stablecoins, um das Risiko von Kryptowährungspositionen zu verringern. Ein Stablecoin kann an jeden wahrnehmbar stabilen Vermögenswert...
Die Krypto-Marktkapitalisierung erreicht ein neues Allzeithoch, während BTC und ETH in die Höhe schießen
Die Gesamtmarktkapitalisierung aller Kryptowährungen stieg am Mittwoch auf neue Allzeithochs und beendete damit eine dramatische monatelange Erholung, die...
Analysten weisen auf überschuldete Trader hin, nachdem Bitcoin Flash auf 43.000 US-Dollar abgestürzt ist
Händler wurden am 7. September auf dem falschen Fuß erwischt, nachdem ein starker Einbruch des Bitcoin-Preises (BTC) dazu führte, dass der digitale Vermögenswert...
Honduras bekommt seinen ersten Bitcoin-Geldautomaten
Die TGU Consulting Group, ein honduranisches Unternehmen mit Sitz in der Hauptstadt Tegucigalpa, hat Berichten zufolge den ersten Bitcoin-Geldautomaten...
Dapp for Diem Blockchain arbeitet mit Polkadot-Infrastrukturanbieter zusammen
Die dezentrale Anwendung, die darauf abzielt, die Diem-Blockchain von Facebook mit öffentlichen Netzwerken zu verbinden, arbeitet mit dem Knoteninfrastrukturanbieter...
Indische Zentralbank bleibt Anti-Krypto und bestätigt „keine Änderung“ in ihrer Haltung
Sein berüchtigtes Rundschreiben, das Banken anweist, den Dienst an Kryptofirmen einzustellen, wurde möglicherweise vor Gericht aufgehoben, aber die indische...
Ethereum-Saison? ETH-Optionshändler setzen große Einsätze für Juni
Der Preis für Ether (ETH) steigt weiter und erreicht am Freitag aufgrund der starken technischen Dynamik nach einer hochkarätigen Ankündigung von Visa 2.000...
Bitcoin wird bis 2020 alle Rekorde überwinden, sagt Quoine CEO
Am 3. Dezember sah Bitcoinein weiteres Tief von 3.800 USD, eine der niedrigsten Raten in den letzten Wochen. Am 14. November fiel die wertvollste Cyber-Münze...