Li Finance-protocol verliest $ 600.000 in nieuwste DeFi-exploit

Li Finance protocol loses $600,000 in latest DeFi exploit

De Li Finance swap-aggregator heeft een slim contract-exploit ondergaan dat heeft geleid tot het verlies van ongeveer $ 600.000 uit de portemonnee van 29 gebruikers.

De exploit vond plaats op 20 maart om 2:51 uur UTC. De aanvaller was in staat om verschillende hoeveelheden van 10 verschillende tokens te extraheren uit portefeuilles die "oneindige goedkeuring" hadden gegeven aan het Li Finance-protocol. Onder de gestolen tokens waren USD Coin (USDC), Polygon (MATIC), Rocket Pool (RPL), Gnosis (GNO), Tether (USDT), Metaverse Index (MVI), Audius (AUDIO), AAVE (AAVE), Jarvis Reward Token (JRT) en DAI (DAI).

Onze beste handelsrobots

Toen het team 12 uur later om 14:15 uur UTC hoorde over de exploit, sloot het alle swapfuncties op het platform af om verdere verliezen te voorkomen.

Op 21 maart om 2.50 uur UTC had het team een autopsie uitgebracht waarin de gebeurtenissen van de exploit werden beschreven. Het team zei dat de aanvaller de gestolen tokens heeft geruild voor in totaal ongeveer 205 Ether (ETH) met een waarde van ongeveer $ 600.000. Op het moment van schrijven moest de gestolen ETH nog uit de portemonnee van de aanvaller worden gehaald. LiFi verzekerde gebruikers ook dat de bug is geïdentificeerd en gepatcht.

Van de 29 wallets die bij deze aanval zijn geraakt, zijn er 25 uit schatkistfondsen vergoed voor hun verliezen. Die 25 portefeuilles waren goed voor slechts $ 80.000, of 13% van de totale verloren waarde. Er is contact opgenomen met de eigenaren van de overige vier portefeuilles die in totaal $ 517.000 hebben verloren en een deal aangeboden om hen te compenseren door hun verliezen als angel-investeerders in het protocol te honoreren.

Ze zouden LiFi-tokens ontvangen onder dezelfde voorwaarden als andere engelbeleggers voor een bedrag dat gelijk is aan hun verliezen van elke portemonnee. Dit zou ook helpen om de schade aan de schatkist van het platform te beperken.

De hacker werd ook gecontacteerd en bood een bug bounty aan om het geld terug te geven.

Li Finance-protocol verliest $ 600.000 in nieuwste DeFi-exploit
Het Li Finance-team nam contact op om een hacker een bugbounty aan te bieden.

De aanval lijkt op een ongelukkig moment te komen. Philipp Zentner, CEO van Li Finance, vertelde Cointelegraph op 21 maart dat "we letterlijk een week verwijderd zijn van onze controle", eraan toevoegend dat "meerdere bedrijven ons controleren".

Maar zelfs een grondige controle van de code heeft deze specifieke bug misschien niet opgepikt, volgens een onderzoeker "Transmissions11" bij crypto-investeringsfirma Paradigm. Hij legde in een tweet van 21 maart uit dat de fout in de code van Li Finance gemakkelijk te missen en "subtiel is als je niet de juiste mindset hebt".

Li Finance-protocol verliest $ 600.000 in nieuwste DeFi-exploit

Verwant:'Ongelukkig:' Agave en Hundred Finance DeFi-protocollen misbruikt voor $ 11 miljoen

Deze nieuwste hack in de gedecentraliseerde financiële sector (DeFi) laat zien hoe het geven van oneindige goedkeuringen aan slimme contracten het geld van een gebruiker blootstelt aan een groter risico. Met oneindige goedkeuringen kunnen gebruikers munten onbeperkt wisselen op een gedecentraliseerde beurs (DEX), zonder dat ze nog meer transacties hoeven goed te keuren.

Lees verder op CoinTelegraph
75% van de beleggers in opkomende markten wil meer crypto: onderzoek
Uit een recent onderzoek is gebleken dat maar liefst 75% van de beleggers in opkomende markten in Azië-Pacific en Latijns-Amerika hun blootstelling aan...
Polygon en Cere-netwerk lanceren Web3-mediaplatform, DaVinci
De laag 2-schaaloplossing Polygon (MATIC) en Cere Network, een gedecentraliseerd datacloudplatform, of DDC, hebben de lancering aangekondigd van hun joint...
Samsung kondigt NFT-platform voor smart-tv's aan
De Zuid-Koreaanse techgigant Samsung heeft een nieuwe smart TV-line-up onthuld met een geïntegreerd nonfungible token (NFT) platform. Samsung's 2022 smart-tv's...
Deze Bitcoin-prijsstatistiek is pas voor de 7e keer in 8 jaar 'oversold' geworden
Een prijsstatistiek van Bitcoin (BTC), waardoor BTC er "serieus goedkoop" uitzag voor $ 56.000, bevindt zich nu in een zeldzaam oversoldgebied.In een tweet...
FC Barcelona, Man City annuleerde crypto-deals: geld is niet alles
De sportindustrie is hard geraakt door de coronapandemie. De meeste competities werden opgeschort en daarna speelden teams voor een langere periode zonder...
Enegra migreert gedigitaliseerde equity-tokens van Ethereum naar Polygon-blockchain
Enegra Group, een handelsbedrijf in grondstoffen gevestigd in Maleisië met een intrinsieke waarde van $ 28 miljard, heeft zijn aandelengebonden EGX-beveiligingstokens...
Aantal investeerders dat Bitcoin bezit is verdrievoudigd sinds 2018: Gallup Poll
Uit een recent onderzoek is gebleken dat Bitcoin de afgelopen drie jaar meer grip heeft gekregen op jongere Amerikaanse investeerders op het gebied van...
'S Werelds eerste Bitcoin ETF voegt $ 3 miljoen per dag toe tijdens de BTC-prijsdip
'S Werelds eerste gereguleerde Bitcoin (BTC) exchange-traded fund (ETF) profiteerde zelfs van de recente prijsdip, blijkt uit gegevens.Zoals de on-chain...
IBM draagt blockchain-platformcode bij aan Hyperledger om de acceptatie van enterprise blockchain te stimuleren
De wereldwijde markt voor blockchaintechnologie zal naar verwachting in de komende vijf jaar 72 miljard dollar bereiken. Om deze groei te garanderen, moeten...
Investeringsbank Cowen gaat cryptocustody van institutionele kwaliteit aanbieden
Cowen Inc., een onafhankelijke Amerikaanse investeringsbank die meer dan een eeuw geleden is opgericht, zal het nieuwste reguliere financiële dienstverleningsbedrijf...
De bankvereniging van Zuid-Korea is gealarmeerd door de handelswaanzin van altcoin
De Koreaanse Federatie van Banken heeft alarm geslagen over de toename van de handelsvolumes van altcoin op crypto-beurzen in het land.Volgens een rapport...
Bitstamp kondigt uitbreiding in de VS aan na een toename van het aantal klanten met 570%
Een van de oudste beurzen in de crypto-ruimte heeft onlangs aangekondigd dat het haar inspanningen zou opvoeren om meer gebruikers in de Verenigde Staten...
'Geen goedkopere Bitcoin' - Bitcoin Gold stijgt met 173% omdat handelaren mogelijk de verkeerde BTG kopen
Een lang vergeten Bitcoin (BTC) hard fork is in een week tijd bijna 200% gestegen - simpelweg omdat handelaren de verkeerde altcoin kopen.Bitcoin Gold (BTG),...
Drie cryptobedrijven hebben vergunning gekregen om te functioneren in de Filippijnse SEZ
Dit jaar meldden de Filipijnen dat in april plannen om vergunningen af te geven aan 10 DLT- en cryptobedrijven om hun bedrijf te starten in de economische...
Nieuw rapport toont de intenties van China om buitenlandse uitwisselingen, ICO's te verbieden
Eerder half januari Bloomberg, verwijzend naar mensen op de hoogte van de zaak, meldde die Chinese regering gepland om te verbieden interne toegang tot...