Protokół Li Finance traci 600 000 USD w najnowszym exploitu DeFi

Li Finance protocol loses $600,000 in latest DeFi exploit

Agregator swapów Li Finance doświadczył wykorzystania inteligentnego kontraktu, który spowodował utratę około 600 000 USD z portfeli 29 użytkowników.

Exploit miał miejsce o godzinie 2:51 czasu UTC 20 marca. Atakujący był w stanie wydobyć różne ilości 10 różnych tokenów z portfeli, które dawały „nieskończoną zgodę” na protokół Li Finance. Wśród skradzionych tokenów były USD Coin (USDC), Polygon (MATIC), Rocket Pool (RPL), Gnosis (GNO), Tether (USDT), Metaverse Index (MVI), Audius (AUDIO), AAVE (AAVE), Jarvis Reward Token (JRT) i DAI (DAI).

Nasze najlepsze roboty biznesowe

Kiedy zespół dowiedział się o exploitie 12 godzin później o 14:15 UTC, wyłączył wszystkie funkcje wymiany na platformie, aby zapobiec dalszym stratom.

Do godziny 2:50 czasu UTC 21 marca zespół opublikował sekcję zwłok szczegółowo opisującą wydarzenia związane z exploitem. Zespół powiedział, że atakujący zamienił skradzione tokeny na około 205 Ether (ETH) o wartości około 600 000 USD. W chwili pisania tego tekstu skradziony ETH nie został jeszcze przeniesiony z portfela napastnika. LiFi zapewniło również użytkowników, że błąd został zidentyfikowany i załatany.

Spośród 29 portfeli, które zostały trafione w tym ataku, 25 zwrócono z funduszy skarbowych za poniesione straty. Te 25 portfeli stanowiło tylko 80 000 USD, czyli 13% całkowitej utraconej wartości. Skontaktowano się z właścicielami pozostałych czterech portfeli, którzy stracili łącznie 517 000 USD i zaoferowano im umowę, aby zrekompensować im straty jako aniołów biznesu w protokole.

Otrzymaliby tokeny LiFi na takich samych warunkach, jak inni aniołowie biznesu, w kwocie równej ich stratom z każdego portfela. Pomogłoby to również złagodzić szkody w skarbcu platformy.

Skontaktowano się również z hakerem i zaoferowano mu nagrodę za błąd w celu zwrotu środków.

Protokół Li Finance traci 600 000 USD w najnowszym exploitu DeFi
Zespół Li Finance skontaktował się, aby zaoferować hakerowi nagrodę za błąd.

Wydaje się, że atak nastąpił w niefortunnym czasie. Dyrektor generalny Li Finance, Philipp Zentner, powiedział Cointelegraph 21 marca, że „od naszego audytu dzieli nas dosłownie tydzień”, dodając, że „mamy wiele firm, które nas audytują”.

Jednak nawet dokładny audyt kodu mógł nie wykryć tego konkretnego błędu, według badacza „Transmissions11” z firmy Paradigm zajmującej się kryptowalutami. Wyjaśnił w tweecie z 21 marca, że błąd w kodzie Li Finance jest łatwy do przeoczenia i „subtelny, jeśli nie masz odpowiedniego nastawienia”.

Protokół Li Finance traci 600 000 USD w najnowszym exploitu DeFi

Związane z:„Pechowy:” protokoły Agawy i Hundred Finance DeFi wykorzystane za 11 mln USD

Ten najnowszy hack w sektorze zdecentralizowanych finansów (DeFi) pokazuje, w jaki sposób udzielanie niekończących się zatwierdzeń inteligentnych kontraktów naraża fundusze użytkownika na większe ryzyko. Nieskończone zatwierdzenia umożliwiają użytkownikom wymianę monet na zdecentralizowanej giełdzie (DEX) nieograniczoną liczbę razy bez konieczności zatwierdzania kolejnych transakcji.

Kontynuuj czytanie w Cointelegraph
LG Electronics dodaje blockchain i kryptowaluty jako nowe obszary działalności
Południowokoreański gigant technologiczny LG Electronics oficjalnie dodał blockchain i kryptowaluty jako nowe obszary biznesowe w swojej karcie korporacyjnej.Zgodnie...
Princeton uruchamia inicjatywę badawczą blockchain z 20 milionami dolarów od absolwentów kryptowalut
Prestiżowy Uniwersytet Princeton podjął inicjatywę badania „decentralizacji władzy społecznej” za pomocą technologii blockchain w celu zbadania ogromnych...
1-calowa sieć rozszerza się na łańcuch lawinowy i gnozy
1inch Network ogłosiła w środę swoje plany wdrożenia 1-calowego protokołu agregacji na Avalanche i 1-calowego protokołu zlecenia limitu w łańcuchu Gnosis,...
Dlaczego Kevin O'Leary uważa, że transakcje NFT mogą stać się większe niż Bitcoin
Inwestor milioner i zwolennik kryptowalut Kevin O'Leary uważa, że w przyszłości sektor NFT może być wart więcej niż Bitcoin.Rozmawiając z CNBC Capital Connection...
Co warto wiedzieć (i się obawiać) o nowych raportach podatkowych IRS dotyczących kryptowalut
Ustawa o inwestycjach w infrastrukturę i zatrudnieniu (HR 3684) umieściła krypto na celowniku, gdzie Kongres i Urząd Skarbowy (IRS) mają nadzieję zgarnąć...
Marynarka Wojenna USA będzie pilotować projekt oparty na blockchain w celu usprawnienia linii zaopatrzenia medycznego
Wojsko Stanów Zjednoczonych nadal bada technologię blockchain, aby ulepszyć swoje procesy. Marynarka wojenna Stanów Zjednoczonych podpisała w maju umowę...
Keep3rV1, WINk i UMA ignorują spadek cen bitcoinów, publikując 20% + zyski
Huśtawka cenowa, z której znany jest rynek kryptowalut, jest dziś ponownie w pełni widoczna, ponieważ skromne zyski Bitcoin (BTC) osiągnięte w weekend szybko...
Plaga stablecoinów: Wahania regulacyjne mogą utrudnić adopcję
Rynek stablecoin rośnie wykładniczo – od zaledwie 21,5 miliardów dolarów w połowie października ubiegłego roku do 130 miliardów dolarów na początku listopada;...
Altcoins pompują, podczas gdy inwestorzy oczekują niższego testu wsparcia ze strony Bitcoin
Byki Bitcoin (BTC) toczą walkę z niedźwiedziami, aby przejąć kontrolę nad poziomem 40 000 USD, a gołębie komentarze przewodniczącego Rezerwy Federalnej...
MFW planuje spotkać się z prezydentem Salwadoru, potencjalnie omawiając przejście na przyjęcie Bitcoin
Międzynarodowy Fundusz Walutowy powiedział, że niedawna decyzja Salwadoru, aby uczynić Bitcoin prawnym środkiem płatniczym w tym kraju, może budzić obawy...
Inwestorzy ostrożnie ponownie wprowadzają fundusze kryptograficzne, podczas gdy pojazdy ETH wykazują siłę
Nowy raport firmy analitycznej Coinshares pokazuje, że chociaż spadek rynku mógł się nie skończyć, ceny są teraz na poziomie, na którym inwestorzy giełdowi...
Po niezwykłym biegu, nastroje w mediach społecznościowych słabną na DOGE
To była strzelanina Shiba Inu po niebie: przebieg Dogecoina w ciągu ostatniego tygodnia będzie jednym z historii. Jednak w przypadku wszystkich fajerwerków...
XRP rośnie o 47%, gdy inwestorzy zyskują zaufanie
Investing.com -XRP kursował na poziomie 0,91564 $ do godziny 20:04 (00:04 GMT), według indeksu Investing.com we wtorek, co oznacza wzrost o 47,23% w ciągu...
Top 5 kryptowalut do obejrzenia w tym tygodniu: BTC, ETH, BNB, DOT, EOS
Trendy historyczne służą traderom jako miernik do oceny możliwości na przyszłość. Kwiecień był miesiącem hossy dla Bitcoin (BTC) z ośmioma miesięcznymi...
Bitcoin po raz pierwszy w ciągu dwóch tygodni przekracza 10000 USD
Od początku lutego cena bitcoina zaczęła spadać, poniżej marży 6000 USD - znak, którego BTC nie widziało od listopada 2017 roku. Po ostatnich dwóch tygodniach...