Trang chủ Tạp chí Tin tức Scam -Hack Li Finance thiệt hại 600.000 USD trong vụ khai thác DeFi mới...

Li Finance thiệt hại 600.000 USD trong vụ khai thác DeFi mới nhất

Giao thức tổng hợp thanh khoản xuyên chuỗi Li Finance là nạn nhân mới nhất của vụ khai thác hợp đồng thông minh, dẫn đến thất thoát 600.000 USD từ ví của 29 người dùng.

Li Finance (LiFi) bị tấn công

Vụ khai thác diễn ra lúc 09:51 sáng ngày 20 tháng 3 năm 2022 theo giờ Việt Nam. Kẻ tấn công có thể trích xuất số lượng của 10 token khác nhau từ các ví cho phép “chấp thuận vô hạn” đối với giao thức Li Finance.

Trong số các token bị đánh cắp có USD Coin (USDC), Polygon (MATIC), Rocket Pool (RPL), Gnosis (GNO), Tether (USDT), Metaverse Index (MVI), Audius (AUDIO), AAVE (AAVE), Jarvis Reward Token (JRT), và DAI (DAI).

“600.000 USD bị đánh cắp từ 29 địa chỉ ví. Người dùng không cần thực hiện thao tác gì thêm. Lỗ hổng trên đã được fix và phiên bản vá lỗi đã được phát triển”.

Khi sự việc tới tai nhóm nghiên cứu (khoảng 21:15 ngày 20 tháng 3 năm 2022), họ đã đóng tất cả các chức năng swap trên nền tảng để ngăn chặn bất kỳ tổn thất nào tiếp theo. Sau đó, đến 09:50 sáng hôm nay, nhóm nghiên cứu đã điều tra chi tiết các sự kiện liên quan. Họ phát hiện kẻ tấn công đã trao đổi các token bị đánh cắp với 205 Ether (ETH), tổng trị giá khoảng 600.000 USD. Tại thời điểm viết bài, số ETH bị đánh cắp vẫn chưa được chuyển khỏi ví của kẻ tấn công. LiFi cũng đảm bảo với người dùng rằng lỗi đã được xác định và vá hoàn tất.

Trong số 29 ví bị tấn công, 25 ví đã được bồi hoàn bởi quỹ kho bạc. 25 ví đó chỉ chiếm 80.000 USD, tương đương 13% tổng giá trị bị mất. Chủ sở hữu của bốn ví còn lại, bị mất tổng cộng 517.000 USD, đã được liên hệ và đề nghị thỏa thuận đền bù bằng tư cách nhà đầu tư thiên thần trong giao thức. Cụ thể, họ sẽ nhận được token LiFi theo các điều khoản tương tự như các nhà đầu tư thiên thần khác với số tiền tương đương với khoản lỗ của mình. Điều này giúp giảm thiểu thiệt hại cho kho quỹ của nền tảng.

Hacker cũng đã được liên hệ và đưa ra một khoản tiền thưởng để yêu cầu trả lại tiền.

Cuộc tấn công xuất hiện vào một thời điểm bất lợi. Giám đốc điều hành của Li Finance, Philipp Zentner, chia sẻ rằng: “Thực sự chỉ còn một tuần nữa là đến cuộc kiểm toán của chúng tôi… Hiện đang có nhiều công ty muốn kiểm tra chúng tôi”.

Tuy nhiên, ngay cả khi kiểm tra kỹ lưỡng, một số lỗi gặp phải trong bộ mã cũng có thể không được phát hiện cụ thể, theo thông tin từ nhà nghiên cứu “Transmission11” tại công ty đầu tư tiền điện tử Paradigm. Anh ấy giải thích rằng lỗi trong bộ mã của Li Finance rất dễ bị bỏ sót và rất khó tìm nếu bạn không có suy nghĩ đúng đắn từ đầu.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Xoài

Theo AZCoin News

MỚI CẬP NHẬT

Giá TON tăng hơn 8% sau tin tức Pantera Capital đầu tư vào The...

Trong bối cảnh TON thu hút sự chú ý với những phát triển ấn tượng gần đây, công ty đầu tư mạo hiểm quản...

Dòng vào Bitcoin ETF của Hồng Kông không đủ để hấp thụ áp lực...

Dòng vốn chảy vào các quỹ Bitcoin ETF giao ngay mới ra mắt gần đây ở Hồng Kông không đủ để bù đắp cho...

[QC] Sàn giao dịch Algotech làm lu mờ Render và Injective với khoản đầu...

Lĩnh vực tiền điện tử liên tục biến đổi và tiến bộ mới nhất của cơ sở hạ tầng blockchain hứa hẹn sẽ...

FBI bắt giữ người đàn ông vận hành kế hoạch Crypto Ponzi trị giá...

Vào sáng hôm qua, FBI đã bắt giữ một người đàn ông ở Manhattan, Idin Dalpour, với cáo buộc dàn dựng kế hoạch Crypto...
Jito

Jito trở thành giao thức lớn nhất trên Solana với 1,4 tỷ đô la...

Dự án cơ sở hạ tầng MEV và staking thanh khoản Jito đã trở thành giao thức lớn nhất trên Solana, với tổng giá...

[QC] Top 7 Đồng Tiền Điện Tử Mới Nên Mua Vào Tháng 5 Năm...

Với sự kiện Bitcoin Halving vừa diễn ra, các nhà đầu tư đang kỳ vọng vào việc thị trường tiền điện tử sẽ...

Tỷ lệ thống trị của Bitcoin giảm, tâm lý rơi vào “sợ hãi” –...

Thị phần của Bitcoin đã giảm nhẹ khiến các nhà phân tích suy đoán rằng nó có thể đã đạt đỉnh khi các trader...

AltLayer giới thiệu token reALT trong giai đoạn thứ hai của chương trình staking

Nền tảng rollup AltLayer đã triển khai giai đoạn thứ hai của chương trình staking, giới thiệu token ALT được restake (reALT). AltLayer là một...

[QC] Pepe thể hiện xu hướng tăng mạnh!  Dogeverse huy động được hơn 12...

Mùa tăng trưởng của meme coin đang dần trở lại khi Pepe đã cho thấy mức tăng 6% trong ngày hôm nay, mạnh...

Tin vắn Crypto 02/05: Bitcoin nhấp nháy tín hiệu phục hồi mạnh mẽ cùng...

Từ nhận định Bitcoin xuất hiện hai tín hiệu phục hồi tiềm năng đến Ripple tái cân bằng nguồn cung lưu hành XRP. Sau...

Tương lai của Solana sẽ dựa vào 4 nền tảng quan trọng này

CEO Vibhu Norby của Drip Haus đã cung cấp thông tin phản ánh chi tiết về quỹ đạo của Solana, cùng với những hiểu...
Chuyên gia chia sẻ cái nhìn sâu sắc về Memecoin Milei Moneda ($MEDA) mới

[QC] Chuyên gia chia sẻ cái nhìn sâu sắc về Memecoin Milei Moneda ($MEDA)...

  Milei Moneda ($MEDA) là lựa chọn đầu tư tiền điện tử tốt nhất, chuẩn bị ra mắt vào ngày 21 tháng 5 năm 2024. NEAR...
stablecoin

Khối lượng stablecoin vẫn tăng khi FDUSD đạt mức cao kỷ lục, trong khi...

Khối lượng stablecoin được chốt bằng USD hàng tháng trong tháng 4 giảm so với tháng trước mặc dù First Digital USD (FDUSD) vượt...

BONK lật FLOKI để leo lên vị trí thứ 5 khi các memecoin hệ...

Trong bối cảnh memecoin đang có màn comeback ấn tượng, phần lớn trong top 10 token lớn nhất hệ Solana tính theo vốn hóa...

Giao dịch Solana và Bitcoin NFT đạt kỷ lục trong tuần trước

Thị trường NFT của Bitcoin và Solana đã đạt kỷ lục về số lượng trader hoạt động hàng ngày (DAT) vào tuần trước. Trong...
tiền điện tử

Các nhà đầu tư vào dự án tiền điện tử yêu thích của chủ...

Với thị trường tiền điện tử đang suy thoái, danh mục đầu tư của các nhà đầu tư tiền điện tử cũng bị ảnh...