LI.FI bị exploit làm mất gần 10 triệu đô la

Updated: 16/07/2024 at 21:31

Giao thức tương tác Li.fi đã cảnh báo người dùng không tương tác với bất kỳ ứng dụng nào sử dụng cơ sở hạ tầng của họ vì giao thức đang điều tra một lỗ hổng tiềm ẩn. Chỉ những người dùng đã thiết lập thủ công các phê duyệt vô hạn mới bị ảnh hưởng.

“Vui lòng không tương tác với bất kỳ ứng dụng hỗ trợ LI.FI nào vào lúc này! Chúng tôi đang điều tra một vụ exploit tiềm năng. Nếu bạn không đặt mức phê duyệt vô hạn, bạn sẽ không gặp rủi ro. Chỉ những người dùng đã đặt mức phê duyệt vô hạn theo cách thủ công mới bị ảnh hưởng. Thu hồi tất cả các phê duyệt đối với:

0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae 0x341e94069f53234fE6DabeF707aD424830525715 0xDE1E598b81620773454588B85D6b5D4eEC3 2573e 0x24ca98fB6972F5eE05f0dB00595c7f68D9FaFd68″.

Báo cáo đầu tiên về một vụ exploit tiềm năng được đưa ra bởi người dùng X Sudo, người đã nhấn mạnh rằng gần 10 triệu đô la đã bị rút khỏi giao thức. Một người dùng X khác là Wazz chỉ ra rằng ví Web3 Rabby đã triển khai Li.fi làm cầu nối tích hợp, cảnh báo người dùng kiểm tra quyền của họ và thu hồi chúng. Đáng chú ý, Jumper Exchange cũng là một ứng dụng nổi tiếng sử dụng các dịch vụ Li.fi.

Hơn nữa, sau khi công ty bảo mật blockchain CertiK chia sẻ trên X về lỗ hổng đang diễn ra, người dùng Nick L. Franklin tuyên bố rằng đây có khả năng là một cuộc tấn công “call injection”. Đây là là một kỹ thuật tấn công trong lĩnh vực an ninh mạng, nơi kẻ tấn công chèn các lệnh hay các cuộc gọi (call) vào ứng dụng hoặc hệ thống để thực hiện các hành động không được phép. Đây thường là một dạng của tấn công injection, tương tự như SQL injection hoặc XSS (Cross-Site Scripting), nhưng thay vì chèn code vào dữ liệu hay web form, nó chèn các lệnh vào các cuộc gọi hoặc các dịch vụ giao tiếp giữa các thành phần của hệ thống.

Theo công ty bảo mật blockchain PeckShield, vụ tấn công tương tự đã được sử dụng chống lại Li.fi vào tháng 3 năm 2022. 

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo Cryptobriefing

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Ethereum có thể vẫn giữ vị thế thống trị trong lĩnh vực hợp đồng thông minh, nhưng sự thống trị này đang bắt đầu có dấu hiệu rung chuyển. Khi bối cảnh tiền điện tử tiếp tục phát triển, Solana đang nổi lên như một đối thủ đáng gờm, thách... ...

Token HBAR của Hedera đã tăng 5% trong tuần qua, được thúc đẩy bởi nhu cầu của nhà đầu tư tăng và hoạt động của altcoin tăng mạnh hơn. Tuy nhiên, bất chấp đợt tăng trưởng ngắn hạn, các chỉ báo kỹ thuật hiện cho thấy động lực đang mất... ...

Giá Pi Coin tiếp tục chật vật phá vỡ ngưỡng kháng cự 0,5 đô la trong bối cảnh thị trường crypto nói chung biến động khó lường. Pi Network đã giảm hơn 3% trong 24 giờ qua, phản ánh tâm lý thận trọng của các nhà đầu tư đối với... ...

Solana (SOL) đang chứng kiến làn sóng tăng giá mới, được củng cố bởi loạt tín hiệu kỹ thuật xuất hiện đồng thời trên nhiều khung thời gian. Cấu trúc thị trường hiện tại cho thấy SOL có thể đang tiến gần tới một vùng đột phá quan trọng. Theo... ...

Dữ liệu từ CryptoQuant cho thấy khối lượng ròng của taker* trên Binance đã vượt mốc 100 triệu đô la. Đáng chú ý, diễn biến này đánh dấu sự trở lại của hoạt động mua tích cực trên thị trường và xảy ra chỉ vài giờ trước khi báo cáo... ...

Trong năm 2025, mỗi lần chỉ báo Stochastic RSI trên khung ngày thoát khỏi vùng quá mua, giá XRP lại ghi nhận mức sụt giảm trung bình lên đến 25%. Hiện tại, một mô hình tương tự đang dần hình thành trong tháng 7, làm dấy lên lo ngại rằng... ...

Theo dữ liệu từ nền tảng phân tích on-chain Glassnode, các nhà đầu tư Bitcoin hiện đang nắm giữ khoảng 1,2 nghìn tỷ USD lợi nhuận chưa thực hiện. Con số ấn tượng này phản ánh lợi nhuận giấy mà các nhà đầu tư dài hạn đã tích lũy khi... ...

Sàn giao dịch tiền điện tử lớn nhất khu vực Mỹ Latinh – Mercado Bitcoin – vừa công bố kế hoạch token hóa 200 triệu USD tài sản thực (real-world assets – RWA) trên nền tảng XRP Ledger (XRPL), theo thông báo từ Ripple, đơn vị phát triển XRPL. Các... ...

Hôm qua, cộng đồng crypto đã có một phen sửng sốt khi ghi nhận những giao dịch chuyển tiền lớn từ ví “cá voi” của Satoshi Nakamoto, làm dấy lên một làn sóng đồn đoán và sự tò mò về mối liên hệ giữa người sáng lập Bitcoin và XRP.... ...

Tether (USDT), đồng stablecoin lớn nhất và gây nhiều tranh cãi nhất trên thế giới, hiện đang phải đối mặt với một lựa chọn sống còn: tuân thủ các tiêu chuẩn nghiêm ngặt của Đạo luật GENIUS, tung ra một giải pháp thay thế minh bạch hoàn toàn, hoặc rời... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode