Trang chủ Tạp chí Tin tức Scam -Hack LI.FI bị exploit làm mất gần 10 triệu đô la

LI.FI bị exploit làm mất gần 10 triệu đô la

Giao thức tương tác Li.fi đã cảnh báo người dùng không tương tác với bất kỳ ứng dụng nào sử dụng cơ sở hạ tầng của họ vì giao thức đang điều tra một lỗ hổng tiềm ẩn. Chỉ những người dùng đã thiết lập thủ công các phê duyệt vô hạn mới bị ảnh hưởng.

“Vui lòng không tương tác với bất kỳ ứng dụng hỗ trợ LI.FI nào vào lúc này! Chúng tôi đang điều tra một vụ exploit tiềm năng. Nếu bạn không đặt mức phê duyệt vô hạn, bạn sẽ không gặp rủi ro. Chỉ những người dùng đã đặt mức phê duyệt vô hạn theo cách thủ công mới bị ảnh hưởng. Thu hồi tất cả các phê duyệt đối với:

0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae 0x341e94069f53234fE6DabeF707aD424830525715 0xDE1E598b81620773454588B85D6b5D4eEC3 2573e 0x24ca98fB6972F5eE05f0dB00595c7f68D9FaFd68″.

Báo cáo đầu tiên về một vụ exploit tiềm năng được đưa ra bởi người dùng X Sudo, người đã nhấn mạnh rằng gần 10 triệu đô la đã bị rút khỏi giao thức. Một người dùng X khác là Wazz chỉ ra rằng ví Web3 Rabby đã triển khai Li.fi làm cầu nối tích hợp, cảnh báo người dùng kiểm tra quyền của họ và thu hồi chúng. Đáng chú ý, Jumper Exchange cũng là một ứng dụng nổi tiếng sử dụng các dịch vụ Li.fi.

Hơn nữa, sau khi công ty bảo mật blockchain CertiK chia sẻ trên X về lỗ hổng đang diễn ra, người dùng Nick L. Franklin tuyên bố rằng đây có khả năng là một cuộc tấn công “call injection”. Đây là là một kỹ thuật tấn công trong lĩnh vực an ninh mạng, nơi kẻ tấn công chèn các lệnh hay các cuộc gọi (call) vào ứng dụng hoặc hệ thống để thực hiện các hành động không được phép. Đây thường là một dạng của tấn công injection, tương tự như SQL injection hoặc XSS (Cross-Site Scripting), nhưng thay vì chèn code vào dữ liệu hay web form, nó chèn các lệnh vào các cuộc gọi hoặc các dịch vụ giao tiếp giữa các thành phần của hệ thống.

Theo công ty bảo mật blockchain PeckShield, vụ tấn công tương tự đã được sử dụng chống lại Li.fi vào tháng 3 năm 2022. 

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo Cryptobriefing

MỚI CẬP NHẬT

Cựu CEO Binance.US Brian Brooks gia nhập hội đồng quản trị MicroStrategy

MicroStrategy, công ty phần mềm nổi bật của bò Bitcoin Michael Saylor, vừa thông báo việc bổ nhiệm cựu CEO của Binance.US, Brian Brooks,...
hype-tang-gia

Hyperliquid (HYPE) lập kỷ lục mới, điều gì thúc đẩy sự tăng trưởng đột...

Hyperliquid đã đạt được một cột mốc quan trọng với khối lượng giao dịch đạt 11,5 tỷ USD và khối lượng thanh lý lên...

Nhà sáng lập Hex, Richard Heart, bị Interpol và Europol truy nã vì trốn...

Tổ chức cảnh sát quốc tế Interpol đã phát hành "Thông báo Đỏ" đến các quốc gia thành viên theo yêu cầu của Phần...
mua-altcoin

Cơ hội mùa altcoin giảm, nhưng 3 chỉ số chỉ ra tiềm năng hồi...

Ngày 4 tháng 12, chỉ số mùa altcoin đã đạt mức 88, gợi ý rằng các tiền điện tử ngoài Bitcoin có thể sẽ...

Điểm tin tuần 16/12-22/12: Bitcoin điều chỉnh mạnh về dưới $93.000 sau khi lập...

Bitcoin và thị trường tiền mã hóa rộng lớn đã chứng kiến sự sụt giảm sau khi Cục Dự trữ Liên bang Mỹ (Fed)...
eth-dieu-chinh

ETH lao dốc mạnh khi không thể giữ mức $4.000, liệu có cơ hội...

Giá Ethereum có thể sẽ tiếp tục dao động ở giữa hai mức tâm lý quan trọng trong ngắn hạn, khi nó gặp khó...

[QC] Bỏ lỡ đợt tăng giá 600% của XRP năm 2024? Đừng bỏ lỡ...

Dù năm 2024 chưa kết thúc, nhưng không thể phủ nhận rằng XRP đã có sự tăng trưởng vượt bậc. Sự thăng hoa này...

Mainnet Agglayer của Polygon sẽ được ra mắt vào đầu năm 2025

Agglayer, một hệ sinh thái blockchain mô-đun đầy hứa hẹn, vừa đạt được một cột mốc quan trọng trong quá trình thử nghiệm. Trong...

Người dùng Trust Wallet hoảng sợ khi số dư biến mất một cách bí...

Nhà cung cấp ví tiền điện tử Trust Wallet đã thông báo khắc phục thành công sự cố khiến số dư token của người...

Hơn 2,3 tỷ đô la bị đánh cắp trong các vụ hack và gian...

Các vụ hack và gian lận crypto đã gây ra thiệt hại hơn 2,3 tỷ đô la trong năm nay, phản ánh sự tồn...

AI agent trong lĩnh vực crypto là gì?

AI agent trong lĩnh vực tiền điện tử là các hệ thống tự động được tích hợp trí tuệ nhân tạo (AI) để xử...
ena

Arthur Hayes dump 8,4 triệu đô la ENA vài giờ sau khi khen Ethena...

Cựu CEO Arthur Hayes của BitMEX và là một trong những người chơi nổi tiếng trên thị trường crypto vừa thực hiện một động...

Dự báo năm 2025: Tương lai của top 5 tiền điện tử hàng đầu

Thị trường crypto đã khởi đầu năm 2024 với những tín hiệu trái chiều. Trong đó, Bitcoin dẫn trước các các loại tiền điện...

Liệu ETH có thể cán mốc $5.000 trước năm 2025 khi cá voi tăng...

Ethereum (ETH) đã cho thấy dấu hiệu phục hồi sau đợt suy thoái mạnh của thị trường, với hoạt động của cá voi tăng...

Altcoin tăng giá mạnh nhất trong tuần thứ ba của tháng 12 năm 2024

Vào tuần thứ ba của tháng 12 năm 2024 khi tâm lý thị trường có vẻ bi quan, tuy nhiên một đợt tăng giá...

Tin vắn Crypto 21/12: Bitcoin vẫn có khả năng chạm mốc $200.000 vào năm...

Từ nhận định Bitcoin vẫn có khả năng chạm mốc $200.000 vào năm 2025 đến Thượng viện Brazil lên lịch họp thảo luận về...