LI.FI bị exploit làm mất gần 10 triệu đô la

Updated: 16/07/2024 at 21:31

Giao thức tương tác Li.fi đã cảnh báo người dùng không tương tác với bất kỳ ứng dụng nào sử dụng cơ sở hạ tầng của họ vì giao thức đang điều tra một lỗ hổng tiềm ẩn. Chỉ những người dùng đã thiết lập thủ công các phê duyệt vô hạn mới bị ảnh hưởng.

“Vui lòng không tương tác với bất kỳ ứng dụng hỗ trợ LI.FI nào vào lúc này! Chúng tôi đang điều tra một vụ exploit tiềm năng. Nếu bạn không đặt mức phê duyệt vô hạn, bạn sẽ không gặp rủi ro. Chỉ những người dùng đã đặt mức phê duyệt vô hạn theo cách thủ công mới bị ảnh hưởng. Thu hồi tất cả các phê duyệt đối với:

0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae 0x341e94069f53234fE6DabeF707aD424830525715 0xDE1E598b81620773454588B85D6b5D4eEC3 2573e 0x24ca98fB6972F5eE05f0dB00595c7f68D9FaFd68″.

Báo cáo đầu tiên về một vụ exploit tiềm năng được đưa ra bởi người dùng X Sudo, người đã nhấn mạnh rằng gần 10 triệu đô la đã bị rút khỏi giao thức. Một người dùng X khác là Wazz chỉ ra rằng ví Web3 Rabby đã triển khai Li.fi làm cầu nối tích hợp, cảnh báo người dùng kiểm tra quyền của họ và thu hồi chúng. Đáng chú ý, Jumper Exchange cũng là một ứng dụng nổi tiếng sử dụng các dịch vụ Li.fi.

Hơn nữa, sau khi công ty bảo mật blockchain CertiK chia sẻ trên X về lỗ hổng đang diễn ra, người dùng Nick L. Franklin tuyên bố rằng đây có khả năng là một cuộc tấn công “call injection”. Đây là là một kỹ thuật tấn công trong lĩnh vực an ninh mạng, nơi kẻ tấn công chèn các lệnh hay các cuộc gọi (call) vào ứng dụng hoặc hệ thống để thực hiện các hành động không được phép. Đây thường là một dạng của tấn công injection, tương tự như SQL injection hoặc XSS (Cross-Site Scripting), nhưng thay vì chèn code vào dữ liệu hay web form, nó chèn các lệnh vào các cuộc gọi hoặc các dịch vụ giao tiếp giữa các thành phần của hệ thống.

Theo công ty bảo mật blockchain PeckShield, vụ tấn công tương tự đã được sử dụng chống lại Li.fi vào tháng 3 năm 2022. 

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo Cryptobriefing

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Dogecoin (DOGE) hiện đang giao dịch bên dưới mức $0,22, sau khi hồi phục từ ngưỡng hỗ trợ $0,205. Động lực tăng giá xuất hiện ngay sau tin CleanCore Solutions huy động thành công 175 triệu USD qua hình huy động vốn riêng lẻ để xây dựng kho bạc Dogecoin.... ...

Phân tích viên tiền điện tử Benjamin Cowen, một chuyên gia nổi bật trong lĩnh vực này, tin rằng Bitcoin (BTC) có khả năng thiết lập mức cao kỷ lục mới vào cuối năm nay. Trong một buổi thảo luận chiến lược gần đây trên YouTube, Cowen đã chia sẻ... ...

Trong một động thái mang tính bước ngoặt đối với cả tiền điện tử lẫn tài chính truyền thống, Bộ Thương mại Hoa Kỳ đã chính thức sử dụng blockchain của TRON để ghi lại dữ liệu kinh tế liên bang. Đây là lần đầu tiên một chỉ số kinh... ...

Một chiến lược gia nổi tiếng trong giới crypto, được biết đến với khả năng dự báo chính xác và kịp thời về xu hướng altcoin, vừa chia sẻ động thái đầu tư mới. Nhà phân tích ẩn danh Credible tiết lộ rằng ông đã tiếp tục gia tăng vị... ...

Tính đến chiều thứ Năm, OKB (OKB) đã đánh mất một phần mức tăng trong ngày, lùi về dưới mốc 180 USD. Dù vậy, cú bật mạnh từ vùng hỗ trợ 165 USD đang tạo đà cho khả năng bứt phá khỏi giai đoạn tích lũy trên biểu đồ ngày.... ...

Giá Sui (SUI) hiện đang tích lũy trong mô hình cái nêm giảm quanh mốc 3,34 USD vào ngày thứ Năm, gợi mở khả năng bứt phá khi các tín hiệu hỗ trợ xu hướng tăng liên tiếp xuất hiện. Đáng chú ý, SUI Group Holdings Limited (SUI Group) vừa... ...

Ripple (XRP) đã test khả năng phục hồi của mình một lần nữa khi giá tiến gần đến mức hỗ trợ quan trọng on-chain 2,81 đô la – mức mà theo lịch sử đã thu hút lượng mua lớn. Tại thời điểm viết bài, altcoin này được giao dịch ở... ...

Christine Lagarde, Chủ tịch Ngân hàng Trung ương châu Âu (ECB), đã kêu gọi các nhà hoạch định chính sách tăng cường giám sát và bịt lỗ hổng trong quy định về stablecoin, đặc biệt với những loại được phát hành ngoài khuôn khổ “chặt chẽ” của Markets in Crypto-Assets... ...

Tháng 9 từ lâu đã được coi là giai đoạn quan trọng đối với thị trường crypto. Mặc dù đây thường là tháng yếu nhất của Bitcoin, nhưng theo các nhà phân tích, chính giai đoạn điều chỉnh này lại tạo nền tảng cho những đợt tăng trưởng mạnh mẽ... ...

Cục Dự trữ Liên bang Mỹ (Fed) sẽ tổ chức một hội nghị cấp cao về đổi mới thanh toán vào ngày 21/10, với trọng tâm xoay quanh stablecoin, tài chính phi tập trung (DeFi), trí tuệ nhân tạo (AI) và token hóa. Sự kiện dự kiến quy tụ các... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode