LI.FI bị exploit làm mất gần 10 triệu đô la

Updated: 16/07/2024 at 21:31

Giao thức tương tác Li.fi đã cảnh báo người dùng không tương tác với bất kỳ ứng dụng nào sử dụng cơ sở hạ tầng của họ vì giao thức đang điều tra một lỗ hổng tiềm ẩn. Chỉ những người dùng đã thiết lập thủ công các phê duyệt vô hạn mới bị ảnh hưởng.

“Vui lòng không tương tác với bất kỳ ứng dụng hỗ trợ LI.FI nào vào lúc này! Chúng tôi đang điều tra một vụ exploit tiềm năng. Nếu bạn không đặt mức phê duyệt vô hạn, bạn sẽ không gặp rủi ro. Chỉ những người dùng đã đặt mức phê duyệt vô hạn theo cách thủ công mới bị ảnh hưởng. Thu hồi tất cả các phê duyệt đối với:

0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae 0x341e94069f53234fE6DabeF707aD424830525715 0xDE1E598b81620773454588B85D6b5D4eEC3 2573e 0x24ca98fB6972F5eE05f0dB00595c7f68D9FaFd68″.

Báo cáo đầu tiên về một vụ exploit tiềm năng được đưa ra bởi người dùng X Sudo, người đã nhấn mạnh rằng gần 10 triệu đô la đã bị rút khỏi giao thức. Một người dùng X khác là Wazz chỉ ra rằng ví Web3 Rabby đã triển khai Li.fi làm cầu nối tích hợp, cảnh báo người dùng kiểm tra quyền của họ và thu hồi chúng. Đáng chú ý, Jumper Exchange cũng là một ứng dụng nổi tiếng sử dụng các dịch vụ Li.fi.

Hơn nữa, sau khi công ty bảo mật blockchain CertiK chia sẻ trên X về lỗ hổng đang diễn ra, người dùng Nick L. Franklin tuyên bố rằng đây có khả năng là một cuộc tấn công “call injection”. Đây là là một kỹ thuật tấn công trong lĩnh vực an ninh mạng, nơi kẻ tấn công chèn các lệnh hay các cuộc gọi (call) vào ứng dụng hoặc hệ thống để thực hiện các hành động không được phép. Đây thường là một dạng của tấn công injection, tương tự như SQL injection hoặc XSS (Cross-Site Scripting), nhưng thay vì chèn code vào dữ liệu hay web form, nó chèn các lệnh vào các cuộc gọi hoặc các dịch vụ giao tiếp giữa các thành phần của hệ thống.

Theo công ty bảo mật blockchain PeckShield, vụ tấn công tương tự đã được sử dụng chống lại Li.fi vào tháng 3 năm 2022. 

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo Cryptobriefing

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Mantle (MNT) đã tăng 12,31%, đạt mức cao nhất trong 7 tháng là 1,26 đô la trước khi hạ nhẹ xuống 1,21 đô la tại thời điểm viết bài. Trong cùng giai đoạn, vốn hóa thị trường của altcoin này lần đầu tiên vượt 4 tỷ đô la sau 7... ...

Ethereum (ETH) vừa phát ra ba tín hiệu tăng giá mạnh mẽ, đưa giá vượt mốc 4.000 đô la. Tiếp thêm động lực cho đà tăng, các “ông lớn” như Tổng thống Mỹ Donald Trump và tập đoàn khai thác Bitmine được cho là đã đầu tư hàng triệu đô... ...

Thị trường crypto đã chứng kiến biến động mạnh trong những ngày gần đây, khi Bitcoin có lúc dẫn dắt và lập mức cao nhất mọi thời đại (ATH) mới, nhưng cũng có lúc sụt giảm. Tuy nhiên, mức độ phụ thuộc của các token vào diễn biến của Bitcoin... ...

Giá Bitcoin gần đây đã giảm từ mức cao nhất mọi thời đại (ATH), cho thấy khả năng thị trường đang bước vào giai đoạn chuyển biến. Mặc dù cú giảm này có vẻ bình thường, nhưng nó có thể báo hiệu những lo ngại tiềm ẩn về biến động... ...

Giá Bitcoin đã đối mặt với biến động trước thềm cuộc gặp được kỳ vọng cao giữa Trump và Putin, nhưng lại không có biến động lớn nào sau khi cuộc gặp kết thúc. Trong khi đó, altcoin đã lao dốc trong 24 giờ qua, dẫn đầu là ETH với... ...

Cardano (ADA) lại đang rục rịch cho một đợt tăng giá mới. Trên các diễn đàn và mạng xã hội, tin đồn lan truyền rằng ADA có thể bứt phá lên 10 USD trong chu kỳ này. Nghe qua có vẻ điên rồ – một lời tiên đoán đầy mơ... ...

Đà tăng của TRON (TRX) đang có dấu hiệu chậm lại sau khi bứt phá vượt mốc 0,365 USD trong nhịp tăng gần đây. Hiện tại, TRX giao dịch quanh vùng 0,35 USD, ghi nhận mức giảm 1,2% trong 24 giờ qua. Sự điều chỉnh nhẹ này xuất hiện sau... ...

Trader kỳ cựu Peter Brandt mới đây đã đưa ra nhận định gây chú ý: Bitcoin (BTC) có khả năng đã đạt đến đỉnh của chu kỳ tăng giá hiện tại. Nhận xét này được đưa ra trong bối cảnh giá BTC giảm xuống dưới 118.000 USD, làm dấy lên... ...

Trong bối cảnh thị trường crypto biến động mạnh, nền tảng phân tích dữ liệu Santiment cho biết Ethereum (ETH) đang sở hữu lợi thế ngắn hạn so với Bitcoin (BTC). Nguyên nhân xuất phát từ yếu tố tâm lý đám đông, khi những lời bàn tán về ETH trên... ...

Hyperliquid (HYPE) đã ghi nhận mức tăng ấn tượng hơn 5 lần so với mức thấp gần đây là 9 đô la, mặc dù chỉ đạt được mức tăng khiêm tốn 6% trong 24 giờ qua, tại thời điểm viết bài. Trong khi HYPE thể hiện hiệu suất tổng thể... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode