Trang chủ Tạp chí Tin tức Scam -Hack LI.FI bị exploit làm mất gần 10 triệu đô la

LI.FI bị exploit làm mất gần 10 triệu đô la

Giao thức tương tác Li.fi đã cảnh báo người dùng không tương tác với bất kỳ ứng dụng nào sử dụng cơ sở hạ tầng của họ vì giao thức đang điều tra một lỗ hổng tiềm ẩn. Chỉ những người dùng đã thiết lập thủ công các phê duyệt vô hạn mới bị ảnh hưởng.

“Vui lòng không tương tác với bất kỳ ứng dụng hỗ trợ LI.FI nào vào lúc này! Chúng tôi đang điều tra một vụ exploit tiềm năng. Nếu bạn không đặt mức phê duyệt vô hạn, bạn sẽ không gặp rủi ro. Chỉ những người dùng đã đặt mức phê duyệt vô hạn theo cách thủ công mới bị ảnh hưởng. Thu hồi tất cả các phê duyệt đối với:

0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae 0x341e94069f53234fE6DabeF707aD424830525715 0xDE1E598b81620773454588B85D6b5D4eEC3 2573e 0x24ca98fB6972F5eE05f0dB00595c7f68D9FaFd68″.

Báo cáo đầu tiên về một vụ exploit tiềm năng được đưa ra bởi người dùng X Sudo, người đã nhấn mạnh rằng gần 10 triệu đô la đã bị rút khỏi giao thức. Một người dùng X khác là Wazz chỉ ra rằng ví Web3 Rabby đã triển khai Li.fi làm cầu nối tích hợp, cảnh báo người dùng kiểm tra quyền của họ và thu hồi chúng. Đáng chú ý, Jumper Exchange cũng là một ứng dụng nổi tiếng sử dụng các dịch vụ Li.fi.

Hơn nữa, sau khi công ty bảo mật blockchain CertiK chia sẻ trên X về lỗ hổng đang diễn ra, người dùng Nick L. Franklin tuyên bố rằng đây có khả năng là một cuộc tấn công “call injection”. Đây là là một kỹ thuật tấn công trong lĩnh vực an ninh mạng, nơi kẻ tấn công chèn các lệnh hay các cuộc gọi (call) vào ứng dụng hoặc hệ thống để thực hiện các hành động không được phép. Đây thường là một dạng của tấn công injection, tương tự như SQL injection hoặc XSS (Cross-Site Scripting), nhưng thay vì chèn code vào dữ liệu hay web form, nó chèn các lệnh vào các cuộc gọi hoặc các dịch vụ giao tiếp giữa các thành phần của hệ thống.

Theo công ty bảo mật blockchain PeckShield, vụ tấn công tương tự đã được sử dụng chống lại Li.fi vào tháng 3 năm 2022. 

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo Cryptobriefing

MỚI CẬP NHẬT

ripple rut co phan

Ripple bất ngờ rút vốn khỏi Bitstamp, Tranglo và MoneyGram không rõ nguyên do

Ripple được cho là đã rút vốn đầu tư của mình khỏi Tranglo - một trung tâm thanh toán xuyên biên giới và Bitstamp...
mkr

Ba lý do giúp Maker (MKR) quay trở lại đỉnh cao năm 2024

Maker (MKR) đã mở rộng mức tăng thêm gần 33% trong 7 ngày qua. Dữ liệu on-chain cho thấy ngay cả khi holder chốt...

Sự thống trị của Bitcoin cho thấy mùa altcoin vẫn còn rất xa

Bitcoin đang giao dịch ở mức 62.995 đô la vào thời điểm viết bài. Mặc dù tiền điện tử giao dịch 24/7 nhưng phiên...

Hoạt động phòng ngừa rủi ro đối với ETH tăng lên khi Ethereum ETF...

Sự ra mắt sắp tới của các quỹ Ethereum ETF giao ngay tại Hoa Kỳ đã khiến các nhà đầu tư đổ xô đến...

Chủ tịch Fed Hoa Kỳ truyền tải thông điệp quan trọng: “Không đợi lạm...

Chủ tịch Cục Dự trữ Liên bang Hoa Kỳ (Fed) Jerome Powell gần đây đã đưa ra những phát biểu có thể ảnh hưởng...

Forbes công bố danh sách những token biểu diễn xuất sắc nhất H1 2024

Một số memecoin đã vượt trội hơn Bitcoin trong nửa đầu năm 2024, đạt mức tăng trưởng phần trăm gấp đôi, thậm chí gấp...
SOL

SOL có thể đạt 1.000 đô la trong đợt tăng giá tiếp theo, nhưng...

Trong tuần qua, SOL đã biến động đáng chú ý. Ban đầu dao động trong khoảng từ 135 đến 140 đô la, giá đã...

Kraken đã nhận được khoản phân phối Bitcoin và BCH của Mt. Gox –...

Kraken xác nhận đã nhận thành công Bitcoin và Bitcoin Cash từ đơn vị ủy thác Mt. Gox, đánh dấu một cột mốc quan...

Tin vắn Crypto 16/07: Thợ đào giảm hoạt động bán Bitcoin khi giá tăng...

Từ nhận định thợ đào giảm hoạt động bán Bitcoin khi giá vượt $63.000 đến Coinbase, Ripple và Andreessen Horowitz (a16z) có kế hoạch...
Fragment la gi

Cách mua và kiếm tiền từ tên người dùng Telegram trên blockchain TON

Năm 2022, Telegram đã giới thiệu tính năng cho phép người dùng mua các tên người dùng token hóa bằng cách sử dụng một...
ETH hoat dong to hon BTC

Ethereum sẽ hoạt động tốt hơn Bitcoin sau khi ra mắt ETF: Kaiko

Theo báo cáo của Kaiko, Ethereum sẽ hoạt động vượt trội hơn Bitcoin sau khi ra mắt các quỹ ETH ETF giao ngay. Thị...

Lừa đảo bạn bè, chiếm đoạt gần 3 tỷ đồng đầu tư tiền ảo...

Theo báo Thanh Niên, Nguyễn Như Nguyên đã lừa đảo một người bạn, dụ góp vốn gần 3 tỷ đồng với lý do mua...

Coinbase muốn truy cập email của Gary Gensler trong thời gian làm Chủ tịch...

Sàn giao dịch tiền điện tử Coinbase đã thay đổi chiến thuật trong nỗ lực thu thập thông tin từ Chủ tịch Ủy ban...

CoinEx ra mắt dịch vụ P2P tại Việt Nam

Giao dịch ngang hàng (P2P) ngày càng trở nên phổ biến khi giao dịch tài sản tiền điện tử toàn cầu ngày càng thu...
Bitcoin

Bernstein: “Thời cơ vàng” đang đến với các thợ đào Bitcoin trong bối cảnh...

Các nhà phân tích tại công ty nghiên cứu và môi giới Bernstein cho biết “kịch bản Goldilocks” (thời cơ vàng) đang xuất hiện...
Pixelverse

Pixelverse ấn định ngày ra mắt token trên TON – Liệu game thủ...

Pixelverse, dự án đứng sau game Telegram đang nổi PixelTap, đã công bố hôm thứ 2 rằng họ sẽ ra mắt token PIXFI trên...