Trang chủ Tạp chí Tin tức Scam -Hack Li Finance thiệt hại 600.000 USD trong vụ khai thác DeFi mới...

Li Finance thiệt hại 600.000 USD trong vụ khai thác DeFi mới nhất

Giao thức tổng hợp thanh khoản xuyên chuỗi Li Finance là nạn nhân mới nhất của vụ khai thác hợp đồng thông minh, dẫn đến thất thoát 600.000 USD từ ví của 29 người dùng.

Li Finance (LiFi) bị tấn công

Vụ khai thác diễn ra lúc 09:51 sáng ngày 20 tháng 3 năm 2022 theo giờ Việt Nam. Kẻ tấn công có thể trích xuất số lượng của 10 token khác nhau từ các ví cho phép “chấp thuận vô hạn” đối với giao thức Li Finance.

Trong số các token bị đánh cắp có USD Coin (USDC), Polygon (MATIC), Rocket Pool (RPL), Gnosis (GNO), Tether (USDT), Metaverse Index (MVI), Audius (AUDIO), AAVE (AAVE), Jarvis Reward Token (JRT), và DAI (DAI).

“600.000 USD bị đánh cắp từ 29 địa chỉ ví. Người dùng không cần thực hiện thao tác gì thêm. Lỗ hổng trên đã được fix và phiên bản vá lỗi đã được phát triển”.

Khi sự việc tới tai nhóm nghiên cứu (khoảng 21:15 ngày 20 tháng 3 năm 2022), họ đã đóng tất cả các chức năng swap trên nền tảng để ngăn chặn bất kỳ tổn thất nào tiếp theo. Sau đó, đến 09:50 sáng hôm nay, nhóm nghiên cứu đã điều tra chi tiết các sự kiện liên quan. Họ phát hiện kẻ tấn công đã trao đổi các token bị đánh cắp với 205 Ether (ETH), tổng trị giá khoảng 600.000 USD. Tại thời điểm viết bài, số ETH bị đánh cắp vẫn chưa được chuyển khỏi ví của kẻ tấn công. LiFi cũng đảm bảo với người dùng rằng lỗi đã được xác định và vá hoàn tất.

Trong số 29 ví bị tấn công, 25 ví đã được bồi hoàn bởi quỹ kho bạc. 25 ví đó chỉ chiếm 80.000 USD, tương đương 13% tổng giá trị bị mất. Chủ sở hữu của bốn ví còn lại, bị mất tổng cộng 517.000 USD, đã được liên hệ và đề nghị thỏa thuận đền bù bằng tư cách nhà đầu tư thiên thần trong giao thức. Cụ thể, họ sẽ nhận được token LiFi theo các điều khoản tương tự như các nhà đầu tư thiên thần khác với số tiền tương đương với khoản lỗ của mình. Điều này giúp giảm thiểu thiệt hại cho kho quỹ của nền tảng.

Hacker cũng đã được liên hệ và đưa ra một khoản tiền thưởng để yêu cầu trả lại tiền.

Cuộc tấn công xuất hiện vào một thời điểm bất lợi. Giám đốc điều hành của Li Finance, Philipp Zentner, chia sẻ rằng: “Thực sự chỉ còn một tuần nữa là đến cuộc kiểm toán của chúng tôi… Hiện đang có nhiều công ty muốn kiểm tra chúng tôi”.

Tuy nhiên, ngay cả khi kiểm tra kỹ lưỡng, một số lỗi gặp phải trong bộ mã cũng có thể không được phát hiện cụ thể, theo thông tin từ nhà nghiên cứu “Transmission11” tại công ty đầu tư tiền điện tử Paradigm. Anh ấy giải thích rằng lỗi trong bộ mã của Li Finance rất dễ bị bỏ sót và rất khó tìm nếu bạn không có suy nghĩ đúng đắn từ đầu.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Xoài

Theo AZCoin News

MỚI CẬP NHẬT

Bittensor token

Top 3 token hệ sinh thái subnet của Bittensor đáng chú ý

Hệ sinh thái subnet của Bittensor (TAO) tiếp tục thu hút sự chú ý với hiệu suất ấn tượng trong bối cảnh biến động...
bitcoin

CEO Metaplanet bảo vệ chiến lược kho bạc Bitcoin trong bối cảnh lo ngại...

Simon Gerovich, CEO của công ty kho bạc Bitcoin Metaplanet, cho biết giá cổ phiếu của công ty "không nhất thiết phản ánh kết...

Pi vật lộn ở mức 0,6 đô la, dòng tiền chảy ra có thể...

Pi Network (PI) đang gặp khó khăn trong việc phục hồi sau những tổn thất gần đây. Mặc dù đã có những nỗ lực...
trump

Cuộc chiến cá voi TRUMP: Meteora mua, Binance bán – Động thái nào sẽ...

Trong 24 giờ qua, Official Trump (TRUMP) ghi nhận mức tăng giá khiêm tốn, phục hồi lên 8,6 đô la. Tuy nhiên, tiềm năng...

Bitcoin chạm mốc 90.000 USD, vàng vượt 3.500 USD – Cơn sóng mới cho...

Bitcoin vừa ghi nhận đợt tăng giá mạnh, diễn biến tương tự với vàng giao ngay và ngược chiều với xu hướng giảm của...

ETH/BTC chạm mức thấp nhất kể từ năm 2020 – Tương lai nào cho...

Hôm nay, cặp ETH/BTC đã giảm xuống còn 0,0176, mức thấp nhất kể từ năm 2020. Đà suy yếu này diễn ra trong bối...

Cá voi Solana kiếm được 153 triệu đô la lợi nhuận sau 4 năm...

Một địa chỉ ví Solana đã thu hút sự chú ý của cộng đồng khi báo lãi hơn 153 triệu USD chỉ sau bốn...

Unichain TVL vượt 326 triệu đô la trong bối cảnh tăng trưởng nhanh chóng

Theo dữ liệu mới nhất từ DefiLlama, tính đến ngày 22 tháng 4 năm 2025, Unichain – nền tảng Layer-2 mới được ra mắt...
hype-tang

Hyperliquid nâng cấp hệ thống với 21 trình xác thực không cần cấp phép...

Giá Hyperliquid (HYPE) đã tăng lên mức $18,45 trong phiên giao dịch thứ Ba, nhờ động lực từ thông tin dự án mở rộng...

BTC.D đạt đỉnh 4 năm: Dấu hiệu khởi đầu mùa altcoin hay tín hiệu...

Sự gia tăng liên tục của chỉ số thống trị Bitcoin (BTC.D) đang làm dấy lên nhiều suy đoán về khả năng xuất hiện...

Tin vắn Crypto 22/04: Bitcoin sẵn sàng chuyển sang xu hướng tăng giá cùng...

Từ nhận định Bitcoin đã sẵn sàng chuyển sang xu hướng tăng giá đến Astra Fintech ra mắt quỹ 100 triệu USD để hỗ...
Đây là lý do tại sao giá SUI có thể tăng vọt lên 10 đô la

Đây là lý do tại sao giá SUI có thể tăng vọt lên 10...

SUI, dự án blockchain được nhiều người coi là đối thủ lớn nhất của Solana, đang bất ngờ trở lại mạnh mẽ. Trong tuần...

Elon Musk ‘cà khịa’ giới lừa đảo crypto bằng meme Poseidon siêu hot

Elon Musk vừa có màn “cà khịa” các scammer trong lĩnh vực crypto với một meme "nổi tiếng", thu hút sự chú ý mạnh...

Bitcoin ETF chứng kiến ​​dòng vốn vào ròng lớn nhất trong 3 tháng

Tuần này bắt đầu với tín hiệu tích cực cho Bitcoin ETF, khi các tổ chức đầu tư đang quay trở lại mạnh mẽ. Vào...
Mùa Altcoin sẽ diễn ra vào quý 3

Mùa Altcoin sẽ diễn ra vào quý 3? Khảo sát tiền điện tử Hàn...

Khi thị trường tiền điện tử dần hồi phục từ những biến động và bất ổn gần đây do các yếu tố vĩ mô,...

Giá Stacks (STX) tăng vọt 20% khi Bitcoin vượt mốc $88.000 – Liệu đà...

Stacks (STX) đã duy trì đà phục hồi ấn tượng, tăng thêm 9% trong ngày và hiện giao dịch quanh ngưỡng $0,76 vào thời...