Trang chủ Tạp chí Tin tức Scam -Hack Li Finance thiệt hại 600.000 USD trong vụ khai thác DeFi mới...

Li Finance thiệt hại 600.000 USD trong vụ khai thác DeFi mới nhất

Giao thức tổng hợp thanh khoản xuyên chuỗi Li Finance là nạn nhân mới nhất của vụ khai thác hợp đồng thông minh, dẫn đến thất thoát 600.000 USD từ ví của 29 người dùng.

Li Finance (LiFi) bị tấn công

Vụ khai thác diễn ra lúc 09:51 sáng ngày 20 tháng 3 năm 2022 theo giờ Việt Nam. Kẻ tấn công có thể trích xuất số lượng của 10 token khác nhau từ các ví cho phép “chấp thuận vô hạn” đối với giao thức Li Finance.

Trong số các token bị đánh cắp có USD Coin (USDC), Polygon (MATIC), Rocket Pool (RPL), Gnosis (GNO), Tether (USDT), Metaverse Index (MVI), Audius (AUDIO), AAVE (AAVE), Jarvis Reward Token (JRT), và DAI (DAI).

“600.000 USD bị đánh cắp từ 29 địa chỉ ví. Người dùng không cần thực hiện thao tác gì thêm. Lỗ hổng trên đã được fix và phiên bản vá lỗi đã được phát triển”.

Khi sự việc tới tai nhóm nghiên cứu (khoảng 21:15 ngày 20 tháng 3 năm 2022), họ đã đóng tất cả các chức năng swap trên nền tảng để ngăn chặn bất kỳ tổn thất nào tiếp theo. Sau đó, đến 09:50 sáng hôm nay, nhóm nghiên cứu đã điều tra chi tiết các sự kiện liên quan. Họ phát hiện kẻ tấn công đã trao đổi các token bị đánh cắp với 205 Ether (ETH), tổng trị giá khoảng 600.000 USD. Tại thời điểm viết bài, số ETH bị đánh cắp vẫn chưa được chuyển khỏi ví của kẻ tấn công. LiFi cũng đảm bảo với người dùng rằng lỗi đã được xác định và vá hoàn tất.

Trong số 29 ví bị tấn công, 25 ví đã được bồi hoàn bởi quỹ kho bạc. 25 ví đó chỉ chiếm 80.000 USD, tương đương 13% tổng giá trị bị mất. Chủ sở hữu của bốn ví còn lại, bị mất tổng cộng 517.000 USD, đã được liên hệ và đề nghị thỏa thuận đền bù bằng tư cách nhà đầu tư thiên thần trong giao thức. Cụ thể, họ sẽ nhận được token LiFi theo các điều khoản tương tự như các nhà đầu tư thiên thần khác với số tiền tương đương với khoản lỗ của mình. Điều này giúp giảm thiểu thiệt hại cho kho quỹ của nền tảng.

Hacker cũng đã được liên hệ và đưa ra một khoản tiền thưởng để yêu cầu trả lại tiền.

Cuộc tấn công xuất hiện vào một thời điểm bất lợi. Giám đốc điều hành của Li Finance, Philipp Zentner, chia sẻ rằng: “Thực sự chỉ còn một tuần nữa là đến cuộc kiểm toán của chúng tôi… Hiện đang có nhiều công ty muốn kiểm tra chúng tôi”.

Tuy nhiên, ngay cả khi kiểm tra kỹ lưỡng, một số lỗi gặp phải trong bộ mã cũng có thể không được phát hiện cụ thể, theo thông tin từ nhà nghiên cứu “Transmission11” tại công ty đầu tư tiền điện tử Paradigm. Anh ấy giải thích rằng lỗi trong bộ mã của Li Finance rất dễ bị bỏ sót và rất khó tìm nếu bạn không có suy nghĩ đúng đắn từ đầu.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Xoài

Theo AZCoin News

MỚI CẬP NHẬT

Tho dao Bitcoin

Benchmark: Các thợ đào Bitcoin được định vị tốt hơn cho halving lần này

Khi halving lần thứ tư của Bitcoin chỉ còn chưa đầy một ngày, nhà môi giới Benchmark cho biết thợ đào là nhóm bị...

Cách tiếp cận halving Bitcoin lần thứ tư với tư cách là một nhà...

Sự sụt giảm gần đây của Bitcoin (BTC) mang đến cơ hội cho các nhà đầu tư mua dip khi halving Bitcoin lần thứ...

Tether mở rộng USDT và XAUT sang mạng The Open Network khi TON tăng...

Trong bối cảnh thị trường biến động khi sự kiện halving chuẩn bị diễn ra, Tether, công ty đứng sau stablecoin lớn nhất thế...
Fed

32% trader Polymarket cược rằng Fed Hoa Kỳ không cắt giảm lãi suất trong...

Những người đặt cược trên trang web cá cược dựa vào blockchain Polymarket hiện nhận thấy 32% khả năng Cục Dự trữ Liên bang...

[QC] ICO Đồng Meme Coin Dogeverse Huy Động Được 6 triệu USD Sau Khi...

 Đồng Meme coin đa chuỗi mới, Dogeverse đã huy động được 6 triệu USD trong đợt presale và gần đây đã vượt qua được...

Runes có thể sẽ được hỗ trợ sau cơn sốt BRC-20 và Ordinals

Với mọi sự chú ý đổ dồn vào sự kiện halving, Bitcoin đang là trung tâm trên thị trường. Tiền điện tử tiên phong...

Tin vắn Crypto 19/04: Bitcoin đang chuẩn bị cho động thái lớn sau halving...

Từ nhận định Bitcoin có thể sắp diễn ra động thái lớn sau halving đến Tập đoàn SBI công bố kế hoạch phát hành...

Đây là lý do tại sao Bitcoin sẽ không dừng ở mức 100 nghìn...

Khi nói về các chính sách tiền tệ được thực hiện bởi chính phủ Hoa Kỳ cũng như các gã khổng lồ kinh tế...
Casino Tiền Điện Tử Mega Dice Ra Mắt Chương Trình Presale

[QC] Casino Tiền Điện Tử Mega Dice Ra Mắt Chương Trình Presale, Cán Mốc...

 Mega Dice, một dự án casino tiền điện tử trực tuyến đang phát triển cực kỳ nhanh chóng và đang làm mưa làm gió...

Halving chỉ còn 87 block: Bitcoin phục hồi lên gần 65.000 USD

Trong bối cảnh căng thẳng địa chính trị leo thang ở Trung Đông, Bitcoin đã đưa giới đầu tư đi tàu lượn siêu tốc...
bitcoin

Nhà sáng lập Skybridge: Bitcoin có thể tăng vọt lên 200.000 đô la sau...

Trong một cuộc phỏng vấn gần đây về tương lai của Bitcoin, Anthony Scaramucci, nhà sáng lập và đối tác quản lý của Skybridge...

Yi He: Changpeng Zhao hoàn toàn ổn trong khi chờ tuyên án ở Mỹ

Sau một năm 2023 đầy sóng gió đối với Binance khiến sàn phải nộp phạt 4,3 tỷ USD và Changpeng Zhao từ chức CEO,...

SEC Hoa Kỳ sửa đơn kiện chống lại Justin Sun cùng Tron Foundation và...

Trong bối cảnh liên tục "rà soát sai phạm" trong không gian tiền điện tử, Ủy ban Chứng khoán và Giao dịch Hoa Kỳ...
Milei Moneda có thể là cứu cánh tiềm năng cho các nhà đầu tư chịu thua lỗ từ BONK và Dogecoin

[QC] Milei Moneda có thể là cứu cánh tiềm năng cho các nhà đầu...

  Milei Moneda ($MEDA) mang lại lợi nhuận lớn cho những người đang gánh chịu khoản lỗ từ BONK và Dogecoin. Giá BONK giảm sau khi...
bitcoin

Bitcoin, Ethereum ETF ở Hồng Kông có thể dẫn đến các chính sách tiến...

Vào đầu tuần, các quỹ Bitcoin và Ethereum ETF giao ngay đã được phê duyệt có điều kiện tại Hồng Kông. Cùng với tin...

Hồng Kông triệt phá hoạt động rửa tiền khổng lồ trị giá 228 triệu...

Hải quan Hồng Kông đã bắt giữ ba cá nhân có liên quan đến hoạt động rửa tiền khổng lồ trị giá 1,8 tỷ...