Хакер слил криптовалюту на 600 тысяч долларов из Li Finance

Компания Li Finance (LiFi) стала очередной жертвой кибератак: из 29 кошельков было украдено криптовалют на сумму почти 600 000 долларов США. Вскоре после этого команда опубликовала сообщение с объяснением проблемы и пообещала возместить ущерб всем пострадавшим пользователям.

LiFi стал жертвой взлома DeFi

Протокол блокчейна поясняет, что атака произошла 20 марта 2022 г., когда хакер воспользовался смарт-контрактом LiFi (в частности, его функцией обмена), что сделало уязвимыми пользователей, давших бесконечное одобрение. Как только проект обнаружил атаку, он предупредил своих партнеров и инвесторов через сообщение в Твиттере.

Мы изучаем потенциальную уязвимость смарт-контракта https://t.co/nlZEnqOyQz:
0x5a9fd7c39a6c488e715437d7b1f3c823d5596ed1

Все методы подкачки отключены до тех пор, пока мы не сможем заблокировать их и убедиться, что они безопасны для использования. Мы сообщим вам, как только узнаем больше.

— LI.FI — Any-2-Any Swaps (,) (@lifiprotocol) 20 марта 2022 г.

Несмотря на быструю реакцию, злоумышленник воспользовался 29 кошельками, выводящими различные цифровые активы, включая MATIC, USDC, USDT, DAI и другие. Впоследствии они были конвертированы в 208 ETH, что на момент атаки равнялось 587 500 долларов США.

Команда LiFi сообщила, что уже полностью возместила расходы на 25 из этих кошельков (в которых содержится украденная криптовалюта на сумму около 80 000 долларов США). Для оставшихся четырех кошельков (с номинальным размером более 500 000 долл. США) протокол дал разные предложения:

«Мы предлагаем превратить потерянные средства в ангельские инвестиции в LiFi и, таким образом, в будущие токены LiFi на тех же условиях, что и наши инвесторы в текущем раунде финансирования. Можно рассматривать это как возможность, которая в противном случае была бы невозможна с огромным потенциалом роста».

Однако команда сказала, что пользователи должны решить, принимать ли вышеупомянутое предложение. Если они откажутся, LiFi восстановит их средства, как и на других 25 кошельках.

В заключение в протоколе подчеркивается важность повышения безопасности в пространстве блокчейна. При этом он пообещал еще больше сосредоточиться на аспектах безопасности и предотвратить такие атаки в будущем. Он заверил своих клиентов, что «проводится необходимая проверка и LiFi безопасен в использовании».

Драма PolyNetwork

В прошлом году еще одна часть платформы DeFi — PolyNetwork — стала жертвой хакера, который украл рекордную сумму — более 600 миллионов долларов в криптовалюте. Объект был использован в Binance Smart Chain, поскольку злоумышленник украл средства как минимум из трех кошельков.

Тем не менее, злоумышленник оказался белым хакером, заявив, что они сделали это «для развлечения» и «выявить уязвимость» таких проектов.

Вскоре после этого злоумышленник вернул все украденные средства, а PolyNetwork полностью восстановила свою систему.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *