Добавить новость
ru24.net
Все новости
Июль
2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18
19
20
21
22
23
24
25
26
27
28
29
30
31

Криптовалютная платформа потеряла $8 млн в результате атаки

0
Следите за CriptoFacil на

Протокол децентрализованных финансов (DeFi) LI.FI Finance пострадал от эксплойта стоимостью более 8 миллионов долларов. Команда подтвердила атаку, в результате которой были заражены несколько контрактов Ethereum (ETH) и другие криптовалюты, включая стейблкоины.

После подтверждения действия LI.FI попросила своих пользователей отозвать все разрешения, предоставленные контрактам. Эта афера имеет сходство с другой атакой, которой подвергся протокол в 2022 году, но которая была гораздо более серьезной.

LI.FI выпустил предупреждение после атаки на 8 миллионов долларов

По данным команды LI.FI, нападение произошло сегодня утром во вторник (16). Вскоре после обнаружения протокол появился в социальных сетях и предупредил пользователей о вторжении.

«На данный момент не взаимодействуйте с приложениями, разработанными с помощью http://LI.FI! Мы расследуем потенциальную уязвимость», — заявили в команде.

Команда уточнила, что атака затронула только пользователей, которые размещали неограниченное количество одобрений контрактов. Другими словами, аккаунты, имеющие автоматизированную систему авторизации. Другие пользователи не подвергаются риску, хотя протокол просит их не одобрять ни один из затронутых контрактов.

По данным Cyvers Alerts, злоумышленники похитили из протокола более $8 млн средств. Большая часть денег состоит из стейблкоинов, таких как USDC, USDT и DAI, на долю которых приходится 5,8 миллиона долларов украденных средств.

«Наша система выявила подозрительные транзакции с участием LI.FI. Мы рекомендуем пользователям отозвать одобрение контракта 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae. На данный момент от пользователей, в основном из стейблкоинов, было украдено более 8 миллионов долларов», — заявил Сайверс.

Риск одобрения

Другой компанией, подтвердившей атаку, стала Decurity, которая предоставила информацию об атаке. По данным компании, злоумышленники атаковали мост LI.FI.

В целом риски, связанные с мостами, связаны с одобрением токенов. Другими словами, когда пользователь предоставляет авторизацию, он может оставить свои токены без риска в случае вторжения.

Вообще говоря, собственные активы защищены от такого рода хаков, поскольку для них не требуется одобрение. Но когда они проходят через мосты и становятся «обернутыми» активами (например, Wrapped Ethereum – WETH), необходимо предоставить авторизацию, что увеличивает уязвимость.

Большинство пользователей и кошельков также больше не выполняют «бесконечные одобрения», поскольку они предоставляют смарт-контракту полный контроль над удалением любого количества ваших токенов. Поэтому, если хакер завладеет контрактом, он сможет украсть все, что захочет.

Дежа вю 2022 года

Дальнейший анализ, проведенный PeckShield, показал, что последняя атака аналогична предыдущей атаке на протокол LI.FI, произошедшей 20 марта 2022 года. В прошлой атаке хакер использовал смарт-контракт перед захватом моста, что является обратным ходом тому, что произошло во время этой атаки.

Злоумышленник манипулировал системой, чтобы вызвать контракты токенов непосредственно в контексте их контракта, что сделало уязвимыми пользователей, которые давали бесконечное одобрение. Этот эксплойт привел к краже примерно 205 ETH из 29 кошельков.

После инцидента 2022 года LI.FI отключила все методы обмена в своем смарт-контракте и работала над разработкой исправления для предотвращения будущих уязвимостей. Однако новый недостаток вызывает вопросы об эффективности этих мер.

Следите за CriptoFacil на
Google Новости CriptoFacil

Source: https://www.criptofacil.com/plataforma-de-criptomoedas-perde-us-8-milhoes-em-ataque/




Moscow.media
Частные объявления сегодня





Rss.plus



РОССИЯ ПРОВЕРИТ ЦРУ И СЕКРЕТНУЮ СЛУЖБУ США?!

Выборы мэра Сочи могут отменить из-за нарушений

Заведующий рефракционным отделением клиники микрохирургии глаза АйМед Кирилл Светлаков: как снизить нагрузку на глаза при работе с гаджетами

"Матрица" от ShantiOlga активирует изобилие


Итоги конкурса моделей «Best Model Europe 2024»

Студия звукозаписи в Москве. Студия звукозаписи цена.

"Матрица" от ShantiOlga активирует изобилие

Финалист шоу “Голос” Сергей Арутюнов остался без голоса. Артист находится в больнице, состояние тяжёлое.


Bears Reportedly Played A Big Part In Giants Losing Saquon Barkley

Biden's anger bleeds through as party weighs his future

‘He walked just fine’: Pros react to Abdul Razak Alhassan vs. Cody Brundage ending in controversial no-contest

UFC Denver video: Abdul Razak Alhassan vs. Cody Brundage ends in no-contest after illegal blows


В Свердловской области завели еще одно "мусорное" уголовное дело

Выборы мэра Сочи могут отменить из-за нарушений

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

БФТ-Холдинг выпустил новую версию программного продукта «БФТ.Платформа»


I didn't expect my favorite cozy MMO to do a crossover with a Finnish children's series

CD Projekt's Pawel Sasko tells the inspiring tale of how an Estonian beet farmer in Australia became a senior quest designer on The Witcher 4

Yesterday I ignored 10 tornado warnings to finish a Destiny 2 raid, didn't get the exotic drop, and disappointed my fiancée. Is there some sort of lesson here?

How well does XCOM: Enemy Within hold up today?


Фотомагазин PYN: ваш надійний партнер у світлі та фотографії


Письмо генеральному прокурору и отмена выборов - чем может обернуться избрание нового главы города Сочи?

Выборы мэра Сочи могут отменить из-за нарушений

Юлия Пересильд споет на крыше

Пожарный вертолёт вместе с водой сбросил огромную рыбу в центре Москвы




РОССИЯ ПРОВЕРИТ ЦРУ И СЕКРЕТНУЮ СЛУЖБУ США?!

«Сбитый летчик»: как коронавирус повлияет на президентскую кампанию Байдена

Посол Вьетнама может осенью посетить Татарстан

"Матрица" от ShantiOlga активирует изобилие


Увеличена пассажироемкость «московских» автобусных маршрутов Пушкинского округа

Москвичей познакомят с культурой разных стран в рамках летнего фестиваля

Байден заявил, что Илон Маск «хочет купить выборы»

Завершается строительство воспитательно-образовательного комплекса в городском округе Красногорск


Один финал Испания выиграла — пусть не у Англии, зато в Лондоне у Джоковича! Алькарас — двукратный чемпион Уимблдона

«Исхудавшая, но с сияющей улыбкой»: онкобольная Кейт Миддлтон появилась на финале Уимблдона

Журналисты раскрыли значение цветов наряда онкобольной Миддлтон на Уимблдоне

Олимпиаду в Париже не покажут по ТВ в России


«Петровский доктор»: Федеральный проект призван переобучить и вернуть врачей в регионы - забайкальцы уже в программе

МЧС предупредило жителей Подмосковья о высокой пожароопасности

Пилота уволили из авиакомпании за регулярные чудачества

На портале "Russpass. Бизнес" создали новый раздел для туротрасли


Музыкальные новости

Депутат ЗСК Виктор Тепляков провёл совещание по вопросу использования спортобъектов в Сочи

Финалист шоу “Голос” Сергей Арутюнов остался без голоса. Артист находится в больнице, состояние тяжёлое.

Большой театр покажет балет «Пиковая дама» на сцене Мариинки

Командарм Попов из-под следствия убыл // Фигурантов громкого дела освободили из СИЗО



Пожарный вертолёт вместе с водой сбросил огромную рыбу в центре Москвы

Письмо генеральному прокурору и отмена выборов - чем может обернуться избрание нового главы города Сочи?

Юлия Пересильд споет на крыше

Красочная фотозона и «Дискотека Детского радио» для гостей фестиваля «Вкус Лета»


Севастополь на третьем месте в России по самым высоким ценам на новостройки

Опубликован рейтинг упоминаемости губернаторов в Telegram каналах за июнь 2024 года

Росгвардия завершила весеннюю призывную кампанию в Кузбассе

Пока в Якутии была ночь: фараоны под водой, задолженность Ивлеевой, гигантские скопления медуз


Ульяновский росгвардеец несколько километров тащил на буксире автомобиль из Москвы

Для пенсионеров Москвы могут запустить льготный тариф аренды электросамокатов

Рестораторы направят выручку с гастрофестиваля на нужды СВО

ДЕТИ ВОЕННОСЛУЖАЩИХ И СОТРУДНИКОВ РОСГВАРДИИ ОТМЕТИЛИ ДЕНЬ РИСОВАНИЯ НА АСФАЛЬТЕ В САРАТОВЕ


Представители муниципалитетов Псковской области окончили федеральную «Школу мэров»

Воронежские выпускники «Школы мэров» разработали системные проекты по улучшению качества жизни в муниципалитетах

Автостопом через всю Россию. В Бурятии встретили отважного путешественника из Приморья

Путин на Lada Aura дал старт движению по новым трассам в обход Твери и Тольятти





Больницу в Люберцах проверят после заявлений об отсутствии лекарств

Случайно упал, сломал рёбра. Врачи две недели пытались спасти экс-главреда "Ведомостей"

Попова: на БРИКС приходится около четверти от экспорта лекарств в мире

Столица активного долголетия: как городские проекты помогают москвичам старшего возраста


Зеленский намерен отобрать государственные награды у Азарова, Табачника, Ефремова. Напуганный Бойко - за

Зеленский поставил крест на последней надежде Киева: попытки Рады развернуть соратника Трампа в свою сторону обречены на провал

МИД РФ: Вашингтон дал Киеву карт-бланш на удары по российской территории


В столице пройдет экскаватор-шоу в рамках форума-фестиваля «Москва 2030»

Выборы мэра Сочи могут отменить из-за нарушений

Письмо генеральному прокурору и отмена выборов - чем может обернуться избрание нового главы города Сочи?

СК проверит сообщения о мигрантах, избивших мужчину из-за розовой футболки


В Минске прошла рабочая встреча Александра Лукашенко и Олега Кожемяко

Олег Кожемяко и Александр Лукашенко обсудили создание морского порта в Приморье



Сергей Собянин: Создаем комфортные условия для учебы

В двух колледжах Москвы пройдет комплексное обновление — Собянин

Собянин принял решение о реконструкции корпусов двух колледжей Москвы

Мэр Москвы рассказал о выдающихся учениках столичных школ искусств


Синоптик Ильин раскрыл, вернется ли аномальная жара в Москву

Сертификаты Wildberries в подписке от Инго Экосистемы

У российской ИТ-компании "Рексофт" появилось сразу несколько стратегических партнеров

Гидролог раскрыл, является ли Москва-река чище Сены


В Новосибирске разместят экспозицию региона с выставки-форума «Россия» на ВДНХ

Песков: Собаки, подаренные Путину Ким Чен Ыном, получили клички

«Петровский доктор»: Федеральный проект призван переобучить и вернуть врачей в регионы - забайкальцы уже в программе

Москвичей познакомят с культурой разных стран в рамках летнего фестиваля


Дни рождения

Премьера документального фильма о Мосеевом острове состоится в Архангельске в ноябре

Гребцы Архангельской области выступают на Всероссийских соревнованиях

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный


В рейтинге городов России по объемам ввода жилья Севастополь на 29 месте, Симферополь — 73

Люди в тюрьмах на жару в Крыму не жалуются

В чем особенность приготовления лапши вок?

Круиз-викторина "Твоей истории негромкой мне дорог каждый уголок"


Москвичей познакомят с культурой разных стран в рамках летнего фестиваля

Хирурги Морозовской больницы спасли новорождённого с редкой патологией сердца

Льготную ипотеку в Москве может заменить программа trade-in

Байден заявил, что Илон Маск «хочет купить выборы»












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

«Такими вы их никогда не видели». ATP опубликовала видео с Медведевым и Рублёвым






Москвичей познакомят с культурой разных стран в рамках летнего фестиваля

Подмосковные росгвардейцы присоединились к ведомственной акции «Каникулы с Росгвардией»

В Сергиевом Посаде контролируют ход ремонтных работ социально значимых объектов

Более 200 заявок на участие в профпремии поступило от медиков Подмосковья