โปรโตคอล Li Finance สูญเสีย $600,000 ในการใช้ประโยชน์จาก DeFi ล่าสุด - BitcoinEthereumNews.com
ผู้ใช้โปรโตคอล Li Finance (LiFi) ประสบความสูญเสียจำนวนประมาณ 600,000 เหรียญสหรัฐ โดยบางส่วนได้รับเงินคืนหลังจากแฮ็กเกอร์ใช้ประโยชน์จากจุดบกพร่องในสัญญาอัจฉริยะของโครงการ ผู้รวบรวมสวอปของ Li Finance ประสบกับการใช้ประโยชน์จากสัญญาอันชาญฉลาด ซึ่งทำให้สูญเสียเงินประมาณ 600,000 ดอลลาร์จากกระเป๋าเงินของผู้ใช้ 29 ใบ การเอารัดเอาเปรียบเกิดขึ้นเวลา 2:51 น. UTC ของวันที่ 20 มีนาคม ผู้โจมตีสามารถดึงโทเค็นที่แตกต่างกันจำนวน 10 โทเค็นออกจากกระเป๋าเงินที่ได้ให้ การอนุมัติอย่างไม่สิ้นสุด กับโปรโตคอล Li Finance ในบรรดาโทเค็นที่ถูกขโมยคือ USD Coin (USDC), รูปหลายเหลี่ยม (มาติช), Rocket Pool (RPL), Gnosis (GNO), Tether (USDT), ดัชนี Metaverse (MVI), Audius (AUDIO), AAVE (AAVE), Jarvis Reward Token (JRT) และ DAI (DAI) TLDR: • ~ $600K ถูกขโมยจากกระเป๋า 29 ใบn• ผู้ใช้ไม่ต้องทำอะไรเลยn• แก้ไขข้อผิดพลาดและใช้งานได้แล้วhttps://t.co/fqOxJxDrZs — LI.FI – Any-2-Any Swap (,) (@lifiprotocol) 21 มีนาคม, 2022 เมื่อทีมงาน ได้เรียนรู้ เกี่ยวกับช่องโหว่ 12 ชั่วโมงต่อมา เวลา 2:15 น. UTC จะปิดฟังก์ชันการสลับทั้งหมดบนแพลตฟอร์มเพื่อป้องกันการสูญเสียเพิ่มเติม ภายใน 2:50 น. UTC ของวันที่ 21 มีนาคม ทีมงานได้ออก a การชันสูตรศพ รายละเอียดของเหตุการณ์ของการใช้ประโยชน์ ทีมกล่าวว่าผู้โจมตีแลกเปลี่ยนโทเค็นที่ถูกขโมยไปรวมเป็นเงินประมาณ 205 Ether (ผลประโยชน์ทับซ้อน) มูลค่าประมาณ $600,000. ในขณะที่เขียน ETH ที่ขโมยมายังไม่ได้ถูกย้ายจากผู้โจมตี กระเป๋าสตางค์. LiFi ยังให้ความมั่นใจกับผู้ใช้ว่าจุดบกพร่องนั้นได้รับการระบุและแก้ไขแล้ว การแฮ็ก LiFi ในวันนี้เกิดขึ้นเนื่องจากฟังก์ชันการแลกเปลี่ยนภายใน () จะเรียกไปยังที่อยู่ใด ๆ โดยใช้ข้อความใดก็ตามที่ผู้โจมตีส่งเข้ามา สิ่งนี้ทำให้ผู้โจมตีสามารถโอนสัญญา () ออกจากเงินจากใครก็ตามที่อนุมัติสัญญา pic.twitter.com/NA3xW7ReUd — แดเนียลฟอน Fange (@danielvf) 20 มีนาคม, 2022 จากกระเป๋าสตางค์ 29 ใบที่ถูกโจมตีในการโจมตีครั้งนี้ มี 25 กระเป๋าที่ได้รับเงินคืนจากกองทุนธนารักษ์สำหรับการสูญเสียของพวกเขา กระเป๋าเงิน 25 ใบนั้นคิดเป็นเพียง $80,000 หรือ 13% ของมูลค่าทั้งหมดที่สูญเสียไป เจ้าของกระเป๋าเงินสี่กระเป๋าที่เหลือซึ่งสูญเสียเงินรวม 517,000 ดอลลาร์ได้รับการติดต่อและเสนอข้อตกลงเพื่อชดเชยพวกเขาโดยเคารพความสูญเสียของพวกเขาในฐานะนักลงทุนเทวดาในโปรโตคอล พวกเขาจะได้รับโทเค็น LiFi ภายใต้เงื่อนไขเดียวกันกับนักลงทุน angel รายอื่นในจำนวนเท่ากับการสูญเสียจากกระเป๋าเงินแต่ละใบ สิ่งนี้จะช่วยบรรเทาความเสียหายต่อคลังของแพลตฟอร์มด้วย แฮ็กเกอร์ก็เช่นกัน ติดต่อ และเสนอเงินรางวัลบั๊กเพื่อคืนเงิน ทีม Li Finance เอื้อมมือออกไปเสนอข้อผิดพลาดให้กับแฮ็กเกอร์ การโจมตีดูเหมือนจะมาในเวลาที่โชคร้าย Philipp Zentner ซีอีโอของ Li Finance บอกกับทาง Cointelegraph เมื่อวันที่ 21 มีนาคมว่า “เราอยู่ห่างจากการตรวจสอบเพียงสัปดาห์เดียว” และเสริมว่า “เรามีบริษัทหลายแห่งที่ทำการตรวจสอบเรา” อย่างไรก็ตาม แม้แต่การตรวจสอบรหัสอย่างละเอียดก็อาจไม่พบจุดบกพร่องนี้ ตามที่นักวิจัย “Transmissions11” ที่ Paradigm บริษัทการลงทุนคริปโต เขาอธิบายในวันที่ 21 มีนาคม tweet ข้อผิดพลาดในรหัสของ Li Finance นั้นง่ายต่อการพลาดและ “ละเอียดอ่อนถ้าคุณไม่ได้อยู่ในความคิดที่ถูกต้อง” ที่เกี่ยวข้อง โชคร้าย: โปรโตคอล Agave และ Hundred Finance DeFi ใช้เงิน 11 ล้านเหรียญสหรัฐ แฮ็คล่าสุดในด้านการเงินแบบกระจายอำนาจ (Defi) ภาคส่วนแสดงให้เห็นว่าการอนุมัติสัญญาอัจฉริยะแบบไร้ขอบเขตช่วยให้เงินของผู้ใช้มีความเสี่ยงมากขึ้นได้อย่างไร การอนุมัติที่ไม่จำกัดทำให้ผู้ใช้สามารถแลกเปลี่ยนเหรียญในการแลกเปลี่ยนแบบกระจายอำนาจ (DEX) ไม่จำกัดจำนวนครั้งโดยไม่จำเป็นต้องอนุมัติธุรกรรมใดๆ อีก