Crypto Start-up traci 8 milionów dolarów na rzecz hakerów

Jako badacz z kilkuletnim doświadczeniem w przestrzeni blockchain i kryptowalut widziałem sporo naruszeń bezpieczeństwa i exploitów. Niedawne informacje o pozbawieniu LI.FI kwoty 8 milionów dolarów są co najmniej przygnębiające. Po zapoznaniu się ze szczegółami ostatniego incydentu i porównaniu go z poprzednim, który miał miejsce w marcu 2022 r., okazuje się, że niewiele się zmieniło.

Na podstawie raportu firmy PeckShield zajmującej się cyberbezpieczeństwem stwierdza się, że LI.FI, platforma handlu kryptowalutami z siedzibą w Berlinie, poniosła stratę w wysokości około 8 milionów dolarów.

Na portalu społecznościowym X nowa firma kryptowalutowa wydała ostrzeżenie dla swoich obserwujących, radząc im, aby unikali obecnie korzystania z aplikacji obsługiwanych przez LI.FI.

Zespół projektu jest obecnie w trakcie badania potencjalnego exploita. 

Ten problem nie dotyczy użytkowników bez ręcznie ustawionych nieskończonych zatwierdzeń.

Platforma handlowa DEX Oku Trade ogłosiła, że ​​tymczasowo wyłączyła LI.FI z Oku Bridge.

Jako inwestor kryptowalutowy niestety musiałem już wcześniej radzić sobie ze skutkami naruszenia bezpieczeństwa w LI.FI. W marcu 2022 r. hakerom udało się ukraść tokeny USDC, MATIC, AAVE i inne o wartości około 600 000 dolarów z 29 portfeli użytkowników, w tym mojego.

Według oceny PeckShield przedmiotowa kwestia jest wyjątkowo podobna do zdarzeń z przeszłości, co sugeruje, że w ramach projektu mogła zostać zaprzepaszczona szansa na rozwój i poprawę wynikająca z wcześniejszych doświadczeń.

W 2022 roku niestety padłem ofiarą wyrafinowanego hakera, który wykorzystał funkcję wymiany przed mostem w projekcie kryptograficznym i zarobił setki tysięcy dolarów w ramach jednej transakcji. Atak rozpoczął się od legalnej wymiany niewielkiej kwoty, ale następnie haker bezpośrednio wszedł w interakcję z kilkoma kontraktami tokenowymi poprzez wielokrotne wywołania, omijając zabezpieczenia przewidziane w protokole.

Startup tłumaczył, że do cyberataku doszło, ponieważ nie udało mu się zakończyć audytu w terminie. Podkreślili, że ich protokoły bezpieczeństwa wymagają znacznego ulepszenia.

W lipcu 2022 r. LI.FI uzyskało finansowanie w łącznej wysokości 5,5 mln dolarów od inwestorów takich jak Coinbase i Lattice Capital.

W maju 2023 r. wprowadził zdecentralizowany agregator giełdowy oraz most tokenowy.

2024-07-16 17:54