专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
今天看啥  ›  专栏  ›  看雪学苑

损失逾1000万美元,DeFi协议Li.Fi再次遭受黑客攻击

看雪学苑  · 公众号  · 互联网安全  · 2024-07-18 18:00

文章预览

近日,一家知名的跨链去中心化金融(DeFi)协议Li.Fi再次遭受黑客攻击,导致损失了价值约1000万美元的加密货币。 这次攻击发生在7月16日,黑客利用Li.Fi合约中的漏洞,从用户的钱包中转移走了加密货币资产。这次攻击主要影响那些在协议中手动设置了特定合约的无限批准的用户。最初估计的被盗金额为800万美元,后来Li.Fi确认损失超过1100万美元。被盗资产主要包括USDC和USDT等稳定币,并被攻击者迅速转换为以太坊(ETH)。链上数据显示,转入被盗资产的钱包持有价值580万美元的1715个ETH,以及各种稳定币。 据了解,该次攻击主要利用了一种 “调用注入”漏洞,即智能合约中的某个功能未能正确验证用户输入。而黑客通过注入恶意功能调用,成功欺骗合约将用户资产转移到黑客控制的地址。 作为对攻击的回应,LI.FI敦促用户立即采取一系列措施保 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览