Trusted

LiFi Protocol Hack: Over 8 millioner dollar stjålet i målrettet cyberangrep

2 mins
Translated Lockridge Okoth

I korte trekk

  • LiFi-broprotokoll utnyttet for 8 millioner dollar; brukere oppfordret til å unngå LiFi-drevne apper.
  • Angrip målkontoer med «uendelige godkjenninger»-innstilling; Brukere anbefales å tilbakekalle tillatelser.
  • Cyberangrep er fortsatt en stor trussel i DeFi, og fremhever sårbarheter og behov for forsiktighet.

LiFi-broprotokollen ble utnyttet for over 8 millioner dollar på tirsdag, med angriperen rettet mot spesifikke kontoer. Plattformen oppfordret brukere til ikke å samhandle med noen LiFi-drevne applikasjoner.

Utbredelsen av cyberangrep er fortsatt en dominerende trussel mot bransjen, og deltakerne må hele tiden være på vakt for ikke å bli ofre.

LiFi-protokollen hacket for over 8 millioner dollar

LiFi-protokollen bekreftet angrepet i et innlegg på X, og oppfordret brukere til ikke å samhandle med noen LiFi-drevne applikasjoner. Basert på rapporten målrettet hackeren kontoer med en manuell “uendelige godkjenninger”-innstilling.

“Vennligst ikke samhandle med noen LiFi-drevne applikasjoner foreløpig! Vi undersøker en potensiell utnyttelse. Hvis du ikke satte uendelig godkjenning, er du ikke i faresonen,» sto det i kunngjøringen.

Plattformen oppfordrer brukere til å tilbakekalle alle godkjenninger for tre adresser, og tilbyr å hjelpe på forespørsel.

Addresses to revoke, Source: LiFi Protocol
Adresser som skal tilbakekalles, Kilde: LiFi-protokollen

“Vi oppfordrer alle brukere til umiddelbart å bruke vårt bortgjemte tilbakekallingsnettsted; ytterligere fire sikkerhetsbrudd er identifisert,» oppdaterte protokollen. Videre la rapporten til at alle brukermidler som samhandlet med LiFi-protokoller også eri fare. LiFi er en av Superform Protocols broleverandører. Angrepet påvirket ikke Superform.

LiFi-protokollen svarte ikke umiddelbart på BeInCryptos forespørsel om kommentar.

Ulike sikkerhetsfirmaer fremhevet angrepet, inkludert Cyvers og De.Fi Antivirus Web 3. I følge førstnevnte påvirker utnyttelsen godkjenninger for Circles USD Coin (USDC), Tethers USDT stablecoin på Ethereum (ETH) mainnet og Arbitrum (ARB).

“Sjekk lommeboken din for mistenkelige aktiviteter på tvers av disse nettverkene. Hvis du har samhandlet med LiFi-protokollen på en av kjedene, må du iverksette umiddelbare tiltak for å sikre eiendelene dine,” la Cyvers til.

På den annen side avslørte De.Fi Antivirus Web 3 at utnytteren utførte en rekke mistenkelige uttak fra protokollenes kontrakter. Den avslørte også lommeboken som inneholdt tyvegodset på 8 millioner dollar, og viste forskjellige valutaer på Ethereum- og Arbitrum-kontrakter.

Les mer: 15 vanligste kryptosvindel å se etter

Wallet holding loot from LiFi protocol,
Lommeboken som inneholder tyvegodset er fra LiFi-protokollen. Kilde: De.Fi Antivirus Web 3

Cyberangrep fremhever hvor risikabelt det desentraliserte finansområdet (DeFi) kan være. Utnyttere utnytter systemsårbarheter for å stjele brukermidler. For bare uker siden var The Open Network (TON) i overskriftene for sin mottakelighet for phishing-angrep.

I mai tapte en kryptoinvestor opptil 6,9 millioner dollar i Ether-tokens på grunn av en sofistikert phishing-svindel. Den ondsinnede aktøren brukte en ondsinnet tillatelsessignatur. Til sammen avslører disse rapportene raffinementet og taktikken som dårlige aktører bruker for å plage bransjen. De fremhever også behovet for forsiktighet, spesielt når det gjelder manuelle innstillinger og å gi tillatelser på nettsteder.

Disclaimer

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.

lockridge-okoth.png
Lockridge Okoth
Lockridge Okoth er journalist i BeInCrypto, med fokus på fremtredende bransjeselskaper som Coinbase, Binance og Tether. Han dekker et bredt spekter av emner, inkludert regulatorisk utvikling innen desentralisert finans (DeFi), desentraliserte fysiske infrastrukturnettverk (DePIN), virkelige eiendeler (RWA), GameFi og kryptovalutaer. Tidligere gjennomførte Lockridge markedsanalyser og tekniske vurderinger av digitale eiendeler, inkludert Bitcoin og altcoins som Arbitrum, Polkadot og Polygon...
LES FULL BIOGRAFI