Bitget App
Akıllı işlemler
Kripto Satın AlPiyasalarİşlem YapVadeli İşlemlerCopyBotlarKazan

LI.FI, yaklaşık 12 milyon dolarlık hack olayı hakkında olay raporu yayınladı, 'insan hatası'nı suçladı

Orijinali görüntüle
The BlockThe Block2024/07/18 16:04
Filtre:The Block

Hızlı Bakış: LI.FI ile bağlantılı 153 cüzdan, Salı günü gerçekleşen bir saldırıda yaklaşık 12 milyon dolar değerinde USDC, USDT ve DAI stablecoin'leri ve diğer kripto paraları kaybetti. Ekip, bu açığı "dağıtım sürecini denetlemede bireysel bir insan hatası" olarak nitelendirdi.

Popüler çapraz zincir blockchain protokolü LI.FI, Salı günü istismar edildi ve bir olay raporu yayınladı. Raporda, akıllı sözleşme güncellemesi sırasında yapılan “bireysel bir insan hatası” nedeniyle protokolün kötü niyetli aktörlere karşı savunmasız hale geldiği belirtildi. Tahmini olarak 153 cüzdan etkilendi ve USDC, USDT ve DAI stablecoin'lerinde yaklaşık 12 milyon dolar kayıp yaşandı.

“Güvenlik ihlalini tespit eder etmez, ekibimiz hemen olay müdahale planını devreye soktu ve tüm zincirlerde savunmasız olan kısmı başarıyla devre dışı bıraktı. Bu eylem tehdidi kontrol altına aldı ve daha fazla yetkisiz erişimi engelledi,” ekip Perşembe günü yayınlanan raporda yazdı.

Ekip, güvenlik ihlalini hızla tespit edebildiklerini, bir “olay müdahale planı” devreye soktuklarını ve hatalı kodu devre dışı bırakarak tehdidi kontrol altına aldıklarını ve “daha fazla yetkisiz erişimi” engellediklerini belirtti.

Rapora göre, savunmasızlık, protokolün birden fazla merkeziyetsiz borsa ve diğer DeFi protokolleri tarafından kullanılan paylaşılan LibSwap kod kütüphanesi ile nasıl etkileşime girdiğiyle ilgili bir sorun nedeniyle “dağıtım sürecini denetlerken yapılan bireysel bir insan hatasından” kaynaklanıyordu.

Güvenlik firması Decurity daha önce “temel nedenin” LI.FI’nin akıllı sözleşmelerinden birine yapılan bir güncelleme ile ilgili bir sorun gibi göründüğünü öne sürmüştü.

LI.FI, şu anda birincil endişesinin kullanıcı fonlarının geri kazanılmasına yardımcı olmak olduğunu ve bu konuda kolluk kuvvetleri ve web3 güvenlik firmaları ile işbirliği yaptığını söyledi.

“Etkilenen bir cüzdan sahibiyseniz, lütfen doğrudan sizinle iletişime geçebilmemiz için aşağıdaki formu doldurun. İşbirliğiniz çok takdir edilmektedir,” ekip yazdı.

LI.FI, kullanıcıların çeşitli blockchain'ler arasında ticaret yapmasına olanak tanıyan ve birçok cüzdana entegre edilmiş bir protokoldür. Güvenlik firması PeckShield, protokolün 2022'de benzer bir istismar yaşadığını ve 600.000 dolarlık bir kayba neden olduğunu tespit etti.


0

Sorumluluk Reddi: Bu makalenin içeriği yalnızca yazarın görüşünü yansıtır ve platformu herhangi bir sıfatla temsil etmez. Bu makale, yatırım kararları almak için bir referans olarak hizmet etmeyi amaçlamaz.

Bunlar da ilginizi çekebilir:

Bitcoin ETF'leri aylık kayıp kaydederken, Ethereum ETF'leri çıkış serisinin ardından göz ardı ediliyor

Hızlı Bakış Cuma günü üst üste dördüncü net çıkış gününün ardından, ABD merkezli spot bitcoin borsa yatırım fonları, Ağustos ayı için toplamda 94 milyon dolarlık mütevazı bir net kayıp kaydetti. Spot bitcoin ETF'leri, büyük ölçüde bitcoin'in Ağustos ayı başındaki değerinden düşmesi nedeniyle, ay başından bu yana toplam net varlık değerinde 4 milyar dolardan fazla kaybetti. Bu arada, spot Ethereum ETF'leri, dokuz ticari fonun tamamında kaydedilen ilk giriş veya çıkışsız gününü yaşadı.

The Block2024/08/31 17:19