Marktkapitalisierung: $2.2043T 0.58%
Volumen (24h): $56.8553B 3.76%
  • Marktkapitalisierung: $2.2043T 0.58%
  • Volumen (24h): $56.8553B 3.76%
  • Angst- und Gier-Index:
  • Marktkapitalisierung: $2.2043T 0.58%
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
Top -Nachrichten
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Nachrichtenartikel zu Kryptowährungen

LI.FI-Hack deckt Schwachstellen in kettenübergreifenden Transaktionsaggregatoren auf, Benutzer verlieren über 10 Millionen US-Dollar

Jul 17, 2024 at 06:01 am

Der dezentrale Finanzsektor (DeFi) hat ein deutliches Wachstum erlebt, mit dem Versprechen einer Zukunft ohne Banken und Regulierung. Das Fehlen dieser Vermittler setzt die Benutzer jedoch auch Risiken aus, darunter Betrug und Hacks.

LI.FI-Hack deckt Schwachstellen in kettenübergreifenden Transaktionsaggregatoren auf, Benutzer verlieren über 10 Millionen US-Dollar

Decentralized finance (DeFi) is meant to be a future without banks and regulation. But the absence of these intermediaries also leaves users exposed.

Dezentrale Finanzierung (DeFi) soll eine Zukunft ohne Banken und Regulierung sein. Durch das Fehlen dieser Vermittler sind die Benutzer jedoch auch gefährdet.

Recently, cross-chain transaction aggregator LI.FI became the latest target of a hack, highlighting a vulnerability that has already cost users over $10 million in stablecoins. And, according to security experts, more user funds could still be at risk.

Kürzlich wurde der kettenübergreifende Transaktionsaggregator LI.FI zum jüngsten Ziel eines Hacks, der eine Schwachstelle aufzeigte, die Benutzer bereits über 10 Millionen US-Dollar an Stablecoins gekostet hat. Und laut Sicherheitsexperten könnten noch weitere Nutzergelder gefährdet sein.

Here's how the LI.FI protocol hack went down.

Hier erfahren Sie, wie der LI.FI-Protokoll-Hack fehlschlug.

DeFi hacks are getting creative. On Tuesday, July 16, crypto security firm Cyvers reported a security breach in the LI.FI protocol, a major cross-chain transaction aggregator.

DeFi-Hacks werden kreativ. Am Dienstag, den 16. Juli, meldete das Krypto-Sicherheitsunternehmen Cyvers eine Sicherheitslücke im LI.FI-Protokoll, einem großen kettenübergreifenden Transaktionsaggregator.

The initial breach was detected on the Ethereum blockchain and later expanded to the Arbitrum network. The attack resulted in the theft of over $10 million in stablecoins, primarily USDC and USDT, which the attackers then began converting into ETH.

Der erste Verstoß wurde in der Ethereum-Blockchain entdeckt und später auf das Arbitrum-Netzwerk ausgeweitet. Der Angriff führte zum Diebstahl von Stablecoins im Wert von über 10 Millionen US-Dollar, vor allem USDC und USDT, die die Angreifer dann in ETH umzuwandeln begannen.

The LI.FI protocol team confirmed the breach after the incident was reported by the security firm. According to the team, the main vulnerability stemmed from an infinite approval setting for transactions, which allowed the attackers to pilfer all the funds.

Das LI.FI-Protokollteam bestätigte den Verstoß, nachdem der Vorfall von der Sicherheitsfirma gemeldet wurde. Nach Angaben des Teams rührte die größte Schwachstelle von einer unbegrenzten Genehmigungseinstellung für Transaktionen her, die es den Angreifern ermöglichte, sämtliche Gelder zu stehlen.

How to protect yourself from the infinite approval exploit

So schützen Sie sich vor dem Infinite Approval Exploit

The infinite approval exploit occurs when users grant a smart contract unlimited permission to access their funds. This is convenient for repetitive transactions that don't require user confirmation every time, but it also introduces a major security risk. If the smart contract or platform is compromised, attackers can use it to drain all the funds from users.

Der Infinite-Approval-Exploit tritt auf, wenn Benutzer einem Smart Contract unbegrenzte Zugriffsrechte auf ihre Gelder erteilen. Dies ist praktisch für sich wiederholende Transaktionen, die nicht jedes Mal eine Bestätigung durch den Benutzer erfordern, birgt aber auch ein großes Sicherheitsrisiko. Wenn der Smart Contract oder die Plattform kompromittiert ist, können Angreifer damit sämtliche Gelder von den Benutzern abziehen.

Sponsored

Gesponsert

Revoke approvals: LI.FI claims that no further funds are at risk, but the Cyvers security firm is urging users to immediately revoke approvals for the compromised addresses. This can be done easily using tools like Revoke.cash.

Genehmigungen widerrufen: LI.FI behauptet, dass keine weiteren Gelder gefährdet seien, das Sicherheitsunternehmen Cyvers fordert die Benutzer jedoch dringend auf, die Genehmigungen für die kompromittierten Adressen sofort zu widerrufen. Dies lässt sich ganz einfach mit Tools wie Revoke.cash bewerkstelligen.

Inspect approvals: Users should periodically review their token approvals and revoke any that are no longer needed or that could pose a risk.

Genehmigungen prüfen: Benutzer sollten ihre Token-Genehmigungen regelmäßig überprüfen und alle Genehmigungen widerrufen, die nicht mehr benötigt werden oder ein Risiko darstellen könnten.

Set limits: Instead of granting infinite approval, users can specify a limit on the amount a smart contract can access. This way, even if there is a breach, the potential loss is capped.

Grenzen festlegen: Anstatt unbegrenzte Genehmigungen zu erteilen, können Benutzer ein Limit für den Betrag festlegen, auf den ein Smart Contract zugreifen kann. Auf diese Weise wird der potenzielle Verlust selbst im Falle eines Verstoßes begrenzt.

While DeFi protocols are responsible for ensuring strong security measures, users also bear responsibility for their own security settings. Taking these steps can help reduce the risk of falling victim to hacks.

Während DeFi-Protokolle für die Gewährleistung strenger Sicherheitsmaßnahmen verantwortlich sind, tragen Benutzer auch die Verantwortung für ihre eigenen Sicherheitseinstellungen. Diese Schritte können dazu beitragen, das Risiko zu verringern, Opfer von Hacks zu werden.

On the Flipside

Auf der Kehrseite

Why This Matters

Warum das wichtig ist

The LI.FI breach underscores the critical need for vigilance and proactive security measures in DeFi. Users must be cognizant of their security settings and take regular actions to manage permissions and safeguard their assets.

Der LI.FI-Verstoß unterstreicht die dringende Notwendigkeit von Wachsamkeit und proaktiven Sicherheitsmaßnahmen bei DeFi. Benutzer müssen sich ihrer Sicherheitseinstellungen bewusst sein und regelmäßig Maßnahmen ergreifen, um Berechtigungen zu verwalten und ihre Vermögenswerte zu schützen.

Learn more about protecting your funds:

Erfahren Sie mehr über den Schutz Ihrer Gelder:

How to Stay Safe From Phishing in Crypto Mailing List Hack

So schützen Sie sich vor Phishing im Krypto-Mailinglisten-Hack

Discover the Chromia Mainnet launch:

Entdecken Sie den Start des Chromia Mainnet:

Chromia Mainnet Launch Sets the Stage for Next-Gen Blockchain Networks

Der Start des Chromia Mainnet bereitet die Bühne für Blockchain-Netzwerke der nächsten Generation

Originalquelle:dailycoin

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Aug 10, 2026