Marktkapitalisierung: $2.2043T 0.58%
Volumen (24h): $56.8553B 3.76%
  • Marktkapitalisierung: $2.2043T 0.58%
  • Volumen (24h): $56.8553B 3.76%
  • Angst- und Gier-Index:
  • Marktkapitalisierung: $2.2043T 0.58%
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
Top -Nachrichten
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Nachrichtenartikel zu Kryptowährungen

Das Li.Fi-Protokoll wurde für 11,6 Millionen US-Dollar ausgenutzt, nachdem menschliches Versagen bei der Bereitstellung einer Smart-Contract-Facette verursacht wurde

Jul 19, 2024 at 03:54 am

Nach der Ausnutzung des Li.Fi-Protokolls im Wert von 11,6 Millionen US-Dollar, einer API zur Überbrückung und zum Austausch digitaler Assets über Blockchains hinweg, veröffentlichte das Li.Fi-Team eine Veröffentlichung

Das Li.Fi-Protokoll wurde für 11,6 Millionen US-Dollar ausgenutzt, nachdem menschliches Versagen bei der Bereitstellung einer Smart-Contract-Facette verursacht wurde

An exploit of the Li.Fi protocol resulted in the theft of $11.6 million in digital assets, prompting the Li.Fi team to release an update on the technical aspects of the breach.

Ein Exploit des Li.Fi-Protokolls führte zum Diebstahl digitaler Vermögenswerte im Wert von 11,6 Millionen US-Dollar, was das Li.Fi-Team dazu veranlasste, ein Update zu den technischen Aspekten des Verstoßes zu veröffentlichen.

The breach occurred during the deployment of a new smart contract facet, which contained a vulnerability that enabled users calling the smart contract to initiate calls to any contract without prior validation.

Der Verstoß ereignete sich während der Bereitstellung einer neuen Smart-Contract-Facette, die eine Schwachstelle aufwies, die es Benutzern ermöglichte, den Smart-Contract aufzurufen, ohne vorherige Validierung Aufrufe an einen beliebigen Vertrag zu initiieren.

This function stemmed from code taken from the LibSwap library, which facilitates calls between decentralized exchanges, service providers, and clients to coordinate the asset bridging and swapping processes.

Diese Funktion basiert auf Code aus der LibSwap-Bibliothek, die Anrufe zwischen dezentralen Börsen, Dienstanbietern und Kunden erleichtert, um die Asset-Bridging- und Austauschprozesse zu koordinieren.

Normally, these calls are screened against whitelisted addresses to ensure validation. However, human error in deploying the offending smart contract facet resulted in these checks being bypassed, rendering the protocol vulnerable to exploitation.

Normalerweise werden diese Anrufe anhand von Adressen auf der Whitelist überprüft, um die Validierung sicherzustellen. Allerdings führten menschliche Fehler bei der Bereitstellung der problematischen Smart-Contract-Komponente dazu, dass diese Prüfungen umgangen wurden, wodurch das Protokoll anfällig für Ausnutzung wurde.

The Li.Fi team confirmed that the attack occurred on the Ethereum and Arbitrum networks and affected 156 wallets that had the “infinite approvals” option turned on. Those who did not enable this option were not affected by the exploit.

Das Li.Fi-Team bestätigte, dass der Angriff auf die Netzwerke Ethereum und Arbitrum erfolgte und 156 Wallets betraf, bei denen die Option „Unendliche Genehmigungen“ aktiviert war. Wer diese Option nicht aktivierte, war von dem Exploit nicht betroffen.

In statements to Cointelegraph, spokespeople for Li.Fi said they contained the exploit, addressed the critical vulnerability, and contacted the proper law enforcement authorities to trace the stolen funds. At the time of this writing, the issue has been fixed, and Li.Fi is operating normally.

In Erklärungen gegenüber Cointelegraph sagten Sprecher von Li.Fi, sie hätten den Exploit eingedämmt, die kritische Sicherheitslücke behoben und die zuständigen Strafverfolgungsbehörden kontaktiert, um die gestohlenen Gelder aufzuspüren. Zum Zeitpunkt der Erstellung dieses Artikels war das Problem behoben und Li.Fi funktioniert normal.

Related: Lazarus is moving millions from $305M DMM Bitcoin hack — ZachXBT

Verwandt: Lazarus transferiert Millionen von 305 Millionen US-Dollar DMM-Bitcoin-Hack – ZachXBT

This is not the first time that a vulnerability in the Li.Fi protocol has been exploited. In March 2022, a similar exploit affected users who had the “infinite approval” option turned on, allowing hackers to drain $600,000 from the protocol from 29 wallets before the vulnerability was addressed.

Dies ist nicht das erste Mal, dass eine Schwachstelle im Li.Fi-Protokoll ausgenutzt wird. Im März 2022 betraf ein ähnlicher Exploit Benutzer, die die Option „unbegrenzte Genehmigung“ aktiviert hatten, wodurch Hacker 600.000 US-Dollar aus dem Protokoll aus 29 Wallets abziehen konnten, bevor die Schwachstelle behoben wurde.

The protocol was quick to reimburse investors for their losses, refunding 24 wallets directly from its treasury and offering the remaining five wallets a voluntary compensation plan akin to that received by early angel investors of Li.Fi.

Das Protokoll entschädigte die Anleger schnell für ihre Verluste, indem es 24 Wallets direkt aus der Staatskasse erstattete und den verbleibenden fünf Wallets einen freiwilligen Vergütungsplan anbot, ähnlich dem, den die Early-Angel-Investoren von Li.Fi erhielten.

Crypto hacks put the damper on the industry in 2024

Krypto-Hacks dämpfen die Branche im Jahr 2024

Hacks and exploits continue to plague the crypto industry and the decentralized financial sector, in particular.

Hackerangriffe und Exploits plagen weiterhin insbesondere die Kryptoindustrie und den dezentralen Finanzsektor.

A recent report from security firm Cyvers showed that 2024 losses from crypto exploits are nearing $1.4 billion, driven primarily by phishing attacks, and have risen sharply since 2023.

Ein aktueller Bericht des Sicherheitsunternehmens Cyvers zeigte, dass sich die Verluste durch Krypto-Exploits im Jahr 2024 auf fast 1,4 Milliarden US-Dollar belaufen, hauptsächlich verursacht durch Phishing-Angriffe, und seit 2023 stark angestiegen sind.

Magazine: Best and worst countries for crypto taxes — plus crypto tax tips

Magazin: Beste und schlechteste Länder für Kryptosteuern – plus Tipps zur Kryptosteuer

Originalquelle:cointelegraph

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Aug 07, 2026