Capitalisation boursière: $2.2043T 0.58%
Volume(24h): $56.8553B 3.76%
  • Capitalisation boursière: $2.2043T 0.58%
  • Volume(24h): $56.8553B 3.76%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.2043T 0.58%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Articles d’actualité sur les crypto-monnaies

LI.FI Hack expose des vulnérabilités dans les agrégateurs de transactions inter-chaînes, les utilisateurs perdent plus de 10 millions de dollars

Jul 17, 2024 at 06:01 am

Le secteur de la finance décentralisée (DeFi) a connu une croissance importante, sur la promesse d’un avenir sans banques ni réglementation. Cependant, l’absence de ces intermédiaires expose également les utilisateurs à des risques, notamment des arnaques et des piratages.

LI.FI Hack expose des vulnérabilités dans les agrégateurs de transactions inter-chaînes, les utilisateurs perdent plus de 10 millions de dollars

Decentralized finance (DeFi) is meant to be a future without banks and regulation. But the absence of these intermediaries also leaves users exposed.

La finance décentralisée (DeFi) est censée être un avenir sans banques ni réglementation. Mais l’absence de ces intermédiaires expose également les utilisateurs.

Recently, cross-chain transaction aggregator LI.FI became the latest target of a hack, highlighting a vulnerability that has already cost users over $10 million in stablecoins. And, according to security experts, more user funds could still be at risk.

Récemment, l'agrégateur de transactions inter-chaînes LI.FI est devenu la dernière cible d'un piratage, mettant en évidence une vulnérabilité qui a déjà coûté aux utilisateurs plus de 10 millions de dollars en pièces stables. Et, selon les experts en sécurité, davantage de fonds d’utilisateurs pourraient encore être menacés.

Here's how the LI.FI protocol hack went down.

Voici comment le piratage du protocole LI.FI s'est déroulé.

DeFi hacks are getting creative. On Tuesday, July 16, crypto security firm Cyvers reported a security breach in the LI.FI protocol, a major cross-chain transaction aggregator.

Les hacks DeFi deviennent créatifs. Le mardi 16 juillet, la société de sécurité cryptographique Cyvers a signalé une faille de sécurité dans le protocole LI.FI, un important agrégateur de transactions inter-chaînes.

The initial breach was detected on the Ethereum blockchain and later expanded to the Arbitrum network. The attack resulted in the theft of over $10 million in stablecoins, primarily USDC and USDT, which the attackers then began converting into ETH.

La violation initiale a été détectée sur la blockchain Ethereum, puis étendue au réseau Arbitrum. L’attaque a abouti au vol de plus de 10 millions de dollars en pièces stables, principalement USDC et USDT, que les attaquants ont ensuite commencé à convertir en ETH.

The LI.FI protocol team confirmed the breach after the incident was reported by the security firm. According to the team, the main vulnerability stemmed from an infinite approval setting for transactions, which allowed the attackers to pilfer all the funds.

L'équipe du protocole LI.FI a confirmé la violation après que l'incident a été signalé par la société de sécurité. Selon l'équipe, la principale vulnérabilité provenait d'un paramètre d'approbation infini pour les transactions, qui permettait aux attaquants de voler tous les fonds.

How to protect yourself from the infinite approval exploit

Comment vous protéger contre l'exploit d'approbation infinie

The infinite approval exploit occurs when users grant a smart contract unlimited permission to access their funds. This is convenient for repetitive transactions that don't require user confirmation every time, but it also introduces a major security risk. If the smart contract or platform is compromised, attackers can use it to drain all the funds from users.

L'exploit d'approbation infinie se produit lorsque les utilisateurs accordent à un contrat intelligent une autorisation illimitée pour accéder à leurs fonds. Ceci est pratique pour les transactions répétitives qui ne nécessitent pas de confirmation de l'utilisateur à chaque fois, mais cela introduit également un risque de sécurité majeur. Si le contrat ou la plateforme intelligents est compromis, les attaquants peuvent l'utiliser pour drainer tous les fonds des utilisateurs.

Sponsored

Sponsorisé

Revoke approvals: LI.FI claims that no further funds are at risk, but the Cyvers security firm is urging users to immediately revoke approvals for the compromised addresses. This can be done easily using tools like Revoke.cash.

Révoquer les approbations : LI.FI affirme qu'aucun autre fonds n'est en danger, mais la société de sécurité Cyvers exhorte les utilisateurs à révoquer immédiatement les approbations pour les adresses compromises. Cela peut être fait facilement en utilisant des outils comme Revoke.cash.

Inspect approvals: Users should periodically review their token approvals and revoke any that are no longer needed or that could pose a risk.

Inspecter les approbations : les utilisateurs doivent examiner périodiquement leurs approbations de jetons et révoquer celles qui ne sont plus nécessaires ou qui pourraient présenter un risque.

Set limits: Instead of granting infinite approval, users can specify a limit on the amount a smart contract can access. This way, even if there is a breach, the potential loss is capped.

Fixer des limites : au lieu d'accorder une approbation infinie, les utilisateurs peuvent spécifier une limite sur le montant auquel un contrat intelligent peut accéder. De cette façon, même en cas de manquement, la perte potentielle est plafonnée.

While DeFi protocols are responsible for ensuring strong security measures, users also bear responsibility for their own security settings. Taking these steps can help reduce the risk of falling victim to hacks.

Bien que les protocoles DeFi soient chargés de garantir des mesures de sécurité strictes, les utilisateurs sont également responsables de leurs propres paramètres de sécurité. Prendre ces mesures peut contribuer à réduire le risque d’être victime de piratage.

On the Flipside

Du côté inverse

Why This Matters

Pourquoi c'est important

The LI.FI breach underscores the critical need for vigilance and proactive security measures in DeFi. Users must be cognizant of their security settings and take regular actions to manage permissions and safeguard their assets.

La violation LI.FI souligne le besoin crucial de vigilance et de mesures de sécurité proactives dans DeFi. Les utilisateurs doivent connaître leurs paramètres de sécurité et prendre des mesures régulières pour gérer les autorisations et protéger leurs actifs.

Learn more about protecting your funds:

Apprenez-en davantage sur la protection de vos fonds :

How to Stay Safe From Phishing in Crypto Mailing List Hack

Comment rester à l'abri du phishing dans le piratage de la liste de diffusion crypto

Discover the Chromia Mainnet launch:

Découvrez le lancement de Chromia Mainnet :

Chromia Mainnet Launch Sets the Stage for Next-Gen Blockchain Networks

Le lancement de Chromia Mainnet ouvre la voie aux réseaux Blockchain de nouvelle génération

Source primaire:dailycoin

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Aug 10, 2026