Zephyrnet-logo

Smart Contract Exploit kost $ 600,000 van Li Finance Protocol

Datum:

  • De swap-aggregator, Li Finance, heeft een slim contract-exploit ondergaan dat heeft geleid tot een totaal verlies van ongeveer $ 600,000.
  • De aanval heeft verschillende hoeveelheden van 10 verschillende tokens uit de portemonnee van 29 gebruikers gehaald.
  • 25 van de 29 portefeuilles die bij de aanval werden geraakt, zijn door schatkistfondsen vergoed voor hun verliezen.

De nieuwste Defi exploit ziet $ 600,000 gestolen uit het Li Finance-protocol. De swap-aggregator, Li Finance, heeft een slim contract exploit die leidde tot een totaal verlies van ongeveer $ 600,000 van de portemonnee van 29 gebruikers.

De exploit vond plaats op zondag om 2:51 uur UTC. De aanvaller kon het Li Finance-protocol binnendringen en "oneindige goedkeuring" krijgen. Als gevolg hiervan kon de hacker verschillende hoeveelheden van 10 verschillende tokens uit de portemonnee van gebruikers halen.

Onder de gestolen tokens waren USD Coin (USDC), Rocket Pool (RPL), Polygon (MATIC), Gnosis (GNO), Metaverse Index (MVI), Tetner (USDT), Audius (AUDIO), Jarvis Reward Token (JRT), AAVE (AAVE) en DAI (DAI).

Na 2 uur later om 15:12 uur over de exploit te hebben gehoord, had het team alle swapfuncties op het platform afgesloten met de bedoeling verdere verliezen te voorkomen.

Het team heeft maandag om 2:50 uur UTC een post-mortem met details over de gebeurtenissen van de exploit uitgegeven. Volgens het team had de aanvaller de gestolen tokens geruild voor ongeveer 205 Ether (ETH), op dat moment ter waarde van ongeveer $ 600,000. De gestolen ETH moest nog uit de portemonnee van de aanvaller worden gehaald.

Het LiFi-team verzekerde gebruikers ook dat de bug was geïdentificeerd en gepatcht.

25 van de 29 portefeuilles die bij de aanval werden geraakt, zijn door schatkistfondsen vergoed voor hun verliezen. De 25 portefeuilles die werden terugbetaald, waren echter goed voor slechts $ 80,000, of 13% van de totale verloren waarde. De eigenaren van de overige vier wallets zijn benaderd en hebben een deal aangeboden om hen te compenseren door hun verliezen als angel-investeerders in het protocol te honoreren.

spot_img

Laatste intelligentie

spot_img