加密货币专家警告:Defi协议LI.FI遭遇800万美元攻击

据安全公司 Decurity 称,LI.FI 桥存在漏洞。价值 580 万美元的以太币和价值数百万美元的稳定币被可疑提取。去中心化金融(DeFi)平台 LI.FI 协议在一系列可疑提取后遭遇了约 800 万美元的攻击,链上数据显示。

LI.FI 在 X 上写道:“目前请不要与任何 LI.FI 支持的应用进行交互。”“我们正在调查潜在的漏洞。如果您没有设置无限批准,您不会受到风险。”LI.FI 是一个允许用户在各种区块链、场所和桥接之间交易的协议。被盗资金的钱包中包含 1715 个以太币(ETH),价值 580 万美元,以及 USDC、USDT 和 DAI 稳定币。

加密安全公司 Decurity 表示,这次攻击涉及 LI.FI 桥。“根本原因是 `depositToGasZipERC20 ()` 中存在通过用户控制数据进行的任意调用可能性,该函数是在 5 天前部署的 GasZipFacet 中。”Immunefi 在五月的一份报告中透露,在 2024 年上半年有价值 4.73 亿美元的加密货币因黑客攻击、漏洞和抢筹而流失。

对于此次事件,我们需要认真对待 DeFi 平台安全问题,加强技术审计和漏洞修复工作。同时,合规监管也应该跟进,加强对 DeFi 平台的监管力度,保护投资者利益,维护市场秩序。加密货币行业的发展需要安全稳定的环境,各方应共同努力,共同维护行业生态的健康发展。