Beosin: Phân tích sự kiện tấn công giao thức liên chuỗi LI.FI
ChainCatcher tin tức, theo Beosin Alert giám sát cảnh báo phát hiện, giao thức đa chuỗi LI.FI đã bị tấn công, đội ngũ an ninh Beosin phát hiện nguyên nhân lỗ hổng là do kẻ tấn công lợi dụng hợp đồng dự án để tiêm call, chuyển tài sản của người dùng được ủy quyền cho hợp đồng đi. Hợp đồng dự án LI.FI có một hàm depositToGasZipERC20, có thể đổi token chỉ định thành đồng tiền nền tảng và gửi vào hợp đồng GasZip, nhưng trong logic đổi tiền, mã không hạn chế dữ liệu của cuộc gọi, dẫn đến kẻ tấn công có thể lợi dụng hàm này để thực hiện tấn công tiêm call, rút tài sản của người dùng được ủy quyền cho hợp đồng.
Địa chỉ kẻ tấn công: 0x8B3Cb6Bf982798fba233Bca56749e22EEc42DcF3
Hợp đồng bị tấn công: 0x1231DEB6f5749EF6cE6943a275A1D3E7486F4Ea
Tính đến hiện tại, số tiền thiệt hại bao gồm 6,335,900 USDT, 3,191,900 USDC, 169,500 DAI, khoảng 10 triệu đô la Mỹ.
Beosin Trace đang theo dõi số tiền bị đánh cắp.







