BTC $83,468.92 -1.12%
ETH $2,687.65 +0.34%
BNB $763.83 -2.37%
XRP $1.50 -1.70%
SOL $118.73 -2.99%
TRX $0.3355 +0.62%
DOGE $0.0943 -2.39%
ADA $0.2489 -2.38%
BCH $309.83 -6.85%
LINK $15.71 +11.92%
HYPE $86.87 -5.09%
AAVE $149.63 -2.82%
SUI $1.14 -9.66%
XLM $0.2309 +7.13%
ZEC $1,485.56 -5.78%
AAPL $338.32 -0.47%
AMZN $246.47 -1.17%
GOOGL $342.58 -0.17%
MSFT $509.18 -1.25%
META $717.46 -3.55%
NVDA $229.17 +1.81%
TSLA $358.30 -3.82%
SNDK $1,717.62 -2.38%
INTC $116.19 -5.54%
SPCX $146.16 -2.29%
MU $1,057.93 -2.27%
AMD $610.53 -3.42%
BTC $83,468.92 -1.12%
ETH $2,687.65 +0.34%
BNB $763.83 -2.37%
XRP $1.50 -1.70%
SOL $118.73 -2.99%
TRX $0.3355 +0.62%
DOGE $0.0943 -2.39%
ADA $0.2489 -2.38%
BCH $309.83 -6.85%
LINK $15.71 +11.92%
HYPE $86.87 -5.09%
AAVE $149.63 -2.82%
SUI $1.14 -9.66%
XLM $0.2309 +7.13%
ZEC $1,485.56 -5.78%
AAPL $338.32 -0.47%
AMZN $246.47 -1.17%
GOOGL $342.58 -0.17%
MSFT $509.18 -1.25%
META $717.46 -3.55%
NVDA $229.17 +1.81%
TSLA $358.30 -3.82%
SNDK $1,717.62 -2.38%
INTC $116.19 -5.54%
SPCX $146.16 -2.29%
MU $1,057.93 -2.27%
AMD $610.53 -3.42%

Beosin:跨鏈協議 LI.FI 遭受攻擊事件分析

2024-07-16 23:10:53

ChainCatcher 消息,据 Beosin Alert 監控預警發現,跨鏈協議 LI.FI 遭受攻擊,Beosin 安全團隊發現漏洞原因是攻擊者利用項目合約的 call 注入將授權給合約的用戶資產轉移走。LI.FI 項目合約存在一個 depositToGasZipERC20 函數,可將指定代幣兌換為平台幣並存入 GasZip 合約,但是在兌換邏輯處的代碼未對 call 調用的數據進行限制,導致攻擊者可利用此函數進行 call 注入攻擊,提取走給合約授權用戶的資產。

攻擊者地址:0x8B3Cb6Bf982798fba233Bca56749e22EEc42DcF3
被攻擊合約:0x1231DEB6f5749EF6cE6943a275A1D3E7486F4EaE

截至目前,受損失金額包括 633.59 萬USDT、319.19 萬USDC、16.95 萬 DAI,約 1000 萬美元。

Beosin Trace 正在對被盜資金進行追蹤。

關聯標籤
關聯標籤
提及專案
app_icon
ChainCatcher 與創新者共建Web3世界