LI FI 跨链聚合器遭遇970万美元安全漏洞:用户需紧急采取措施
LI FI 跨链聚合器遭遇970万美元漏洞
LI FI,一个跨链交易聚合器,最近遭遇了一次重大安全漏洞。据Cybers Alerts报告,此次漏洞导致超过970万美元的加密资产被盗,其中大部分为稳定币,黑客正在将其兑换为ETH。
漏洞详情
Cybers Alerts报告称,漏洞与以太坊地址0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae有关。用户被建议不要批准任何来自该地址的交易,并立即撤销任何现有的批准。此次攻击的估计影响为用户资金约970万美元。
被盗资金大部分为USDC和USDT,黑客正在将这些资金兑换为ETH。
用户的紧急操作
针对这次漏洞,LI FI团队建议用户暂时不要使用任何基于LI FI的应用程序。他们提供了一份需要撤销批准的地址列表,以防止进一步访问:
- 0x341e94069f53234fE6DabeF707aD424830525715
- 0xDE1E598b81620773454588B85D6b5D4eEC32573e
- 0x24ca98fB6972F5eE05f0dB00595c7f68D9FaFd68
这些地址具有无限批准设置,如果启用,可能对用户构成风险。用户被建议使用revoke.cash等推荐工具撤销这些批准。
Our alerting system has flagged multiple suspicious transactions involving EOA 0x8B3Cb6Bf982798fba233Bca56749e22EEc42DcF3
The wallet is currently holding $8.7m worth of assets
We are currently investigating pic.twitter.com/15OXsHeT9Y
— CertiK Alert (@CertiKAlert) July 16, 2024
LI FI的应对措施和正在进行的调查
LI FI目前正在处理漏洞,并已暂时关闭Sharpe Bridge和Sharpe Refuel。未配置无限批准的用户不受影响,其他Sharpe应用程序也未受影响。
DeFi安全的更广泛背景
LI FI漏洞是DeFi领域最新的安全事件之一。最近,UwU Lend被黑,损失约1930万美元。此外,最近一次漏洞影响了包括Compound Finance和Celer Network在内的105个Web3平台,突显了在加密市场实施更好安全协议的必要性。
像Arkham和Cyvers这样的安全公司正在积极监控这些漏洞。社区对LI FI漏洞的迅速反应显示了快速响应和用户意识在保护资金方面的重要性。