LI.FI, překlenovací API spojující četné blockchainy, které uživatelům umožňuje portovat aktiva napříč řetězcem pro použití v protokolech DeFi a dalších aplikacích, poskytlo informace o svém nedávném hackerském útoku. 

Zatímco množství finančních prostředků se s postupem hacku zvyšovalo, z protokolu bylo ukradeno asi 11,6 milionu dolarů. LI.FI dala své komunitě vědět, jak k tomuto incidentu došlo.

Integroval nový aspekt inteligentní smlouvy, krátce poté zažil útok. Na svém blogu LI.FI uvedla: „Zranitelnost v tomto aspektu umožnila útočníkovi získat neoprávněný přístup k uživatelským peněženkám, které mají nastaveno nekonečné schválení tokenu pro smlouvu LI.FI.“

Porušením trpěli uživatelé řetězců Ethereum a Arbitrum, kteří měli zapnutou možnost „nekonečného schválení“. Všichni ostatní byli nedotčeni. Vyčerpaná aktiva zahrnovala stablecoiny jako USDT, USDC a DAI.

Postiženo bylo asi 153 peněženek a společnost LI.FI se ujala iniciativy vrátit všem uživatelům 100 % jejich ztrát. 

V příspěvku X bylo uvedeno: „Náš tým začne od zítřka kontaktovat uživatele s podrobnostmi o dobrovolném kompenzačním systému, na kterém právě pracujeme.“ 

Důležitá aktualizace pro dotčené uživatele:

Náš tým začne od zítřka kontaktovat uživatele s podrobnostmi o dobrovolném kompenzačním systému, na kterém právě pracujeme.

Chcete-li se zúčastnit kompenzačního schématu, vyplňte formulář níže https://t.co/i8joNc6rbt

— LI.FI (@lifiprotocol) 18. července 2024

Následovalo: "My a naši hlavní investoři pracujeme na dobrovolném kompenzačním systému pokrývajícím 100 % ztrát."

Tato zpráva přišla poté, co LI.FI oznámila, že úspěšně ovládla hack a učinila svou platformu bezpečnou pro uživatele. Zároveň okamžitě informovalo orgány činné v trestním řízení, aby zadržely hackera (hackery) odpovědné za ztráty ve výši 11,6 milionu dolarů.

„Protokol je opět plně funkční. Přemosťování a výměna většiny našich partnerských protokolů byla obnovena. Pokračujeme v jednání s orgány činnými v trestním řízení a účastníky z odvětví, abychom vystopovali a získali finanční prostředky,“ informoval účet X společnosti LI.FI.

Aktualizace: Protokol je opět plně funkční.

Přemosťování a výměna většiny našich partnerských protokolů byla obnovena.

Pokračujeme v jednání s orgány činnými v trestním řízení a účastníky z odvětví, abychom vyhledali a získali finanční prostředky.

— LI.FI (@lifiprotocol) 17. července 2024

Společnost LI.FI dále oznámila, že zvýší svou úroveň zabezpečení zavedením řady opatření, aby byla její platforma neprůstřelná proti kyberzločincům. Změní také proces nasazení smlouvy, protože toto fiasko bylo způsobeno lidskou chybou.