Podle PANews protokol cross-chain bridge LI.FI ve své nejnovější zprávě o incidentu ohlásil narušení bezpečnosti a přisuzoval útok „lidské chybě“ během procesu aktualizace chytré smlouvy. Prolomení zasáhlo odhadem 153 peněženek, což vedlo ke ztrátě přibližně 11,6 milionu dolarů v USDC, USDT a DAI stablecoinech.

Tým LI.FI rychle detekoval bezpečnostní zranitelnost a zahájil „plán reakce na incidenty“, čímž deaktivoval chybný kód, aby obsahoval hrozbu a zabránil dalšímu neoprávněnému přístupu. Zpráva uvádí, že k zranitelnosti došlo krátce po nasazení nového smart kontraktu. Chyba v upgradu umožnila útočníkům získat neoprávněný přístup k uživatelským peněženkám během několika minut od nasazení smlouvy. Problém pramenil ze schopnosti smluvních volajících libovolně zavolat na jakoukoli smlouvu bez ověření, což byla chyba způsobená lidskou chybou během procesu nasazení, což vedlo k chybějícím ověřovacím kontrolám.

Společnost LI.FI uvedla, že její současnou prioritou je pomáhat při vymáhání uživatelských finančních prostředků a na řešení tohoto problému spolupracuje s donucovacími orgány a bezpečnostními firmami Web3.