19 lipca PANews poinformowało, że protokół mostu międzyłańcuchowego LI.FI w najnowszym raporcie o incydencie dotyczącym bezpieczeństwa stwierdził, że „błąd ludzki” podczas procesu aktualizacji inteligentnej umowy naraził protokół na ataki. Szacuje się, że problem dotyczył 153 portfeli, powodując utratę około 11,6 miliona dolarów w stabilnych monetach USDC, USDT i DAI. Zespół stwierdził następnie, że szybko wykrył naruszenie bezpieczeństwa, zainicjował „plan reagowania na incydenty” i wyłączył wadliwy kod, ograniczając w ten sposób zagrożenie i zapobiegając „jakiekolwiek dalszemu nieautoryzowanemu dostępowi”. Według raportu do naruszenia doszło wkrótce po wdrożeniu nowego inteligentnego kontraktu. Luka w aktualizacji umożliwiła osobie atakującej uzyskanie nieautoryzowanego dostępu do portfela użytkownika w ciągu kilku minut od wdrożenia umowy. Luka wynika z faktu, że osoba wywołująca kontrakt może dowolnie wywołać dowolny kontrakt bez weryfikacji. Brak kontroli weryfikacyjnych wynika z błędu ludzkiego podczas nadzorowania procesu wdrażania. LI.FI stwierdziło, że jego obecnym priorytetem jest pomoc w odzyskiwaniu środków użytkowników oraz współpraca z organami ścigania i firmami zajmującymi się bezpieczeństwem Web3.