Após a exploração de US$ 11,6 milhões do protocolo Li.Fi, uma API usada para conectar e trocar ativos digitais entre blockchains, a equipe Li.Fi lançou uma atualização descrevendo os detalhes técnicos da violação.

De acordo com a atualização de segurança, a implantação de uma nova faceta de contrato inteligente foi o marco zero para o ataque malicioso. Uma vulnerabilidade no código permitiu que os usuários que ligassem para o contrato inteligente iniciassem chamadas para qualquer contrato sem validação prévia.

Esta função é resultado de um código retirado da biblioteca LibSwap, usado para facilitar chamadas entre exchanges descentralizadas, provedores de serviços e clientes para coordenar os processos de ponte e troca de ativos.

Normalmente, essas chamadas são selecionadas em endereços da lista de permissões para garantir a validação. No entanto, a Li.Fi explicou que o erro humano na implantação da faceta ofensiva do contrato inteligente foi a causa raiz da vulnerabilidade explorada pelo ator malicioso.

A equipe Li.Fi confirmou que o ataque ocorreu nas redes Ethereum e Arbitrum e afetou 156 carteiras com a opção “aprovações infinitas” ativada. Os usuários sem esta opção ativada não foram afetados pela exploração.

Em declarações ao Cointelegraph, porta-vozes da Li.Fi disseram que continham a exploração, abordaram a vulnerabilidade crítica e contataram as autoridades competentes para rastrear fundos roubados. No momento da redação deste artigo, o problema foi corrigido e o Li.Fi está operando normalmente.

Relacionado: Lazarus está movimentando milhões de hack de Bitcoin DMM de US$ 305 milhões — ZachXBT

Não é a primeira vez

Em março de 2022, o Li.Fi foi atingido por uma exploração semelhante que afetou usuários com a opção de “aprovação infinita” ativada. Os hackers drenaram US$ 600.000 do protocolo de 29 carteiras antes que a vulnerabilidade fosse resolvida.

O protocolo foi rápido em reembolsar os investidores por suas perdas, reembolsando 24 carteiras diretamente de seu tesouro e oferecendo às cinco carteiras restantes um plano de compensação voluntária semelhante ao recebido pelos primeiros investidores anjos da Li.Fi.

Hacks de criptografia prejudicaram a indústria em 2024

Infelizmente, hacks e explorações continuam a atormentar a indústria criptográfica e o setor financeiro descentralizado, em particular.

De acordo com um relatório recente da empresa de segurança Cyvers, as perdas em 2024 decorrentes de explorações de criptomoedas estão se aproximando de US$ 1,4 bilhão, impulsionadas principalmente por ataques de phishing, e aumentaram acentuadamente desde 2023.

Revista: Melhores e piores países para impostos sobre criptomoedas — além de dicas sobre impostos sobre criptomoedas