19 липня PANews повідомило, що в останньому звіті про інцидент із безпекою протокол перехресного мосту LI.FI заявив, що «людська помилка» під час оновлення смарт-контракту піддала протокол атакам. За оцінками, постраждали 153 гаманці, що призвело до втрати приблизно 11,6 мільйонів доларів у стейблкойнах USDC, USDT і DAI. Далі команда повідомила, що вони швидко виявили порушення безпеки, ініціювали «план реагування на інцидент» і вимкнули помилковий код, тим самим стримуючи загрозу та запобігаючи «будь-якому подальшому несанкціонованому доступу». Згідно зі звітом, злом стався незабаром після розгортання нового смарт-контракту. Уразливість в оновленні дозволила зловмиснику отримати несанкціонований доступ до гаманця користувача протягом декількох хвилин після розгортання контракту. Уразливість виникає через те, що абонент, який викликає контракт, може довільно викликати будь-який контракт без перевірки. Перевірки перевірки відсутні через людську помилку під час нагляду за процесом розгортання. LI.FI заявив, що його поточним пріоритетом є допомога у поверненні коштів користувачів і співпраця з правоохоронними органами та компаніями безпеки Web3.