За даними PANews, міжланцюговий мостовий протокол LI.FI повідомив про порушення безпеки в своєму останньому звіті про інцидент, пояснюючи атаку «людською помилкою» під час процесу оновлення смарт-контракту. Порушення вплинуло на приблизно 153 гаманці, що призвело до втрати приблизно 11,6 мільйонів доларів США в стейблкойнах USDC, USDT і DAI.

Команда LI.FI швидко виявила вразливість безпеки та запустила «план реагування на інциденти», вимкнувши несправний код, щоб стримати загрозу та запобігти подальшому несанкціонованому доступу. У звіті зазначено, що вразливість виникла незабаром після розгортання нового смарт-контракту. Недолік в оновленні дозволив зловмисникам отримати несанкціонований доступ до гаманців користувачів протягом декількох хвилин після розгортання контракту. Проблема виникла через здатність абонентів контракту довільно викликати будь-який контракт без перевірки, помилка, спричинена людською помилкою під час процесу розгортання, яка призвела до відсутності перевірок перевірки.

LI.FI заявив, що його поточним пріоритетом є допомога у відновленні коштів користувачів і співпрацює з правоохоронними органами та фірмами безпеки Web3 для вирішення проблеми.