PANews đưa tin vào ngày 19 tháng 7 rằng giao thức cầu nối chuỗi chéo LI.FI đã nêu trong báo cáo sự cố bảo mật mới nhất rằng “lỗi của con người” trong quá trình cập nhật hợp đồng thông minh đã khiến giao thức này dễ bị tấn công. Ước tính có khoảng 153 ví bị ảnh hưởng, dẫn đến thiệt hại khoảng 11,6 triệu USD dưới dạng USDC, USDT và DAI stablecoin. Nhóm tiếp tục nói rằng họ đã nhanh chóng phát hiện vi phạm bảo mật, bắt đầu “kế hoạch ứng phó sự cố” và vô hiệu hóa mã bị lỗi, từ đó ngăn chặn mối đe dọa và ngăn chặn “bất kỳ truy cập trái phép nào nữa”. Theo báo cáo, vi phạm xảy ra ngay sau khi triển khai hợp đồng thông minh mới. Một lỗ hổng trong bản nâng cấp cho phép kẻ tấn công có được quyền truy cập trái phép vào ví của người dùng trong vòng vài phút kể từ khi hợp đồng được triển khai. Lỗ hổng bắt nguồn từ việc người gọi hợp đồng có thể tùy ý gọi bất kỳ hợp đồng nào mà không cần xác minh. Thiếu kiểm tra xác thực do lỗi của con người trong việc giám sát quá trình triển khai. LI.FI cho biết ưu tiên hiện tại của họ là hỗ trợ thu hồi tiền của người dùng và hợp tác với các công ty thực thi pháp luật và bảo mật Web3.