据PANews报道,跨链桥接协议LI.FI在其最新的事件报告中报告了一次安全漏洞,将此次攻击归咎于智能合约更新过程中的“人为错误”。此次漏洞影响了约153个钱包,导致约1160万美元的USDC、USDT和DAI稳定币损失。

LI.FI 团队迅速发现了安全漏洞,并启动了“事件响应计划”,禁用了错误代码以遏制威胁并防止任何进一步的未经授权的访问。报告指出,漏洞发生在部署新智能合约后不久。升级中的一个漏洞使攻击者能够在合约部署后几分钟内未经授权访问用户钱包。该问题源于合约调用者能够在未经验证的情况下任意调用任何合约,这是部署过程中的人为错误造成的失误,导致缺少验证检查。

LI.FI 表示,目前的首要任务是协助追回用户资金,并正在与执法部门和 Web3 安全公司合作解决该问题。