LI.FI 是一個連接衆多區塊鏈的橋接 API,允許用戶跨鏈移植資產以用於 DeFi 協議和其他應用程序,它提供了有關最近遭受黑客攻擊的信息。

隨着黑客攻擊的進行,資金數額不斷增加,但協議中約有 1160 萬美元被盜。LI.FI 讓社區瞭解了這起事件的發生過程。

它集成了一個新的智能合約方面,不久之後就遭遇了攻擊。LI.FI 在其博客中表示:“此方面的漏洞允許攻擊者未經授權訪問已爲 LI.FI 合約設置無限代幣批准的用戶自託管錢包。”

以太坊和 Arbitrum 鏈上打開「無限批准」選項的用戶遭受了此次洩漏。其他人都沒有受到影響。耗盡的資產包括 USDT、USDC 和 DAI 等穩定幣。

約153個錢包受到影響,LI.FI已主動向所有用戶100%退還損失。 

它在 X 帖子中提到,“我們的團隊將從明天開始聯繫用戶,提供我們目前正在製定的自願補償計劃的詳細信息。” 

針對受影響用戶的重要更新:

我們的團隊將從明天開始聯繫用戶,並提供我們目前正在製定的自願補償計劃的詳細資訊。

要參與補償計劃,請填寫下面的表格 https://t.co/i8joNc6rbt

— LI.FI (@lifiprotocol) 2024 年 7 月 18 日

隨後,“我們和我們的主要投資者正在全力以赴制定一項覆蓋 100% 損失的自願補償計劃。”

此消息是在 LI.FI 宣布成功控制駭客攻擊並確保其平台對用戶安全之後發布的。同時,它立即通知執法部門追查造成 1,160 萬美元損失的駭客。

「該協議再次全面運作。我們大多數合作夥伴協議的橋接和交換已恢復。我們將繼續與執法機構和行業參與者合作,追蹤並追回資金。

更新:該協議再次全面運作。

我們大多數合作夥伴協議的橋接和交換已恢復。

我們繼續與執法機構和行業參與者合作追蹤和追回資金。

— LI.FI (@lifiprotocol) 2024 年 7 月 17 日

此外,LI.FI 宣布將透過採取多種措施來提高其安全級別,使其平台能夠抵禦網路犯罪分子。它還將改變其合約部署流程,因為這次慘敗是由人為錯誤造成的。