據PANews報道,跨鏈橋接協議LI.FI在其最新的事件報告中報告了一次安全漏洞,將此次攻擊歸咎於智能合約更新過程中的“人爲錯誤”。此次漏洞影響了約153個錢包,導致約1160萬美元的USDC、USDT和DAI穩定幣損失。

LI.FI 團隊迅速發現了安全漏洞,並啓動了“事件響應計劃”,禁用了錯誤代碼以遏制威脅並防止任何進一步的未經授權的訪問。報告指出,漏洞發生在部署新智能合約後不久。升級中的一個漏洞使攻擊者能夠在合約部署後幾分鐘內未經授權訪問用戶錢包。該問題源於合約調用者能夠在未經驗證的情況下任意調用任何合約,這是部署過程中的人爲錯誤造成的失誤,導致缺少驗證檢查。

LI.FI 表示,目前的首要任務是協助追回用戶資金,並正在與執法部門和 Web3 安全公司合作解決該問題。