Krypto-Hack: LI FI-Cross-Chain-Aggregator erleidet 8-Millionen-Dollar-Verstoß

Hast du genug von der deutschen Bürokratie und Politik? 🌍🤯 Dann ist unser Kanal genau das Richtige für dich! Hier gibt's nicht nur die heißesten Krypto-News, sondern auch eine Prise Sarkasmus und Spaß! 🚀😎

👉Beitreten zu Telegramm


Als erfahrener Krypto-Investor mit mehrjähriger Erfahrung in diesem volatilen Markt verspüre ich ein leichtes Unbehagen, wenn ich von einer weiteren Sicherheitsverletzung lese – diesmal im Zusammenhang mit LI FI, einem kettenübergreifenden Transaktionsaggregator, den ich besitze in der Vergangenheit verwendet. Die Nachricht, dass Benutzergelder im Wert von über 8 Millionen US-Dollar, hauptsächlich Stablecoins, gestohlen wurden, ist alarmierend und erinnert deutlich an die mit dieser Branche verbundenen Risiken.

Als Krypto-Investor bin ich auf einige besorgniserregende Neuigkeiten zu LI FI, dem kettenübergreifenden Transaktionsaggregator, gestoßen. Laut Cybers Alerts gab es eine Sicherheitsverletzung und bestimmte Transaktionen wurden als potenziell betrügerisch gekennzeichnet. Es wird empfohlen, dass Benutzer diese Transaktionen stornieren, wenn sie daran beteiligt waren. Dem Angreifer ist es gelungen, über 8 Millionen US-Dollar abzuheben, hauptsächlich in Stablecoins wie USDC und USDT. Jetzt tauschen sie diese Stablecoins gegen ETH. Diese Situation erfordert erhöhte Wachsamkeit und eine sorgfältige Überwachung unserer Investitionen.

Der kettenübergreifende LI FI-Aggregator erlitt einen Verstoß in Höhe von 8 Millionen US-Dollar

Basierend auf einem Cybers Alerts-Bericht ist der LI FI-Sicherheitsvorfall mit der Ethereum-Adresse 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae verknüpft. In der Ankündigung wird davon abgeraten, diese Adresse zu genehmigen, und die Benutzer werden aufgefordert, alle früheren Genehmigungen sofort zurückzuziehen. Vorläufige Schätzungen deuten darauf hin, dass der Angriff Benutzergelder im Wert von etwa 8,7 Millionen US-Dollar gekostet hat.

#CertiKInsight

Das System hat mehrere potenziell verdächtige Transaktionen identifiziert, die mit der Ethereum-Adresse (EOA) 0x8B3Cb6Bf982798fba233Bca56749e22EEc42DcF3 verknüpft sind.

Das Wallet enthält derzeit Vermögenswerte im Wert von 8,7 Millionen US-Dollar

Wir ermitteln derzeit

– CertiK-Alarm (@CertiKAlert), 16. Juli 2024

Der Großteil dieser Gelder sind Stablecoins wie USDC und USDT, die der Angreifer gegen ETH tauscht.

Das LI FI-Team rät Benutzern derzeit davon ab, LI FI-Anwendungen zu verwenden. Sie haben eine Liste spezifischer Adressen bereitgestellt, deren Genehmigung widerrufen werden muss, um jeden weiteren Zugriff zu verhindern.

Dringender Widerruf von Zulassungen

Als Reaktion auf den Sicherheitsvorfall hat LI FI vier weitere Adressen entdeckt, die einen sofortigen Entzug der Genehmigungen erfordern: 0x341e94069f53234fE6DabeF707aD424830525715, 0xDE1E598b81620773454588B85D6b5D4eEC32573e und 0x24ca98fB69 72F5eE05f0dB00595c7f68D9FaFd68.

Aufgrund meiner Erfahrung als Cybersicherheitsexperte rate ich dringend davon ab, die Einstellung „Unbegrenzte Genehmigungen“ für alle mit Ihren Konten verknüpften Adressen aktiv zu lassen. Wenn diese Funktion aktiviert ist, könnte sie möglicherweise ein Risiko für Sie darstellen. Ich habe zahlreiche Fälle gesehen, in denen diese Einstellung zu unbeabsichtigten Transaktionen oder sogar betrügerischen Aktivitäten führte, insbesondere im Geschäftsumfeld.

Das LI FI-Team entwickelt derzeit einen Exploit, der dazu führt, dass Sharpe Bridge und Sharpe Refuel vorübergehend deaktiviert werden. Diese Aktion betrifft nur Benutzer, die keine unbegrenzten Genehmigungen eingerichtet haben. Andere Sharpe-Anwendungen bleiben funktionsfähig.

Laufende Krypto-Hack-Untersuchungen

Der LI FI-Sicherheitsvorfall markiert einen jüngsten Eingriff in die dezentrale Finanzbranche (DeFi). Beispielsweise wurde UwU Lend, ein DeFi-Kreditprotokoll, kompromittiert, was zum Diebstahl von etwa 19,3 Millionen US-Dollar führte. Bei diesem Vorfall führte der Hacker innerhalb einer kurzen Zeitspanne von sechs Minuten drei Transaktionen durch, um bedeutende Kryptowährungen wie WBTC und Stablecoins zu stehlen.

Das jüngste Datenleck bei Squarespace hat rund 105 Web3-Projekte beeinflusst, darunter prominente Namen wie Compound Finance und Celer Network. Angesichts der weitreichenden Auswirkungen dieses Verstoßes ist es daher dringend erforderlich, die Sicherheitsmaßnahmen auf dem Kryptomarkt zu verbessern.

Als Forscher, der sich mit Cybersicherheit beschäftigt, ist mir aufgefallen, dass kürzliche Verstöße wie der bei LI FI zu einer schnellen Reaktion von Sicherheitsfirmen wie Arkham und Cyvers geführt haben. Um die Gelder der Benutzer zu schützen und das Auftreten ähnlicher Vorfälle in der Zukunft zu verhindern, fordern diese Unternehmen und Anwendungen die Menschen auf, Maßnahmen zu ergreifen und ihre Vermögenswerte zu sichern. Die laufenden Untersuchungen zielen darauf ab, die Grundursachen des Exploits aufzudecken, damit wir unsere Cybersicherheitsabwehr stärken und potenzielle Risiken mindern können.

Der WLD-Preis steigt um 21 %, da TFH Token-Sperren ankündigt

Weiterlesen

2024-07-16 18:00