Techub News 消息,据 Beosin Alert 监控预警,跨链协议 LI.FI 遭受攻击,Beosin 安全团队表示漏洞原因是攻击者利用项目合约的 call 注入将用户授权给合约的资产转移。
LI.FI 项目合约存在一个 depositToGasZipERC20 函数,可将指定代币兑换为平台币并存入 GasZip 合约,但是在兑换逻辑处的代码未对 call 调用的数据进行限制,导致攻击者可利用此函数进行 call 注入攻击,提取走用户授权给合约的资产。
攻击者地址:0x8B3Cb6Bf982798fba233Bca56749e22EEc42DcF3
被攻击合约地址:0x1231DEB6f5749EF6cE6943a275A1D3E7486F4EaE
Beosin Trace 表示正在对被盗资金进行追踪。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,据 Beosin Alert 监控预警,跨链协议 LI.FI 遭受攻击,Beosin 安全团队表示漏洞原因是攻击者利用项目合约的 call 注入将用户授权给合约的资产转移。
LI.FI 项目合约存在一个 depositToGasZipERC20 函数,可将指定代币兑换为平台币并存入 GasZip 合约,但是在兑换逻辑处的代码未对 call 调用的数据进行限制,导致攻击者可利用此函数进行 call 注入攻击,提取走用户授权给合约的资产。
攻击者地址:0x8B3Cb6Bf982798fba233Bca56749e22EEc42DcF3
被攻击合约地址:0x1231DEB6f5749EF6cE6943a275A1D3E7486F4EaE
Beosin Trace 表示正在对被盗资金进行追踪。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)
