区块链安全公司CertiK 周二 表示,跨链DeFi协议Li.Fi疑似在一次漏洞中损失了多达近900万美元的加密货币 。
据CertiK称,周二与疑似黑客攻击相关联的一个钱包持有870万美元的数字资产,其中包括近600万美元的以太坊(ETH)以及不同数量的几种稳定币。Li.Fi协议团队周二在一篇X帖子中表示,该漏洞似乎是针对一些手动调整账户设置的Li.Fi用户,目前仍在调查中。
"我们正在调查一个潜在的漏洞,"Li.Fi 周二在帖子中说。"如果你没有设置无限批准,就不会有风险。"
目前尚不清楚该漏洞是否继续对 Li.Fi 的用户构成风险。Li.Fi没有立即回应 Decrypt的置评请求。
区块链数据 显示,涉嫌持有被盗资金的加密钱包中大约有580万美元的以太币,此外还有USDC、USDT和DAI稳定币 。
Li.Fi周二敦促用户 "立即使用我们隐秘的撤销网站",并在Twitter(又名X)上发文指出,该公司已经发现了另外四个安全漏洞。
Li.Fi称,用户应通过revoke.cash撤销权限。交易者可以访问 scan.li.fi 查看自己的账户是否被入侵。
加密货币安全公司Decurity周二在 推特上 发文称,黑客很可能利用了Li.Fi桥接器中的一个漏洞 。
"Decurity写道:"根本原因是5天前部署的GasZipFacet中的depositToGasZipERC20()
可能被任意调用用户控制数据。
近年来,Li.Fi 因安全问题遭受了巨大损失。根据 Li.Fi 在 Medium 上对这次攻击的事后 分析,2022 年,该协议交换功能中的一个漏洞导致了 60 万美元的加密货币损失 。
编辑:安德鲁-海沃德
© 2025 DeFi.io