В LI.FI раскрыли детали взлома на $11,6 млн 😞
Команда LI.FI раскрыла подробности взлома, при котором было утрачено $11,6 млн в стейблкоинах USDC, USDT и DAI. Эксплойт произошел вскоре после развертывания нового аспекта смарт-контракта, уязвимость возникла из-за возможности совершать произвольные вызовы без проверки. Это было связано с работой библиотеки LibSwap. Разработчики признали ошибку в контракте, отметив отсутствие верификации одобренных адресов. Атака затронула 153 кошелька в сетях Ethereum и Arbitrum, пострадали пользователи с включенным перманентным одобрением. LI.FI уверяет, что приоритет — восстановление активов пользователей и сотрудничество с правоохранительными органами для возврата средств. Ожидается возможность полной компенсации пострадавшим.