Beosin:LI.利用项目合同的call注入,FI攻击者将授权转让给合同的用户资产

火币HTX最新报告称,跨链协议LI.FI近日遭受严重攻击,该事件由Beosin Alert监控预警系统发现。经过Beosin安全团队的深入分析发现,攻击者利用LI.FI项目合约的漏洞,通过call注入将授权给合约的用户资产转移走。其中,LI.FI项目合约中的depositToGasZipERC20函数存在问题,未对call调用的数据进行限制,导致攻击者利用此漏洞进行资产转移。攻击者地址为0x8B....DcF3,而被攻击合约的地址为0x1231....F4EaE。

这次攻击事件不仅令LI.FI项目遭受重创,也提醒了整个加密货币社区关于智能合约安全的重要性。在未来,项目方和安全团队需要更加密切地关注合约的安全性,以避免类似漏洞再次发生,保护用户资产的安全。

相关推荐