Une start-up de crypto perd 8 millions de dollars au profit des pirates informatiques

En tant que chercheur possédant plusieurs années d’expérience dans le domaine de la blockchain et des cryptomonnaies, j’ai été témoin de nombreuses failles de sécurité et d’exploits. Les récentes nouvelles selon lesquelles LI.FI aurait perdu 8 millions de dollars sont pour le moins décourageantes. Après avoir lu les détails de ce dernier incident et l’avoir comparé au précédent survenu en mars 2022, il semble que peu de choses aient changé.

Sur la base du rapport de la société de cybersécurité PeckShield, il est indiqué que LI.FI, une plateforme de trading de crypto-monnaie basée à Berlin, a subi une perte d’environ 8 millions de dollars.

Sur le site de médias sociaux X, la nouvelle société de crypto-monnaie a publié une mise en garde à l’intention de ses abonnés, leur conseillant d’éviter d’utiliser actuellement les applications prises en charge par LI.FI.

L’équipe du projet est actuellement en train d’enquêter sur un exploit potentiel. 

Les utilisateurs sans approbations infinies définies manuellement ne sont pas concernés par ce problème.

La plateforme de trading DEX Oku Trade a annoncé avoir temporairement désactivé LI.FI d’Oku Bridge.

En tant qu’investisseur en cryptographie, j’ai malheureusement déjà dû faire face aux conséquences d’une faille de sécurité chez LI.FI. En mars 2022, des pirates ont réussi à voler environ 600 000 $ d’USDC, MATIC, AAVE et d’autres jetons sur 29 portefeuilles d’utilisateurs, dont le mien.

Selon l’évaluation de PeckShield, le problème en question est remarquablement similaire aux événements passés, ce qui implique que le projet a peut-être raté une opportunité de croissance et d’amélioration par rapport aux expériences antérieures.

En 2022, j’ai malheureusement été victime d’un pirate informatique sophistiqué qui a exploité la fonctionnalité d’échange avant pont d’un projet de cryptographie et a empoché des centaines de milliers de dollars en une seule transaction. L’attaque a commencé par un échange légitime d’un montant modeste, mais le pirate informatique a ensuite directement interagi avec plusieurs contrats de jetons via plusieurs appels, contournant les mesures de sécurité prévues par le protocole.

La start-up a expliqué que la cyberattaque s’est produite parce qu’elle n’avait pas pu terminer l’audit à temps. Ils ont souligné que leurs protocoles de sécurité nécessitaient une amélioration significative en réponse.

En juillet 2022, LI.FI a obtenu un financement total de 5,5 millions de dollars auprès d’investisseurs tels que Coinbase et Lattice Capital.

En mai 2023, il a introduit un agrégateur d’échange décentralisé ainsi qu’un pont de jetons.

2024-07-16 17:54