Publi

LI.FI, un protocolo que ofrece servicios de conexión y de intercambio entre la máquina virtual Ethereum (EVM) y Solana, fue atacado por cibercriminales, que les permitieron llevarse más de 10 millones de dólares. El ataque se dirigió a los contratos inteligentes y aprovechó errores para robar los fondos almacenados en ellos y en las billeteras que interactúan con ellos.

Cyvers Alerts notificó a la comunidad de criptomonedas sobre el incidente: “¡Hasta ahora se han perdido más de 8 millones de dólares de los usuarios y, en su mayoría, monedas estables! El atacante ya está intercambiando $USDC, $USDT por $ETH”. También pidió a los usuarios que eviten y revoquen el acceso a la billetera al contrato 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae.

Publicidad

Si bien esa publicación mencionó $8 millones en pérdidas, una publicación posterior actualizó a los usuarios que la cifra aumentó a $10 millones. «¡La pérdida total ahora es de alrededor de $10 millones en diferentes cadenas!» Por supuesto, los estafadores intentaron poner fin a una situación ya de por sí grave, tratando de empujar a los usuarios asustados que querían revocar su acceso a los contratos de LI.FI hacia direcciones de phishing haciéndose pasar por la cuenta X de LI.FI. Cyvers Alerts advirtió a los usuarios de LI.FI que no cayeran en estas estafas auxiliares y que verificaran la fuente de las comunicaciones que recibían.

LI.FI también se dirigió a su base de usuarios sobre la situación después de que Cyvers Alert arrojara luz sobre ella. “¡No interactúen con ninguna aplicación impulsada por LI.FI por ahora!”. Aseguró a los usuarios que estaba investigando el incidente. Sobre los que estaban en riesgo, mencionó que “solo los usuarios que han configurado manualmente aprobaciones infinitas parecen estar afectados”. LI.FI ha pedido a todos que se mantengan alejados de los contratos 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae, 0x341e94069f53234fE6DabeF707aD424830525715, 0xDE1E598b81620773454588B85D6b5D4eEC32573e y 0x24ca98fB6972F5eE05f0dB00595c7f68D9FaFd68.

Más de una hora después, informó a los usuarios: “Hoy se ha contenido un exploit de contrato inteligente y se ha desactivado la faceta de contrato inteligente afectada. Actualmente no hay más riesgos para los usuarios”. En cuanto a la identificación de los culpables y el seguimiento de los flujos de fondos, LI.FI está “colaborando con las autoridades policiales correspondientes y terceros relevantes, incluidos los equipos de seguridad de la industria, para rastrear los fondos”.