Үргэлжилсэн мөлжлөгийн эсрэг сар үргэлжилсэн тэмцлийн дараа Multichain хөндлөн гинжин чиглүүлэгчийн протокол нь нийт хулгайлагдсан хөрөнгийн 50 орчим хувийг буюу 2.6 сая долларын үнэ бүхий криптовалютыг эргүүлэн олж авахаа зарлав. Мөн тус багийнхан хэрэглэгчдийн хохирлыг барагдуулах нөхөн олговрын төлөвлөгөө гаргажээ.
10-р сарын XNUMX-нд блокчейн аюулгүй байдлын мэргэжилтэн Дедауб Multichain-д хөрвөх чадварын сан болон чиглүүлэгчийн гэрээн дэх хоёр эмзэг байдлын талаар сэрэмжлүүлсэн бөгөөд үүнд ороосон ETH (WETH), ороосон BNB (WBNB), Polygon (MATIC) болон Avalanche (AVAX) зэрэг найман криптовалют нөлөөлж байна.
1/3 Бид саяхан "хиймэл функцүүд" кодын загварыг тодорхойлсон бөгөөд энэ нь урьд өмнө хэзээ ч байгаагүй хамгийн том крипто хакердуулах магадлалтай байсан.
Таны код эмзэг байж магадгүй! Та Solidity/EVM код дээрх загварыг шалгах хэрэгтэй! https://t.co/pxRqCQFbnS
— Дедауб (@dedaub) Нэгдүгээр 27, 2022
Долоо хоногийн дараа 18-р сарын 3-нд Multichain баг хэрэглэгчдэд эмзэг ухаалаг гэрээний зөвшөөрлийг хүчингүй болгохыг зөвлөж, хохирлыг яаралтай хянах арга хэрэгсэл болгон. Гэсэн хэдий ч Cointelegraph-ийн мэдээлснээр анхааруулах мэдэгдэл нь илүү олон хакеруудыг мөлжлөгийг оролдохыг уриалж, улмаар XNUMX сая долларын алдагдал хүлээсэн.
The @MultichainOrg хакердах нь дуусахаас хол байна.
Сүүлийн хэдэн цагийн дотор 1 сая гаруй доллар хулгайлагдсан нь нийт хулгайлагдсан хэмжээ 3 сая доллар болж өссөн байна.
Нэг хохирогч 960 мянган доллар алдсан!https://t.co/fYhYxUojB8 pic.twitter.com/Gvh5hB6t6s— Тал Биери (@TalBeerySec) Нэгдүгээр 19, 2022
Multichain-ийн хэлснээр хөрвөх чадварын сангийн эмзэг байдлыг нөлөөлөлд өртсөн жетонуудын хөрвөх чадварыг шинэ гэрээнд сайжруулах замаар засч, нэмж нэмж хэлэв:
"Гэсэн хэдий ч нөлөөлөлд өртсөн чиглүүлэгчийн гэрээний зөвшөөрлийг цуцлаагүй байгаа хэрэглэгчдийн хувьд эрсдэл хэвээр байна. Хамгийн чухал нь хэрэглэгчид өөрсдөө зөвшөөрлийг хүчингүй болгох ёстой."
Хоёрдугаар сарын 18-ны байдлаар, Multichain нөлөөлөлд өртсөн 4,861 хэрэглэгчийн 7,962 нь зөвшөөрлөө цуцалсан гэж мэдээлсэн бол үлдсэн 3,101 хаягийг аль болох хурдан арга хэмжээ авахыг зөвлөж байна. 1,889.6612 WETH болон 833.4191 AVAX хулгайлсан хөрөнгөөс багийнхан 912.7984 WETH болон 125 AVAX (бараг 2.55 сая доллар ба 10,000 долларын үнэтэй)-ийг эргүүлэн авч чаджээ.
"Гэсэн хэдий ч бидний бүх хүчин чармайлтыг үл харгалзан нийт 976.8628 WETH хулгайлагдсан" гэж Multichain баталжээ. Алдагдлыг нөхөн төлүүлэх замаар нөхөн төлбөр авахын тулд Multichain хэрэглэгчдээс зөвшөөрлөө цуцалж, вэбсайтад тасалбар оруулахыг хүссэн. "Тиймээс бид 18-р сарын 24-ны 00:XNUMX UTC-ээс хойш гарсан хохирлыг нөхөн төлөхгүй."
Холбогдох: Netflix Bitfinex-ийн 120,000 биткойныг хакердсан шинэ цувралаа зарлалаа.
Netflix удахгүй Нью-Йоркт амьдардаг хосууд болон Bitfinex-ийн хакердсантай холбоотой Bitcoin (BTC) угаах ажиллагаанд оролцсон тухай баримтат киног бүтээж, нээлтээ хийх болно.
Cointelegraph-ийн мэдээлснээр уг баримтат киног Америкийн кино найруулагч Крис Смит найруулж, Ник Билтон хамтран гүйцэтгэх продюсерээр ажиллах юм байна. Уг мэдэгдэлд:
"Netflix түүхэн дэх хамгийн том эрүүгийн гэмт хэрэг болох олон тэрбум долларын хулгайлагдсан криптовалютыг угаахын тулд гэрлэсэн хосуудын төлөвлөгөөний тухай баримтат киног захиалсан."
Эх сурвалж: https://cointelegraph.com/news/multichain-recovers-2-6m-stolen-funds-to-reimburse-losses-on-condition