Multichain informerer offentligheden om tokensårbarheder, hackere sværmer for at stjæle $3 mio

Multichain, tidligere kendt som Anyswap, er en cross-chain routerprotokol, også kendt som CRP, der sigter mod at blive den ultimative bro til web 3.0. Holdet annoncerede offentligt systemsårbarheder den 17. januar, der tiltrak sig opmærksomhed fra mange hackere med hvide og sorte hat.

Lorenzo Franceschi-Bicchierai, journalist hos Vice, for nylig rapporteret, "Hacket mod Multichain-brugere bliver ved med at blive værre." Han tilføjede, at "hackere nu har stjålet 3 millioner dollars og det tæller, og ofrene klager over, at virksomheden ikke giver dem tilstrækkelig støtte i en kaotisk Telegram-kanal."

Multichain lider under angreb på flere tokens

Den 17. januar fortalte Multichain sine brugere om at opsige godkendelser af seks sårbare tokens - wETH, PERI, OMT, WBNB, MATIC og AVAX. Den offentlige meddelelse gjorde mere skade end gavn, da mange hackere ankom uden invitation.

En hacker, der udnyttede sårbarheden, som hævdede at være en hvid hat, tilbød at afkast 80 % af de stjålne 1.4 millioner $ Wrapped Ether (wETH) og behold de resterende aktiver som "tip til at spare dine penge." På den anden side har den samlede tabte fond nået $3 millioner, og mange brugere klager over Multichains mindre end tilfredsstillende kundesupport.

Desuden bemærkede en af ​​Multichains Telegram-gruppeadministratorer, der går af Mog, at holdet havde "migreret midlerne for længe siden for at opretholde højeste sikkerhed." Men Tal Be'ery, som er cybersikkerhedsforsker og teknologichef hos ZenGo, sagde, at Multichain valgte "den værste måde at behandle en sårbarhed på."

Multichain Telegram Group

Endnu en bruger der går forbi ChainLinkGod.eth 2.0 som har mere end 131,000 følgere, delte sin forvirring og om Multichains metode til at håndtere situationen på Twitter og sagde: "Jeg kan ikke være den eneste, der er utroligt forvirret over @MultichainOrgs beskeder her." Han tilføjede: "Schrodingers midler, både sikre og usikre på samme tid."

Multichain har mere end $9.17 milliarder i total værdi låst (TVL), ifølge data fra DeFi Llama på pressetidspunktet. Cross-chain-protokollen rejste $60 millioner i en finansieringsrunde til $1.2 milliarder ledet af Binance Labs og efterfulgt af mange blockchain-firmaer.

Ansvarsfraskrivelse


Alle oplysninger på vores websted offentliggøres i god tro og kun til generelle informationsformål. Enhver handling, som læseren foretager sig på oplysningerne på vores websted, er strengt på deres egen risiko.

Kilde: https://beincrypto.com/multichain-token-vulnerabilities-hackers-swarm-steal-3m/