Multichain-Whitehat-Hacker gibt 259 ETH zurück: Bericht

Die Benutzer des Cross-Chain-Protokolls haben sich über eine ungelöste Sicherheitslücke, die Anfang dieser Woche aufgetreten ist, und das Versagen der Plattform geprügelt. Später enthüllte Multichain jedoch, dass ein Whitehat-Hacker 259 ETH im Wert von etwa 813.000 US-Dollar zurückgab.
Der Multichain-Exploit
Alles begann, als Multichain die Existenz eines Fehlers bekannt gab, der mehrere Konten anfällig für böswillige Entitäten machte. Das Team hinter dem Protokoll forderte seine Benutzer auf, die Genehmigungen für sechs Token – WETH, PERI, OMT, WBNB, MATIC und AVAX – zu widerrufen, um ihre Vermögenswerte zu schützen, eine Aktion, die Hacker unweigerlich dazu veranlasste, sich zu stürzen und die Schwachstelle auszunutzen.
📢Aktualisieren
Laut den Tracking-Daten hat ein Whitehat-Hacker 259 ETH zurückgegeben (https://t.co/BvTwOQTsE1). Derzeit werden insgesamt 602.693538 ETH ausgebeutet. Wir versuchen, mehr Geld zurückzubekommen.
– Multichain (früher Anyswap) (@MultichainOrg) 20. Januar 2022
Laut Multichain haben drei Hacker Ethereum im Wert von rund 1,9 Millionen Dollar abgezapft. Der Mitbegründer von ZenGo, Tal Be’ery, schätzte jedoch, dass der gestohlene Gesamtbetrag wahrscheinlich 3 Millionen US-Dollar überschritten hat.
Einer der Hacker erbeutete 1,43 Millionen US-Dollar von Benutzern, die ihre Genehmigungen nicht aktualisiert hatten. Ein anderer Hacker bot an, 80 % zurückzugeben, und behielt die restlichen 150.000 $ als Trinkgeld. Als eines der Opfer, das Berichten zufolge 960.000 US-Dollar durch den Exploit verloren hatte, dies sah, verhandelte es mit dem Hacker, indem es der Adresse eine Belohnung von 50 ETH als Gegenleistung für das Geld anbot.
Das Chaos
Die Benutzer waren verwirrt, nachdem Multichain in einem inzwischen gelöschten Tweet sagte, dass „Gelder sicher sind“, selbst wenn der Exploit im Gange war. Mehrere Opfer forderten Multichain auf, eine Entschädigung zu leisten, und beschuldigten die Betrüger sogar, versucht zu haben, sich als die Firma auszugeben, um mehr Benutzergelder zu stehlen.
Der Fehler wurde zuerst von der DeFi-Sicherheitsfirma Dedaub gemeldet, aber Multichain hatte behauptet, ihn behoben zu haben.
Multichain, früher bekannt als Anyswap, ist im Wesentlichen ein Blockchain-übergreifendes Router-Protokoll, das es Benutzern ermöglicht, digitale Token über Ketten hinweg auszutauschen und auszutauschen. Dadurch werden die Gebühren erheblich gesenkt und der gesamte Prozess rationalisiert. Das Unternehmen sicherte sich im Dezember 60 Millionen US-Dollar in einer von Binance Labs geleiteten Seed-Finanzierungsrunde.
Der jüngste Verstoß folgt auf das Eingeständnis eines Exploits, bei dem Hacker am 17. Januar mehr als 30 Millionen US-Dollar gestohlen haben. Zuvor hatte CryptoCom angekündigt, Auszahlungen auszusetzen, nachdem eine Reihe von Beschwerden von Benutzern aufgetreten waren, die behaupteten, dass ihre Gelder verschwunden seien. Aber erst am Donnerstag räumte das Unternehmen den Verstoß offiziell ein, nachdem ihm wiederholt vage Kommunikation vorgeworfen worden war.



