Whitehat хакері көп тізбекті протоколды ұрып, 259 ETH қайтарады

TL; DR бұзылуы

  • Ақ қалпақ хакерлері Multichain протоколына соққы берді.
  • Hack пайдаланушыларды пайдалануы мүмкін деген хабардан кейін хакерлер платформаны басып алды.
  • Ақ қалпақ хакері қаражаттың сақталуын қамтамасыз ету үшін бұзды.

Ақ қалпақ хакер Multichain қолданушыларының қорын төгіп тастағаннан кейін 259 Ethereum (шамамен 900,000 XNUMX доллар) қайтарды.

Multichain – пайдаланушыларды Bitcoin, Ethereum және Terra қоса алғанда, отыз түрлі блокчейндер арасында байланыстыратын кросс-тізбекті маршрутизатор протоколы.

Кросс-тізбекті протоколды пайдаланушылар осы аптаның басында пайда болған шешілмеген қауіпсіздік осалдығына және платформаның әрекетсіздігіне наразылық білдірді. Алайда кейінірек Multichain бір ақ қалпақ хакері шамамен 259 813,000 доллар тұратын XNUMX ETH қайтарғанын анықтады.

Multichain эксплуатациясы қалай басталды

Осы аптаның басында қолданушыларға бұрын Anyswap деп аталатын блокчейндер арасында токендерді ауыстыруға мүмкіндік беретін платформа Multichain, блог жазбасында пайдаланушылар хакерлерге осал алты таңбалауышқа смарт келісім-шартты мақұлдауларды алып тастау керек екенін жариялады.

Хабарландыру кері нәтиже берді және көптеген хакерлерге ескерту жасады, олар бірден осал шоттардан қаражатты шығара бастады. Сәрсенбі күні түстен кейін хакерлер 3 миллион доллардан астам ақшаны ұрлады, дейді киберқауіпсіздік зерттеушісі, басынан бері бұзуды қадағалап келе жатқан Тал Биери.

Бұл хакерлердің бірі өзін-өзі жақсы көретін жігіт болып шықты, дегенмен бірнеше құрбандардан 1.2 миллион доллар ұрлағанын қорғаныс хакы ретінде көрсетіп, қаражаттың көп бөлігін қайтаруды ұсынды.

Келіссөздер блокчейннің өзінде болды, «ақ қалпақ» хакерімен және құрбандарымен, сонымен қатар компанияның өзі Ethereum транзакцияларында хабарламаларды ауыстырды. Бір күннен кейін Be'ery байқаған блокчейндегі транзакцияға сәйкес, ақ қалпақ деп аталатын киім 800,000 XNUMX доллардан астам ақшаны қайтарды.