آکادمی هلاکوئی
1400/11/01
10:10
هکر چند زنجیره ای ۳۲۲ اتریوم را برگرداند و مبلغی را نیز نگه داشته است

در یک تحول دراماتیک، یکی از هکرهای Multichain…

در یک تحول دراماتیک، یکی از هکرهای Multichain این هفته ۳۲۲ اتر (۹۷۴۰۰۰ دلار در زمان نگارش مقاله) را به پروتکل روتر زنجیره‌ای متقابل و یکی از کاربران آسیب‌دیده برگرداند.


با این حال، هکر ۶۲ اتر (۱۸۷,۰۰۰ دلار) را به عنوان “پاداش باگ” نگه داشته و در مجموع ۵۲۸ اتر (به ارزش ۱.۶ میلیون دلار) پس از سوء استفاده ها باقی مانده است.


در اوایل این هفته، اخباری مبنی بر آسیب‌پذیری امنیتی Multichain مربوط به توکن‌های WETH، PERI، OMT، WBNB، متیک و AVAX منتشر شد و ۱.۴۳ میلیون دلار به سرقت رفت. Multichain در ۱۷ ژانویه(۲۷ دی) اعلام کرد که آسیب پذیری حیاتی “گزارش و رفع شده است.”


با این حال، طبق گزارش‌ها، تبلیغات در مورد این آسیب‌پذیری، تعدادی از مهاجمان مختلف را تشویق کرد که وارد عمل شوند و بیش از ۳ میلیون دلار سرمایه به سرقت رفت. آسیب‌پذیری حیاتی در این شش توکن هنوز وجود دارد، اما Multichain حدود ۴۴.۵ میلیون دلار از پول‌های زنجیره‌ای متعدد را برای محافظت از آنها تخلیه کرده است.


یکی از هکرها که خود را “کلاه سفید” می نامد، هم با Multichain و هم با کاربری که در یک روز گذشته ۹۶۰۰۰۰ دلار از دست داده بود، در ارتباط بوده است تا در ازای دریافت هزینه هنگفت یابنده، برگرداندن ۸۰ درصد پول را مذاکره کند.


بر اساس یک توییت در ۲۰ ژانویه(۳۰ دی) از بنیانگذار کیف پول زنگو(ZenGo)، Tal Be’ery، هکر ادعا کرد که آنها در اقدامی هک دفاعی، «بقیه» کاربران Multichain را که هدف ربات‌ها قرار گرفته بودند، نجات داده‌اند.


وجوه در چهار تراکنش برگردانده شد. در ۲۰ ژانویه، هکر ۲۶۹ اتر(۸۱۳۰۰۰ دلار) را در دو تراکنش مستقیما به کاربری که از او دزدیده شده بود،برگرداند و ۵۰ اتر (۱۵۰۰۰۰ دلار) را نگه داشت.


هکر همچنین ۵۰ اتر (۱۵۰۰۰۰ دلار) را در دو تراکنش به آدرس رسمی Multichain برگرداند و ۱۲ اتر (۳۶۰۰۰ دلار) را نگه داشت.


Multichain (که قبلا Anyswap نامیده می شد) به دنبال این است که “روتر نهایی برای Web۳” باشد. این پلتفرم در حال حاضر از ۳۰ زنجیره از جمله بیت کوین (BTC)، اتریوم (ETH)، آوالانچ (AVAX)، لایت کوین (LTC)، ترا (LUNA) و فانتوم (FTM) پشتیبانی می کند.



این مطلب صرفا ترجمه از منبع ذکر شده بوده و مسئولیت آن با آکادمی هلاکوئی نمی باشد.


منبع: cointelegraph


انتهای خبر

0
0