Хакерот Whitehat го погоди протоколот со повеќе синџири, враќа 259 ETH

ТЛ; ДВ дефект

  • Хакерите на белата капа го погодија протоколот Multichain.
  • Хакерот следеше извештај дека корисниците може да бидат експлоатирани, хакерите ја преплавија платформата.
  • Хакер на Белата шапка упадна за да се осигура дека средствата се чуваат безбедно.

Хакер со бела капа врати 259 Ethereum (околу 900,000 американски долари) откако ја исцеди касата на корисниците на Multichain.

Multichain е протокол за рутер со вкрстени синџири кој ги премостува корисниците помеѓу триесет различни блокчејн, вклучувајќи Bitcoin, Ethereum и Terra.

Корисниците на протоколот со вкрстени синџири се нафрлија поради нерешената безбедносна ранливост што се појави претходно оваа недела и неуспехот на платформата да дејствува. Подоцна, сепак, Multichain откри дека еден хакер со бела капа вратил 259 ETH, во вредност од приближно 813,000 долари.

Како започна сето тоа Multichain експлоатација

Претходно оваа недела, Multichain, платформа која им овозможува на корисниците да заменуваат токени помеѓу блокчејнови претходно познати како Anyswap, објави во блог пост дека корисниците треба да ги отстранат одобренијата за паметни договори на шест токени кои се ранливи на хакери.

Објавата имаше контраефект и информираше повеќе хакери, кои веднаш почнаа да трошат средства од ранливите сметки. Од средата попладне, хакерите украле повеќе од 3 милиони долари, според Тал Беери, истражувач за сајбер безбедност, кој го следи хакирањето од самиот почеток.

Еден од тие хакери се покажа дека е самопрогласен за добро момче, но позиционирајќи ја сопствената кражба од 1.2 милиони долари од повеќе жртви како одбранбен хак и нудејќи да ги врати поголемиот дел од средствата.

Преговорите се случија за самиот блокчејн, при што хакерот и жртвите од „белата капа“, како и самата компанија, ги заменуваа пораките во трансакциите со Ethereum. Еден ден подоцна, таканаречената бела капа врати повеќе од 800,000 долари, според трансакцијата на блокчејнот забележана од Be'ery.