21 February 17:51
简体中文
English
Tiếng Việt
Español
Русский
Français (Afrique)
Português
ไทย
Indonesia
日本語
بالعربية
Українська
[ティッカー]
マルチチェーン(旧Anyswap)は、トランザクション手数料を削減しながら、ブロックチェーン間でのユーザーのデジタルトークンの交換と交換を合理化するように設計された「クロスブロックチェーンルータープロトコル」(CRP)です。 しかし、ネットワークの脆弱性によって引き起こされるサイバーセキュリティの問題のために、マルチチェーンブリッジで盗難の事件がありました。 Multichainはすぐに脆弱性を修正しましたが、以前に6つの特定のトークンにアクセス許可を付与したユーザーは、まだ資産が危険にさらされています。
マルチチェーンCRPプロトコルはどのように侵害されましたか?
マルチチェーンの「クロスチェーンルータープロトコル」は、ネットワークの脆弱性のためにハッカーによって悪用されています。
攻撃に先立ち、Multichainは、ネットワーク上で検出されたバグのために、資産が悪意のある悪用にさらされるのを防ぐために、6つの異なるトークンに付与されたすべての権限を取り消すようユーザーに促す発表を行いました。 トークンは(WETH「WrapedEthereum」PERIファイナンス、OMT「公式火星トークン」、「AVAX」Avalanche、「WBNB」WrapedBNB、MATIC「polygon」でした。 )
プロトコルは後に脆弱性が修正されたと発表しましたが、バグが悪用され、盗まれた資金が$ 1.34Mの価値があるという報告を受けたとき、同社は再びユーザーに許可を取り消すように促し、承認を削除する方法を概説するTwitterアカウントのMedium投稿へのリンクを固定しました。
この発表はハッカーにこの脆弱性を悪用することを奨励し、状況はエスカレートし始め、盗まれた資金の継続的な増加につながりました。 攻撃はまだ進行中であり、以前の権限を取り消していない人がいる限り、それは鎮静化しません。
サイバーセキュリティアナリストのTal Be'ery氏は、後にTwitterでMultichainが脆弱性をどのように処理したかについて言及し、ユーザーに完全に警告する前に問題を公表することはハッカーをエッジし、資金を強要し始めるよう促したと主張した。
Be'eryは後に攻撃を監視するために砂丘分析ダッシュボードを作成し、盗まれた資金が現在約460万ドルに上昇したことを最近のツイートで報告しました。 しかし、$ 960,000を失ったユーザーは、残りの資金と引き換えにハッカーのアドレス50 ETHを提供しました。 ハッカーは後に約813,000ドルである259 ETHを返し、残りの150,000ドルをお金を返すためのヒントとして保管しました。
1月18日に悪用が始まって以来、他の大きな攻撃があり、最初の攻撃は456 ETHの損失(110万ドル)、2回目の攻撃はさらに433 ETH(100万ドル)でしたが、被害者との会話の後に320 ETH(78万ドル)が返され、3回目の攻撃は391 ETHの損失(943,000ドル)につながりました。 今日までさかのぼる他のマイナーな攻撃で。
合計で、合計1778 ETH(460万ドル)が攻撃によって失われ、約320 ETH(78万ドル)が返還されました。ブロックチェーンセキュリティ会社のPeckShieldは、盗まれた資金で455 ETHを保持するアドレス(約100万ドル)も特定しました。 その後、Multichainは攻撃者に手を差し伸べ、Be'eryの最近のツイートに記載されているように、「エクスプロイトに対する報奨金」である身代金を提供しました。
一方、被害者は、会社がお金を返金するかどうか疑問に思っているため、まだパニックモードにあります。 ハッカーがユーザーからさらに多くのお金を盗むために会社になりすましているという苦情もあります。 しかし、マルチチェーンはまだ状況全体についてコメントしておらず、その後Twitterアカウントのコメントセクションをオフにしています。
後にDedaub(以前はこの脆弱性についてMultichainに開示していたブロックチェーンセキュリティ会社)によって報告されました。 Mediumの投稿で、Dedaub氏は「脆弱性が完全に悪用されていれば、わずか3つの被害者アカウントから1回の取引でWETHの4億3,100万ドルが盗まれた可能性があります。他のネットワーク、すなわちBinance Smart Chain、Polygon、Avalanche、Fantomなどの他のラップされたトークンのリスクも4,000万ドルと推定されました。 実際のところ、「潜在的な実際的な影響(脆弱性が完全に悪用されていた場合)は、間違いなく数十億ドルの範囲にあります。 デダウブ。
著者:Gate.io オブザーバー:
M.オラトゥンジ
免責事項:
*この記事はオブザーバーの見解のみを表しており、投資提案を構成するものではありません。
*Gate.io は、この記事に対するすべての権利を留保します。 記事の再投稿は、参照されている限り許可さ Gate.io ます。 それ以外の場合、著作権侵害により法的措置が取られます。
Gate.io おすすめ記事
2021年のDeFiハッキング事件
失われた8700万ドルのテザー回収
Wikiは暗号の寄付を停止しますか?