Multichain กู้คืน 50% ของเงินทุนที่ถูกขโมยไปจากการใช้ประโยชน์ในเดือนมกราคม

“เราเตอร์ข้ามสายโซ่ขั้นสูงสุดสำหรับ Web3” Multichain กู้คืนเงินเกือบ 2.6 ล้านดอลลาร์จากกองทุนที่สูญเสียไปจากกลุ่มสภาพคล่องล่าสุดและการใช้ประโยชน์จากสัญญาเราเตอร์

โปรโตคอล Multichain ประกาศการกู้คืน 50% ของเงินทุนที่ถูกขโมยจากการเจาะระบบ ซึ่งระบุครั้งแรกเมื่อวันที่ 10 มกราคม 2022

บริษัทรักษาความปลอดภัยบล็อกเชน Dedaub ได้แจ้ง Multichain เกี่ยวกับจุดอ่อนสองจุดในกลุ่มสภาพคล่องและสัญญาเราเตอร์ ซึ่งส่งผลกระทบต่อ Wrapped ETH (WETH), Wrapped BNB (WBNB), Polygon (MATIC) และ Avalanche (AVAX) เกือบ 913 WETH และ 125 AVAX ได้รับการกู้คืนแล้ว กว่า 976.8628 WETH ยังไม่ถูกนับ

เมื่อวันที่ 18 มกราคม พ.ศ. 2022 Multichain แนะนำให้ผู้ใช้ถอนการอนุมัติสำหรับสัญญาอัจฉริยะที่มีช่องโหว่ น่าเสียดายที่คำเตือนดังกล่าวทำให้เกิดการโจมตีมากขึ้น ส่งผลให้ขาดทุนมากกว่า 3 ล้านเหรียญสหรัฐ Multichain แก้ไขจุดอ่อนของกลุ่มสภาพคล่องโดยอัปเกรดสภาพคล่องของโทเค็นให้เป็นสัญญาใหม่ โดยกล่าวว่า "อย่างไรก็ตาม ความเสี่ยงยังคงอยู่สำหรับผู้ใช้ที่ยังไม่ได้เพิกถอนการอนุมัติสำหรับสัญญาเราเตอร์ที่ได้รับผลกระทบ โดยเฉพาะอย่างยิ่งผู้ใช้เองต้องเป็นคนเพิกถอนการอนุมัติ”

ที่อยู่ทั้งหมด 4861 แห่งได้เพิกถอนการอนุมัติในขณะที่ 3101 ยังไม่ได้ มีแผนค่าตอบแทนในการกู้คืนเงินทุนของผู้ใช้ แผนการจ่ายผลตอบแทนหมดอายุเมื่อวันที่ 18 กุมภาพันธ์ พ.ศ. 2022 ผู้ใช้ต้องเพิกถอนการอนุมัติและส่งตั๋วสนับสนุนเพื่อให้มีคุณสมบัติในการขอคืนเงิน Multichain กล่าวว่าพวกเขาจะพยายามกู้คืนเงินที่หายไปและคืนเงินให้ผู้ใช้ต่อไปหลังจากวันที่ 18 กุมภาพันธ์ 2022 ลบค่าธรรมเนียมการขุด

มิเตอร์ยังถูกแฮ็กในเดือนกุมภาพันธ์ พ.ศ. 2022

ก่อนหน้านี้ในเดือนกุมภาพันธ์ พ.ศ. 2022 บริษัท Meter ที่มีโครงสร้างพื้นฐานบล็อคเชน (blockchain) มีช่องโหว่ของสะพานซึ่งพบว่ามีการสร้าง BNB และ WETH จำนวนมาก ซึ่งทำให้ปริมาณสำรองของสะพานลดลง Meter เชี่ยวชาญในฟังก์ชันการทำงานข้ามสายโซ่ และมอบ sidechain ที่เข้ากันได้กับ Ethereum Virtual Machine ที่เชื่อมต่อกับแอปพลิเคชั่นที่กระจายอำนาจ Ethereum และบล็อคเชนสาธารณะใดๆ

ทางข้างหน้าสำหรับ Multichain

มีการกำหนดนโยบายเพื่อหลีกเลี่ยงช่องโหว่ดังกล่าวในอนาคต จะมีการตรวจสอบความปลอดภัยเพิ่มเติมในสัญญาและสะพานข้ามสายโซ่ พวกเขาสัญญาว่าทีมของพวกเขาจะปรับปรุงการรักษาความปลอดภัยอย่างต่อเนื่องบนสถาปัตยกรรมสะพานข้ามสายโซ่และตรวจสอบสัญญาใหม่ทั้งหมดอย่างใกล้ชิด Multichain ยังเสนอกองทุนความปลอดภัยภายใต้การโหวตผ่านโทเค็นการกำกับดูแล กองทุนจะถูกนำมาใช้เพื่อดำเนินการตามแผนช่วยเหลือสำหรับทรัพย์สินดิจิทัลที่สูญหายซึ่งเกิดจากโครงสร้างพื้นฐานของ Multichain จะมีรางวัลให้สมาชิกชุมชน $500 ถึง $1M หากพวกเขาระบุช่องโหว่ในรหัสของ Multichain

Multichain แสดงความขอบคุณต่อ บริษัท รักษาความปลอดภัย Dedaub ที่แจ้งพวกเขาเกี่ยวกับการโจมตี พวกเขาจะให้รางวัลแก่ Dedaub ด้วยเงิน $1M สำหรับแต่ละช่องโหว่ที่ระบุและสื่อสาร

คุณคิดอย่างไรเกี่ยวกับเรื่องนี้? เขียนถึงเราและบอกเรา!

ข้อจำกัดความรับผิดชอบ

ข้อมูลทั้งหมดที่มีอยู่ในเว็บไซต์ของเราเผยแพร่โดยสุจริตและเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น การดำเนินการใด ๆ ที่ผู้อ่านดำเนินการกับข้อมูลที่พบในเว็บไซต์ของเราถือเป็นความเสี่ยงของตนเอง

ที่มา: https://beincrypto.com/multichain-has-recovered-50-of-stolen-funds-from-january-exploit/