Հաքերը գողացել է 200 հազար դոլար Multichain սխալի միջոցով և պնդում է, որ վերադարձնում է 80%-ը

  • Հաքերներից մեկը դուրս եկավ 200,000 դոլարով, բայց այժմ առաջարկում է գումարի մեծ մասը վերադարձնել սկզբնական սեփականատիրոջը:
  • Բլոկչեյն բազմաթիվ դրամապանակներ օգտվում են արձանագրության թերությունից, որոնց հետևում են մեկ կամ մի քանի հաքերներ:

Ըստ ZenGo-ի համահիմնադիր Թալ Բերիի, Multichain-ի խաչաձեւ շղթայական արձանագրության շարունակական շահագործումն արդեն գերազանցել է 3 միլիոն դոլարը:

Բլոկչեյն բազմաթիվ դրամապանակներ օգտվում են արձանագրության թերությունից, որոնց հետևում են մեկ կամ մի քանի հաքերներ:

- Գովազդ -

Հաքերներից մեկը, ով այս թերության շնորհիվ վաստակել է 200,000 հազար դոլար, ափսոսանք է հայտնել։ Նրանք պնդում են, որ նրանք whitehat հաքերներ են և խոստացել են վերադարձնել իրենց գողացված գումարի 80%-ը:

Վատ էի զգում գողության համար

Բլոկչեյն գործարքի ժամանակ այս հաքերը հայտարարել է. «Ուայթ այստեղ, ուղարկիր ինձ tx, որտեղ կորցրել ես քո հարստությունը, և ես քեզ կվերադարձնեմ դրա 80%-ը: Մնացածն ինձ համար փող խնայող ռազմավարություններ են»: Multichain-ը հետագայում պատասխանել է հաքերին՝ ակնկալելով, որ գումարները կվերադարձվեն հաղորդագրության մեջ նշված բլոկչեյն հասցեին:

Անորոշ է, թե արդյոք այս հաքերն առնչություն ունի մյուս գողություններին: Հարցին, թե արդյոք այս հաքերը նաև պահում էր դրամապանակը, որից գողացել էին 1.43 միլիոն դոլարը՝ օգտագործելով այս թերությունը, Multichain-ը The Block-ին ասաց, որ դա հնարավոր է: «Իրականում չեմ կարող իմանալ», - նկատեց Բիրին:

ԿԱՐԴԱԵՔ ՆԱԵՎ - Ծայրահեղ ՎԱԽԻ ԻՐԱՎԻՃԱԿՆԵՐՈՒՄ ԲԻԹՔՈԻՆԻ «ԳՆԵՔ ԸՆԹԱՑՈՒՄԸ» ԱՇԽԱՏԱՆՔԸ ՄԻՋՈՒՄ Է

Heckers-ը օգտվում է արձանագրության թերությունից

Multichain-ը խաչաձև շղթայական տեխնոլոգիա է, որը թույլ է տալիս բլոկչեյնների միջև փոխանակել նշաններ: Հունվարի 17-ին նախագիծն ինքը հայտարարեց Multichain թերության գոյության մասին։ Թեև նախագիծը պնդում էր, որ լուծել է թերությունը, որն ազդել է վեց նշանների վրա, ներառյալ փաթաթված էթերը (WETH), արձանագրության ավելի վաղ օգտվողները դեռևս տուժել են:

Յուրաքանչյուր ոք, ով նախկինում օգտագործել է արձանագրությունը, պարտավոր է հեռացնել ծրագրի թույլտվությունը, որպեսզի պաշտպանի իր կանխիկ գումարը այս կոնկրետ հարձակումից: Չնայած Multichain-ի նախազգուշացմանը՝ շատ օգտատերեր չհետևեցին դրան:

Երեկ Multichain-ի թիմը խոսել է բնօրինակ հասցեի հետ (որը գողացել է 1.43 միլիոն դոլար) բլոկչեյն գործարքի հաղորդագրության միջոցով: Նամակում նշվում էր, որ նախագիծը շահագործում է շահագործելու համար, ինչը նշանակում է, որ հաքերը պետք է վերադարձնի կանխիկ գումարը և պարգևատրվի: Այսպիսով, դեռ ոչ ոք ուղղակիորեն չի արձագանքել այդ հաղորդագրությանը:

Ըստ Be'ery-ի, օգտատերերից մեկը, ով կորցրել է ավելի քան 1 միլիոն դոլար գողության արդյունքում, այդ ակտիվները վերցրած անձին տալիս է 50 ETH (156,000 դոլար) որպես թեյավճար, եթե նրանք վերականգնեն մնացածը:

Source: https://www.thecoinrepublic.com/2022/01/21/hacker-stole-200k-through-multichain-bug-claims-to-return-80/