Շարունակվող շահագործման դեմ մեկամսյա պայքարից հետո Multichain-ի երթուղիչի խաչաձև շղթայական արձանագրությունը հայտարարեց ընդհանուր գողացված միջոցների գրեթե 50%-ի վերականգնման մասին՝ մոտ 2.6 միլիոն դոլար արժողությամբ կրիպտոարժույթներով: Թիմը նաև հրապարակել է փոխհատուցման ծրագիր՝ փոխհատուցելու օգտատերերի կորուստները:
Հունվարի 10-ին բլոկչեյնի անվտանգության փորձագետ Դեդաուբը զգուշացրել է Multichain-ին իր իրացվելիության ֆոնդի և երթուղիչի պայմանագրերում երկու խոցելիության մասին, որոնք ազդում են ութ կրիպտոարժույթների վրա, այդ թվում՝ փաթաթված ETH (WETH), փաթաթված BNB (WBNB), Polygon (MATIC) և Ավալանշ (AVAX):
1/3 Մենք վերջերս բացահայտեցինք «ֆանտոմային գործառույթների» կոդերի օրինակը, որը կհանգեցներ, հավանաբար, երբևէ կրիպտո-հարձակման ամենամեծը:
Ձեր կոդը կարող է խոցելի լինել: Դուք պետք է ստուգեք օրինակը ձեր Solidity/EVM կոդում: https://t.co/pxRqCQFbnS
— Դեդաուբ (@dedaub) Հունվար 27, 2022
Մեկ շաբաթ անց՝ հունվարի 18-ին, Multichain-ի թիմը օգտատերերին խորհուրդ տվեց չեղարկել խոցելի խելացի պայմանագրերի հաստատումները՝ որպես վնասի անհապաղ վերահսկման միջոց: Այնուամենայնիվ, ինչպես հաղորդում է Cointelegraph-ը, նախազգուշացման հայտարարությունը խրախուսել է ավելի շատ հաքերների փորձել շահագործումը, որի արդյունքում կորուստները գերազանցել են 3 միլիոն դոլարը:
The @MultichainOrg hack-ը հեռու է ավարտվելուց:
Վերջին ժամերի ընթացքում գողացվել է ավելի քան 1 մլն դոլար՝ ընդհանուր գողացված գումարը հասցնելով 3 մլն դոլարի:
Մեկ զոհ է կորցրել 960 հազար դոլար: https://t.co/fYhYxUojB8 pic.twitter.com/Gvh5hB6t6s— Tal Be'ery (@TalBeerySec) Հունվար 19, 2022
Multichain-ի համաձայն, իրացվելիության ֆոնդի խոցելիությունը շտկվել է՝ ազդակիր նշանների իրացվելիությունը նոր պայմանագրերի վերածելով՝ ավելացնելով.
«Սակայն ռիսկը մնում է այն օգտատերերի համար, ովքեր դեռ պետք է չեղարկեն ազդակիր երթուղիչի պայմանագրերի հաստատումները: Կարևոր է, որ օգտատերերն իրենք պետք է լինեն նրանք, ովքեր չեղյալ են հայտարարում հաստատումները»:
Փետրվարի 18-ի դրությամբ Multichain-ը հայտնել է, որ տուժած 4,861 օգտատերերից 7,962-ը չեղարկել են հաստատումները, մինչդեռ մնացած 3,101 հասցեներին խորհուրդ է տվել հնարավորինս շուտ միջոցներ ձեռնարկել: 1,889.6612 WETH և 833.4191 AVAX գողացված միջոցներից թիմը կարողացավ վերականգնել 912.7984 WETH և 125 AVAX (համապատասխանաբար մոտ 2.55 միլիոն դոլար և 10,000 դոլար արժողությամբ):
«Սակայն, չնայած մեր լավագույն ջանքերին, ընդհանուր առմամբ գողացվել է 976.8628 WETH», - հաստատեց Multichain-ը: Կորուստների փոխհատուցման միջոցով փոխհատուցման իրավունք ստանալու համար Multichain-ը օգտատերերին խնդրել է չեղյալ համարել իրենց հաստատումը և տոմս ներկայացնել կայքում: «Որպես այդպիսին, մենք այլևս չենք փոխհատուցի որևէ վնաս, որը տեղի կունենա փետրվարի 18-ից, ժամը 24:00-ից հետո»:
Related: Netflix-ը հայտարարում է Bitfinex հաքերային նոր սերիաների մասին, որոնք ներառում են 120,000 բիթքոյն
Netflix-ը շուտով կարտադրի և կթողարկի վավերագրական ֆիլմաշար, որը պտտվում է նյույորքաբնակ զույգի և նրանց ներգրավվածության շուրջ Bitfinex հաքի հետ կապված Bitcoin-ի (BTC) լվացման մեջ:
Ինչպես հայտնում է Cointelegraph-ը, վավերագրական ֆիլմը կնկարահանի ամերիկացի կինոռեժիսոր Քրիս Սմիթը, իսկ գործադիր պրոդյուսերը՝ Նիք Բիլթոնը: Հայտարարության մեջ ասվում էր.
«Netflix-ը պատվիրել է վավերագրական սերիալ ամուսնացած զույգի ենթադրյալ սխեմայի մասին՝ միլիարդավոր դոլարներ արժողությամբ գողացված կրիպտոարժույթի լվացման պատմության մեջ ամենամեծ քրեական ֆինանսական հանցագործության գործում»:
Աղբյուր՝ https://cointelegraph.com/news/multichain-recovers-2-6m-stolen-funds-to-reimburse-losses-on-condition