AVAX, Matic a Wrapped BNB a Ethereum majú kritickú zraniteľnosť na multichainoch, ukradnutých 450 ETH

obrázok článku

Arman Širinjan

Problémy s bezpečnosťou boli zaznamenané už predtým, ale nanešťastie pre používateľov protokolu boli prostriedky ukradnuté

Obsah

  • Zraniteľnosť
  • Hackeri uspejú

Predtým oznámená zraniteľnosť protokolu Cross-Chain Router Protocol pre tokeny WETH, PERI, OMT, WBNB, MATIC a AVAX bola napadnutá hackermi, ktorí v súčasnosti túto zraniteľnosť využívajú na útoky na prostriedky používateľov.

Varovanie zverejnil bezpečnostný a výskumný analytik samczsun a bezpečnostné firmy PeckShield a Dedaub. Podľa tweet, zneužívanie prebieha „práve teraz“. Analytik tiež navrhol odvolať súhlasy z protokolu, kým nebude príliš neskoro.

Zraniteľnosť

Predtým bola zraniteľnosť hlásená samotným protokolom s pomocou bezpečnostnej firmy Dedaub pre blockchain. Ako informoval tím protokolu, problém bol vyriešený, ale zároveň, ak používatelia niekedy schválili niektorý z vyššie uvedených tokenov, smerovač musel čo najskôr odstrániť všetky schválenia.

Ak bola niektorá zo zmlúv uvedených tokenov niekedy schválená používateľom, mal by toto schválenie odvolať na stránke protokolu.

Hackeri uspejú

Ako neskôr uviedla bezpečnostná firma PeckShield, hackeri uspeli a ukradli približne 450 ETH. Všetky peniaze sa momentálne nachádzajú na adrese „C3863c“. Adresa prijala všetky transakcie za poslednú hodinu. Údajne bolo napadnutých približne 400 peňaženiek používateľov.

Zatiaľ nie je jasné, či k exploitu došlo kvôli neschopnosti tímu Multichain problém vyriešiť alebo neochote používateľov postupovať podľa predtým zverejnených pokynov. Vzhľadom na povahu siete Ethereum je pravdepodobnejšie, že finančné prostriedky sa stratili a už sa nikdy nevrátia, najmä ak sa hackeri rozhodnú použiť aplikácie na miešanie mincí.

V čase tlače neboli finančné prostriedky z hackerovej peňaženky presunuté.

Zdroj: https://u.today/avax-matic-and-wrapped-bnb-and-ethereum-have-critical-vulnerability-on-multichain-450-eth-stolen