Un hacker Whitehat atteint le protocole multichaîne et renvoie 259 ETH

Répartition TL; DR

  • Les hackers chapeau blanc ont frappé le protocole Multichain.
  • Le piratage a suivi le rapport selon lequel les utilisateurs pourraient être exploités, les pirates ont submergé la plate-forme.
  • Le pirate White Hat est entré par effraction pour s'assurer que les fonds étaient en sécurité.

Un hacker au chapeau blanc a rendu 259 Ethereum (environ 900,000 XNUMX $) après avoir vidé les coffres des utilisateurs de Multichain.

Multichain est un protocole de routeur inter-chaînes qui relie les utilisateurs entre trente blockchains différentes, dont Bitcoin, Ethereum et Terra.

Les utilisateurs du protocole inter-chaînes se sont déchaînés contre une vulnérabilité de sécurité non résolue apparue plus tôt cette semaine et l'incapacité de la plate-forme à agir. Plus tard, cependant, Multichain a révélé qu'un hacker au chapeau blanc avait renvoyé 259 ETH, d'une valeur d'environ 813,000 XNUMX $.

Comment l'exploit multichaîne a commencé

Plus tôt cette semaine, Multichain, une plate-forme qui permet aux utilisateurs d'échanger des jetons entre des chaînes de blocs précédemment connues sous le nom d'Anyswap, a annoncé dans un article de blog que les utilisateurs devaient supprimer les approbations de contrats intelligents sur six jetons vulnérables aux pirates.

L'annonce s'est retournée contre lui et a averti plusieurs pirates, qui ont immédiatement commencé à drainer les fonds des comptes vulnérables. Mercredi après-midi, les pirates avaient volé plus de 3 millions de dollars, selon Tal Be'ery, un chercheur en cybersécurité qui suit le piratage depuis le début.

Cependant, l'un de ces pirates s'est avéré être un bon gars autoproclamé, positionnant son propre vol de 1.2 million de dollars à plusieurs victimes comme un piratage défensif et proposant de restituer la plupart des fonds.

Des négociations ont eu lieu sur la blockchain elle-même, avec le pirate et les victimes du "chapeau blanc", ainsi que l'entreprise elle-même, échangeant des messages dans les transactions Ethereum. Un jour plus tard, le soi-disant chapeau blanc a rapporté plus de 800,000 XNUMX $, selon une transaction sur la blockchain repérée par Be'ery.