Hacker rouba US $ 200,000 por meio de bug Multichain e oferece retorno de 80%

A exploração contínua do protocolo de cadeia cruzada Multichain já totalizou US$ 3 milhões, de acordo com o cofundador da ZenGo Tal Be'ery.

Um bug no protocolo está sendo explorado por várias carteiras de blockchain, com um hacker ou muitos por trás dos ataques.

Um dos hackers, que roubou US$ 200,000 por meio desse bug, mostrou algum remorso. Eles afirmam ser um hacker whitehat e se ofereceram para devolver 80% dos fundos que receberam.

Este hacker disse em uma transação de blockchain: “whitehat aqui, envie-me o tx que você perdeu, eu devolvo 80%. O resto são dicas para eu economizar seu dinheiro.” Desde então, a Multichain respondeu ao hacker, esperando que eles devolvessem os fundos para um endereço de blockchain que eles especificaram na mensagem.

Não se sabe se esse hacker em particular estava por trás de qualquer um dos outros roubos. Quando perguntado se esse hacker também possuía a carteira que roubou US$ 1.43 milhão por meio dessa exploração, a Multichain disse ao The Block que isso era possível. Be'ery disse: “Crealmente não sei."

Multichain é um protocolo de cadeia cruzada para trocar tokens entre blockchains. A existência do bug do Multichain foi revelada pela primeira vez pelo próprio projeto em 17 de janeiro. Embora o projeto tenha dito que corrigiu o bug, que afetou seis tokens, incluindo o éter envolto (WETH), ele ainda impactou os usuários anteriores do protocolo.

Qualquer pessoa que tenha usado o protocolo anteriormente precisava revogar as permissões do aplicativo para manter seus fundos protegidos contra esse ataque específico. Apesar do aviso da Multichain, muitos usuários não conseguiram fazê-lo.

Ontem, a equipe Multichain Alcançado para o endereço original (que roubou US$ 1.43 milhão) por meio de uma mensagem em uma transação blockchain. A mensagem afirmava que o projeto oferece uma recompensa por explorações, implicando que o hacker deve devolver os fundos e receber uma recompensa. Até agora, essa mensagem não teve uma resposta direta.

Um usuário que perdeu quase US $ 1 milhão no hack está oferecendo à pessoa que roubou esses fundos 50 ETH (US $ 156,000) como gorjeta se devolver o restante, pois notado por Be'ery.

Atualização: Esta história foi atualizada com a última figura do hack Multichain.

© 2021 The Block Crypto, Inc. Todos os direitos reservados. Este artigo é fornecido apenas para fins informativos. Não é oferecido ou deve ser usado como aconselhamento jurídico, tributário, de investimento, financeiro ou outro.

Fonte: https://www.theblockcrypto.com/post/130818/hacker-steals-200000-through-multichain-bug-offers-to-return-80-to-victim?utm_source=rss&utm_medium=rss