• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用

Multichain公告漏洞後遭盜 140 萬美元!駭客於區塊留下訊息:我是白帽願意歸還8成

Natalia Wu by Natalia Wu
2022-01-20
in 區塊鏈商業應用, 安全
A A
Multichain公告漏洞後遭盜 140 萬美元!駭客於區塊留下訊息:我是白帽願意歸還8成

Multichain 強烈呼籲仍撤銷六種受影響代幣的簽名授權的用戶盡快取消批准。否則,用戶資產可能遭受駭客攻擊。

152
SHARES
分享至Facebook分享至Twitter

跨鏈協議 Multichain 18 日才公告發現存在一個影響 6 個跨鏈代幣的嚴重漏洞,但當日仍被駭客利用漏洞盜取 445 WETH(近 140 萬美元)。昨日,一名從 Multichain 用戶在區塊上留下訊息稱自己是白帽駭客,並稱願意返還 8 成的資金,項目方也向駭客喊話將提供賞金,呼籲駭客返還資金。
(前情提要:跨鏈協議 MultiChain 爆嚴重漏洞,籲用戶盡快撤銷 6 種代幣的簽名授權 )
(背景補充:Crypto.com部分帳戶遭駭客入侵!估損失1,500萬美元,14小時暫停用戶提款 )

本文目錄

  • 一名駭客聲稱是白帽,欲返還八成資金
  • 受害者抱怨 Multichain 「處理不當」
    • 每分鐘可偷一輛藍寶堅尼!Solana驚現可從各Defi項目,不斷領錢的26億美元漏洞
    • 跨鏈橋|白帽發現 Polygon「Plasma Bridge」嚴重漏洞,獲史上最高200萬鎂獎金
    • 駭客得手大哥的77ETH!駭入大哥Twitter 、騙到一BAYC NFT、Opensea再賣回給麻吉大哥

 

跨鏈兌幣協議 Multichain (前身為跨鏈去中心化交易所 Anyswap)18 日曾公告,發現該協議存在一個影響 6 個跨鏈代幣的嚴重漏洞(WETH、PERI、OMT、WBNB、MATIC、AVAX),並強烈呼籲曾經在 Multichain 路由器上批准過任一上述代幣的用戶,盡快於平台上撤銷六種受影響代幣的錢包簽名授權。否則,用戶資產可能面臨風險。

然而,當日稍晚,Multichain 於推特發文指出,仍有駭客利用漏洞,從尚未撤銷權限的用戶錢包盜取了約 445 WETH(近 140 萬美元)。重申如果用戶不撤銷批准,後續資金仍有遭竊風險,並且建議在未完成撤銷操作前,不要將上述代幣轉移到其他帳戶。

⚠️⚠️Users haven't revoked weth approval are currently being exploited (445weth total affected)! Remove approvals here: https://t.co/S9nDfrtS0G , as per yesterday's instructions (https://t.co/CBD4AdgzI6), to be sure your funds are safe.

— Multichain (Previously Anyswap) (@MultichainOrg) January 18, 2022

據《Vice》今(20)日報導,追蹤駭客攻擊的安全專家表示,此波攻擊不僅有一名,可能至少有兩名以上駭客涉入。這些批准尚未撤銷的用戶,已成為其他駭客現在的攻擊目標。

根據加密貨幣錢包 ZenGo 共同創辦人Tal Be’ery 說法,Multichain 此次攻擊的資金損失恐怕已達到 300 萬美元。

延伸閱讀:Polygon報告可盜「240億美元MATIC」的漏洞!官方悄進行硬分叉修補,仍被駭走200萬鎂

一名駭客聲稱是白帽,欲返還八成資金

出乎意料的是,有一名盜走 20 萬美元的駭客於 19 日在以太坊鏈上交易的附加訊息中承諾將 80% 的資金返還給受害者,其餘 2 成將作為「小費」。

我是白帽駭客,把你丟失的交易編號發送給我,我將返還 80%,剩下的就是我幫你保住資金的小費。

Multichain 也於昨日以同樣方式在附加訊息中回覆,希望他們將資金返還到在消息中指定的區塊鏈地址。

Multichain 團隊也於同日在區塊鏈交易中的附加訊息聯繫了盜走 143 萬美元的原始地址。該消息稱,Multichain 將為漏洞利用提供賞金,暗示駭客應該返還資金以獲取獎金。但到目前為止,尚未得到直接回應。

Seems like @MultichainOrg reached out to the attackers offering them "bounty" (or in other words, actually paying ransom)https://t.co/DzUGUF3vX0 https://t.co/iKLh0HCBXG pic.twitter.com/yC3QEeiZhJ

— Tal Be'ery (@TalBeerySec) January 18, 2022

受害者抱怨 Multichain 「處理不當」

此次的駭客攻擊事件,引起受害用戶的不滿。在 Multichain Telegram 官方頻道中,已有數位用戶要求獲得賠償,並警告有人向用戶發送訊息以試圖詐騙他們。許多 Multichain 用戶在社群媒體平台上表示,Multichain 沒有向他們提供有關當前問題的明確資訊或足夠支援。

持續關注此事件的加密貨幣錢包 ZenGo 共同創辦人Tal Be’ery 受訪時指出,他認為 Multichain 「處理不當」。

他們公開宣布其智能合約中存在漏洞,並要求用戶主動撤銷對易受攻擊合約的批准(=在某些 dapp 中主動發送交易)。然而,用戶並不會 24/7 全天候監控社交媒體,因此無法如此迅速地採取行動。

另一方面該公告也相當於給攻擊者的提示。Multichain 應該做的是在攻擊者駭入前防禦性地先鎖住那些易受攻擊的用戶資金,然後在用戶完成撤銷批准操作後再將用戶的錢退回。

Be’ery 還注意到,一名在駭客攻擊中損失近 100 萬美元的用戶正在向竊取這些資金的人提供 50 ETH(約 156,000 美元)作為歸還資金的小費。

The $1M victim is now offering 50 ETH ($150K) "tip" for the "White hat" in return for his funds.https://t.co/EWgag6GR9k pic.twitter.com/QhcDmTotw2

— Tal Be'ery (@TalBeerySec) January 19, 2022

📍相關報導📍

每分鐘可偷一輛藍寶堅尼!Solana驚現可從各Defi項目,不斷領錢的26億美元漏洞

跨鏈橋|白帽發現 Polygon「Plasma Bridge」嚴重漏洞,獲史上最高200萬鎂獎金

駭客得手大哥的77ETH!駭入大哥Twitter 、騙到一BAYC NFT、Opensea再賣回給麻吉大哥


讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。

LINE 與 Messenger 不定期為大家服務

加入好友

加入好友

Tags: MultiChain漏洞白帽駭客


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.