. . .

Luka w Multichain mogła zakończyć się utratą miliardów dolarów

Wlad   2022-01-26 09:35

Wiele się ostatnio wydarzyło w Multichain, który padł ofiarą działalności hakerskiej. System zawierał lukę, która spowodowała utratę środków finansowych w wysokości 2 mln USD. Problem wykryła firma Dedaub, której zdaniem problem mógł zakończyć się utratą nawet miliarda dolarów.

atak na multichain

Firma Dedaub wykryła lukę w działalności Multichain, która mogła doprowadzić do miliardowych strat finansowych. Na chwilę obecną, wartość utraconych kryptowalut określa się na poziomie 2 mln dolarów. Ostateczna kwota może jednak jeszcze wzrosnąć.

Jak duża była skala luki w Multichain? Zdaniem firmy Dedaub, „potencjalny praktyczny wpływ (gdyby luka została w pełni wykorzystana) dotyczyłbym prawdopodobnie miliardów dolarów”.

Byłby to jeden z największych ataków hakerskich w historii krypto. Mimo tego, Dedaub nie dzieli się szczegółami, „biorąc pod uwagę teoretycznie nieograniczone zagrożenie”.

Okazuje się, że problem bezpieczeństwa dotyczył międzyłańcuchowego protokołu Multichain, znanego dawniej pod nazwą Anyswap. Błąd w systemie miał doprowadzić do stworzenia dwóch poważnych luk w ramach smart kontraktów. To z kolei miało negatywnie wpłynąć na kilka dużych kont, pomost między Ethereum i Fantom, a także dotyczyć nawet 5000 adresów krypto w protokole Multichain.

Według Dedaub, pojedyncza transakcja mogła oznaczać wykradzenie 431 milionów w Wrapped Ether (WETH). Potencjalna ofiara ataku, AnySwap Fantom Bridge, samodzielnie przechowuje 367 mln w WETH. Dla porównania, skala potencjalnych strat w Binance Smart Chain, Polygon, Avalanche czy Fantom, oceniona została na 40 mln.

Podczas gdy luki naprawiono z wyprzedzeniem, Multichain nie mógł ochronić użytkowników, którzy zezwolili protokołowi na wydawanie swoich monet. Po wyjawieniu błędu, kazano im cofnąć uprawnienia pod groźbą utraty funduszy. Nie każdemu się to jednak udało na czas, co skutkowało trzema atakami na aktywa.

W trzech podejściach wykradziono w sumie około 1150 ETH (ok. 2,8 mln USD). Złodzieje oddali 320 ETH jednej z ofiar, zatem ostateczne straty szacuje się na ok. 2 mln USD.

Popularne
Cookies. Szanujemy Twoją prywatność.

Wykorzystujemy pliki cookie do spersonalizowania treści i reklam, aby oferować funkcje społecznościowe i analizować ruch w naszej witrynie. Informacje o tym, jak korzystasz z naszej witryny, udostępniamy partnerom społecznościowym, reklamowym i analitycznym. Partnerzy mogą połączyć te informacje z innymi danymi otrzymanymi od Ciebie lub uzyskanymi podczas korzystania z ich usług.


Aby zmienić swoje preferencje w dowolnym momencie, kliknij link „Pliki cookie” na dole strony.


Więcej informacji znajdziesz w dokumencie Polityka Prywatności.

Ustawienia zaawansowane
Niezbędne pliki cookie
Te pliki cookie są niezbędne dla funkcjonowania strony internetowej i nie mogą być wyłączone w naszych systemach.

Statystyka
Te pliki cookie umożliwiają nam zliczanie wizyt i badanie zachowania użytkowników, gromadząc anonimowe informacje.

Preferencje
Informacje na temat Twojej aktywności w serwisie mogą być przechowywane i wykorzystane do prezentowania treści, które wydają się bardziej odpowiednie w oparciu o Twoje zainteresowania.

Marketing i reklamy
Celem tych plików jest wyświetlanie reklam, które są interesujące dla poszczególnych użytkowników i tym samym bardziej cenne dla reklamodawców strony trzeciej.