Trong tối qua, Multichain – giải pháp cầu nối cross-chain cho biết sản phẩm của mình đã bị exploit. Đồng thời, Multichain cho biết người dùng cần nhanh chóng ngưng cấp quyền cho token để tránh bị mất tài sản.
Sự cố của Multichain
Trong dòng tweet thông báo tối qua, Multichain cho biết:
1/A critical vulnerability that affected 6 tokens (WETH, PERI, OMT, WBNB, MATIC, AVAX) has been reported and fixed.
All assets on both V2 Bridge and V3 Router are safe, and cross-chain transactions can be done safely.
More info?https://t.co/Mm6yWMwlCS
— Multichain (Previously Anyswap) (@MultichainOrg) January 17, 2022
“Một lỗ hổng ảnh hưởng 6 token (WETH, PERI, OMT, WBNB, MATIC và AVAX). Tất cả tài sản trên phiên bản cầu V2, V3 đều an toàn, các giao dịch cross-chain vẫn được xử lý bình thường.”
Giải pháp được nền tảng đề xuất
Tuy nhiên, Multichain cũng cho biết người dùng cần ngưng cấp quyền cho nền tảng tương tác với 6 đồng token trên nếu như không muốn bị thất thoát tài sản.
Someone is exploiting this literally *right now*. If you haven’t revoked approvals yet you should probably do so before it’s too late. https://t.co/vkjGsrUgdk
— samczsun (@samczsun) January 18, 2022
“Ai đó đang bòn rút tài sản ở thời điểm hiện tại. Nếu bạn chưa ngưng cấp quyền, bạn cần nhanh chóng thực hiện điều đó trước khi quá muộn.” – Samczsun, một hacker mũ trắng có tiếng trong cộng đồng DeFi lên tiếng cảnh báo.
Được biết, lỗ hổng trên được phát hiện và thông báo cho đội ngũ dự án bởi Dedaub (một công ty liên quan đến lĩnh vực bảo mật). Một vài cập nhật cho biết, 445 ETH là con số đã bị bòn rút.
⚠️⚠️Users haven’t revoked weth approval are currently being exploited (445weth total affected)! Remove approvals here: https://t.co/S9nDfrtS0G , as per yesterday’s instructions (https://t.co/CBD4AdgzI6), to be sure your funds are safe.
— Multichain (Previously Anyswap) (@MultichainOrg) January 18, 2022
“Tính đến thời điểm hiện tại, có 445 WETH đã bị exploit. Hãy ngưng cấp quyền cho nền tảng ở đường dẫn dưới đây, làm theo những hướng dẫn để đảm bảo tài sản bạn được an toàn.”
Cụ thể, nếu truy cập vào đường dẫn trên và thấy màn hình báo dưới đây, điều đó có nghĩa bạn không cần thực hiện bất cứ thao tác revoke nào và tài sản đã an toàn.
Phản ứng của cộng đồng Multichain
Đáng chú ý, đây không phải lần đầu tiên Multichain (hay trước đó là Anyswap) gặp sự cố về kỹ thuật.
>> Xem thêm: Nhìn lại vụ việc Anyswap V3 bị tấn công, liệu các sản phẩm cross-chain có an toàn?
Dù vậy, sau thông tin này, giá của đồng MULTI (trước đó là đồng ANY) vẫn chưa có biến động mạnh. Điều này một phần đến từ hiệu ứng ve(3,3) của Andre Cronje, khi nhà phát triển này cho biết sẽ thực hiện airdrop phân bổ cho các dự án có TVL cao nhất trên Fantom.
Trước đó, Multichain cũng đã thực hiện hoạt động đổi tên và nhận được khoản đầu tư đáng chú ý từ Binance Labs.
Coin68 tổng hợp
Có thể bạn quan tâm: