Multichain просит пользователей отозвать одобрения в связи с «критической уязвимостью»

Протокол межцепочечного маршрутизатора Multichain (бывший Anyswap) призывает пользователей отозвать одобрения шести токенов, чтобы избежать потерь из-за «критической уязвимости», которой в настоящее время пользуются злоумышленники.

Пользователи, одобрившие WETH, PERI, OMT, WBNB, MATIC и AVAX на платформе Multichain, теперь находятся в опасности, предупреждают эксперты. Чтобы избежать потерь, команда Multichain советует пользователям отменить все одобрения, выданные указанным токенам, чтобы защитить свои криптоактивы.

Multichain также опубликовала пошаговое руководство о том, как пользователи могут легко отозвать одобрения. В своем твите компания также посоветовала пользователям не переводить ни один из затронутых токенов до отзыва разрешений.

Уязвимость была впервые обнаружена фирмой по безопасности под названием Dedaub и сообщена команде Multichain. Затем проблема была устранена, и Multichain сообщает, что все цифровые активы их V2 Bridge и V3 Router защищены.

Однако в настоящее время хакеры все еще используют уязвимость для получения доступа к средствам пользователей. На момент написания статьи Multichain сообщает, что всего пострадало 445 WETH ($1,412,274.25).

Пожалуйста, отмените свои разрешения как можно скорее. Кто-то использует это в своих целях.

— Dedaub (@dedaub) 18 января 2022 г.

Между тем, согласно отчетам, в 2021 году взломы и мошенничество отняли у пользователей более $10,2 млрд. Однако, несмотря на потери, сообщество принимает соответствующие меры для адаптации. Генеральный директор и основатель безопасности Immunefi Митчелл Амадор недавно сказал Cointelegraph, что «Несмотря на появление совершенно новых уязвимостей в он-чейн экономике, сообщество быстро адаптируется». По словам Амадора, сообщество распространяет «лучшие практики» для обеспечения безопасности своих цифровых активов.

Помимо Immunefi, многие фирмы по обеспечению безопасности цифровых активов следят за возможными взломами, мошенничествами и перетягиванием ковра. Ранее в этом месяце компания Certik назвала Arbix Finance мошенническим проектом и предупредила пользователей о необходимости держаться подальше от этого проекта, чтобы защитить свои цифровые активы.