Multichain восстанавливает украденные средства в размере $2,6 млн, возместит убытки при условии

After a month-long fight against an ongoing exploit, cross-chain router protocol Multichain announced the recovery of nearly 50% of the total stolen funds, worth nearly $2.6 million of cryptocurrencies. The team has also released a compensation plan to reimburse the users’ losses.

On Jan. 10, blockchain security expert Dedaub alerted Multichain about two vulnerabilities in its liquidity pool and router contracts — affecting eight cryptocurrencies including wrapped ETH (WETH), wrapped BNB (WBNB), Polygon (MATIC) and Avalanche (AVAX).

Quote.

1/3 We recently identified the «phantom functions» code pattern, which would have led to likely the largest crypto hack ever.

Your code may be vulnerable! You need to check for the pattern in your Solidity/EVM code! Dedaub (@dedaub) January 27, 2022

End of Quote.

A week later on Jan. 18, the Multichain team advised users to revoke approvals for the vulnerable smart contracts as a means of immediate damage control. However, as Cointelegraph reported, the warning announcement encouraged more hackers to try the exploit, resulting in losses exceeding $3 million.

Quote.

The @MultichainOrg hack is far from being over.
Over the last hours more than additional $1M stolen, rising the total stolen amount to $3M.
One victim lost $960K! pic.twitter.com/Gvh5hB6t6s

— Tal Be’ery (@TalBeerySec) January 19, 2022

End of Quote.

According to Multichain, the vulnerability of the liquidity pool was fixed by upgrading the affected tokens’ liquidity to new contracts, adding:

Quote.

«Однако риск остается для пользователей, которые еще не отозвали разрешения на затронутые контракты роутера. Важно отметить, что пользователи сами должны отозвать разрешения».

Дневная сумма атак. Источник @Dune Analytics

По состоянию на 18 февраля Multichain сообщила, что 4 861 из 7 962 пострадавших пользователей отозвали свои разрешения, а оставшимся 3 101 адресу рекомендовано принять меры как можно скорее. Из 1 889,6612 WETH и 833,4191 AVAX похищенных средств команде удалось вернуть 912,7984 WETH и 125 AVAX (стоимостью почти $2,55 млн и $10 000 соответственно).

«Однако, несмотря на все наши усилия, в общей сложности было похищено 976,8628 WETH», — подтвердили в Multichain. Чтобы получить право на компенсацию в виде возмещения убытков, Multichain попросила пользователей отозвать свое разрешение и подать тикет на сайте. «В связи с этим мы больше не будем возмещать убытки, которые произойдут после 18 февраля 24:00 UTC.»

В ближайшее время компания Netflix выпустит и запустит документальный сериал, в котором речь пойдет о супружеской паре из Нью-Йорка и их участии в отмывании биткоинов (BTC), связанных со взломом Bitfinex.

Как сообщает Cointelegraph, режиссером документального фильма выступит американский режиссер Крис Смит, а Ник Билтон будет соисполнительным продюсером. Объявление гласило:

«Netflix заказал документальный сериал о предполагаемой схеме супружеской пары по отмыванию украденной криптовалюты на миллиарды долларов в крупнейшем уголовном деле о финансовых преступлениях в истории».