Después de una lucha de un mes contra un exploit en curso, el protocolo enrutador de cadena cruzada Multichain anunció la recuperación de casi el 50% del total de unos fondos robados, por un valor de casi USD 2.6 millones en criptomonedas. El equipo también ha lanzado un plan de compensación para reembolsar las pérdidas de los usuarios.

El 10 de enero, el experto en seguridad de blockchain Dedaub alertó a Multichain sobre dos vulnerabilidades en su pool de liquidez y contratos de enrutadores, que afectan a ocho criptomonedas, incluidas Wrapped ETH (WETH), Wrapped BNB (WBNB), Polygon (MATIC) y Avalanche (AVAX).

1/3 Recientemente identificamos el patrón de código de “funciones fantasma”, lo que probablemente habría llevado al hack cripto más grande de la historia.

¡Tu código puede ser vulnerable! ¡Debes verificar el patrón en tu código Solidity/EVM!

Una semana después, el 18 de enero, el equipo de Multichain aconsejó a los usuarios que revocaran las aprobaciones de los contratos inteligentes vulnerables como un medio de control de daños inmediato. Sin embargo, como informó Cointelegraph, el anuncio de advertencia alentó a más hackers a probar el exploit, lo que resultó en pérdidas superiores a los USD 3 millones.

El hack de @MultichainOrg está lejos de terminar.

En las últimas horas se robaron más de USD 1 millón adicionales, elevando el monto total robado a USD 3 millones.
¡Una víctima perdió USD 960,000!

Según Multichain, la vulnerabilidad del fondo de liquidez se solucionó actualizando la liquidez de los tokens afectados a nuevos contratos, agregando:

“Sin embargo, el riesgo persiste para los usuarios que aún tienen que revocar las aprobaciones de los contratos de enrutadores afectados. Es importante destacar que los propios usuarios tienen que ser los que revoquen las aprobaciones”.

Suma de ataques diarios. Fuente @Dune Analytics

A partir del 18 de febrero, Multichain informó que 4,861 de los 7,962 usuarios afectados revocaron las aprobaciones y aconsejaron a las 3,101 direcciones restantes que tomen medidas lo antes posible. De los fondos robados de 1,889.6612 WETH y 833.4191 AVAX, el equipo pudo recuperar 912.7984 WETH y 125 AVAX (con un valor de casi USD 2.55 millones y USD 10,000 respectivamente).

“Sin embargo, a pesar de nuestros mejores esfuerzos, se ha robado un total de 976.8628 WETH”, confirmó Multichain. Para ser elegible para una compensación a través del reembolso de pérdidas, Multichain ha pedido a los usuarios que revoquen su aprobación y envíen un ticket en el sitio web. “Como tal, ya no pagaremos ninguna pérdida que ocurra después del 18 de febrero a las 24:00 UTC”.

Netflix pronto producirá y lanzará una serie documental en torno a una pareja con sede en Nueva York y su participación en el lavado de Bitcoin (BTC) vinculado al hackeo de Bitfinex.

Como informó Cointelegraph, el documental será dirigido por el cineasta estadounidense Chris Smith con Nick Bilton como coproductor ejecutivo. El anuncio decía:

“Netflix ordenó una serie documental sobre el presunto plan de una pareja casada para lavar miles de millones de dólares en criptomonedas robadas en el caso de delitos financieros más grande de la historia”.

Sigue leyendo: