Después de una lucha de un mes contra un exploit en curso, el protocolo de enrutador de cadena cruzada Multichain anunció la recuperación de casi el 50% del total de los fondos robados, por un valor de casi $ 2.6 millones en criptomonedas. El equipo también lanzó un plan de compensación para pagar las pérdidas de los usuarios.
El 10 de enero, el experto en seguridad de blockchain, Dedaub, advirtió a Multichain sobre dos vulnerabilidades en su fondo de liquidez y contratos de enrutador, que afectan a ocho criptomonedas, incluidas ETH (WETH), BNB (WBNB), Polygon (MATIC) y Avalanche (AVAX).
1/3 Recientemente identificamos el modelo de código de “función fantasma”, que probablemente conduciría al mayor hackeo criptográfico de la historia.
¡Su código puede ser vulnerable! ¡Tienes que comprobar el modelo en tu código Solidity/EVM! https://t.co/pxRqCQFbnS
– Dedaub (@dedaub) 27 de enero de 2022
Una semana después, el 18 de enero, el equipo de Multichain aconsejó a los usuarios revocar las aprobaciones de contratos inteligentes vulnerables como medio de control de daños inmediato. Sin embargo, como informó Cointelegraph, el anuncio de advertencia alentó a más piratas informáticos a probar el exploit, con pérdidas que superan los $ 3 millones.
los @MultichainOrg hack está lejos de terminar.
En las últimas horas se han sustraído más de $1 millón adicionales, aumentando el monto total sustraído a $3 millones.
¡Una víctima perdió $ 960,000!https://t.co/fYhYxUojB8 pic.twitter.com/Gvh5hB6t6s– Tal Beery (@TalBeerySec) 19 de enero de 2022
Segundo a Multichain, la vulnerabilidad del fondo de liquidez se solucionó actualizando la liquidez de los tokens afectados por nuevos contratos, agregando:
“Sin embargo, el riesgo persiste para los usuarios que aún no han revocado las aprobaciones de los contratos de enrutadores afectados. Es importante destacar que los propios usuarios deben ser quienes revoquen las aprobaciones”.

Al 18 de febrero, Multichain informó que 4.861 de los 7.962 usuarios afectados habían revocado sus aprobaciones y aconsejó a las 3.101 direcciones restantes que actuaran lo antes posible. De los 1 889 6612 WETH y 833 4191 AVAX robados, el equipo pudo recuperar 912 7984 WETH y 125 AVAX (con un valor de casi $ 2,55 millones y $ 10,000, respectivamente).
“Sin embargo, a pesar de nuestros mejores esfuerzos, se robó un total de 976.8628 WETH”, confirmó Multichain. Para ser elegible para la compensación a través del reembolso de pérdidas, Multichain solicitó a los usuarios que revocaran su aprobación y enviaran un ticket en el sitio web. “Como resultado, ya no reembolsaremos las pérdidas que ocurran después de las 24:00 UTC del 18 de febrero”.
Relacionados: Netflix anuncia una nueva serie sobre la piratería de Bitfinex que involucra 120,000 Bitcoins
Netflix pronto producirá y lanzará una serie documental centrada en una pareja con sede en Nueva York y su participación en el lavado de Bitcoin (BTC) vinculado a la piratería de Bitfinex.
Como informó Cointelegraph, el documental será dirigido por el director estadounidense Chris Smith con Nick Bilton como coproductor ejecutivo. El anuncio decía:
“Netflix ordenó una serie de documentales sobre el presunto plan de una pareja casada para lavar miles de millones de dólares en criptomonedas robadas en el caso de delitos financieros más grande de la historia”.