Вы здесь

Mutichain теряет средства из подключенных клиентских кошельков

Разработчики протокола Mutichain, известного ранее под брендом AnySwap, допустили баг в коде смарт-контракта Router. Уязвимость открыла хакерам доступ к депозитам кошельков MetaMask, подключенных к сайту DeFi-проекта.

По заверениям Mutichain, проблемы коснулись только токенов из короткого списка: AVAX, WETH, MATIC, PERI, WBNB и OMT.

Несмотря на устранение бага, хакеры по-прежнему выводят эти монеты из кошельков, отобрав у пользователей около $1,4 млн. В целях защиты от атаки необходимо подключиться кошельком к сайту и отозвать разрешение на управление депозитом.

Проект Mutichain обрел высокую популярность в отрасли DeFi. Платформа поддерживает через мосты межцепочный обмен между тридцатью видами блокчейнов. Это позволяет фермеру или трейдеру оперативно переводить депозит в различные сети, зарабатывая на арбитраже ставок или оптимизирую прибыль от лендинга и фарминга, работая из одного места.

Проблема подобных сервисов в неизбежном элементе централизации, требующего доверия к коду смарт-контракта или команде. На данный момент пользователи разместили в Mutichain $8 млрд.

Централизация DeFi-платформ, стала главной причиной нарушений безопасности в этой отрасли по итогам года. Такой вывод содержится в исследовании агентства Certik – аудитора блокчейнов и смарт-контрактов.

Хакеры в первую очередь атакуют эти узлы, как только находят уязвимости. Только в прошлом году инвесторы потеряли в различных протоколах $1,3 млрд. Certik призывают пользователей внимательно относится к вопросу аудита безопасности и напоминают, что DeFi-платформы не означают децентрализацию априори.

469 / 0
Аватар пользователя Иван Петров
Публикацию добавил: Иван Петров
Дата публикации: ср, 01/19/2022 - 04:34