Foresight News 消息,多链协议 Multichain(原 Anyswap)此前宣布协议存在漏洞,提醒用户尽快取消授权,ZenGo 钱包联合创始人 Tal Be'ery 称黑客通过该漏洞窃取金额达 300 万美元并且还在增加,Tal Be'ery 认为团队处理漏洞方式不当,称 Multichain 应在攻击者之前防御性攻击未撤销授权而易被攻击的用户,并在修复后返还用户资金,但 Multichain 团队在通知所有用户之前公开宣布该漏洞,部分用户未能及时通过媒体消息取消授权,反倒提醒并促使黑客窃取资金。Tal Be'ery 通过链上信息发现 Multichain 团队联系窃取 143 万美元资金的黑客地址,称提供漏洞赏金,暗示黑客返还资金,消息未得到直接回应。此外,Tal Be'ery 发现一名黑客通过此漏洞窃取了 20 万美元资金,并在以太坊区块链交易的附加信息称自己为白帽,提出愿意归还 80% 资金,另外,一名损失近 100 万美元的用户正试图与黑客进行谈判,称黑客归还资金将提供 50 ETH(约 15.6 万美元)奖励。


