Quelqu'un a oublié de révoquer les autorisations pour le Multichain Router V4, ce qui a entraîné un hack instantané de 401 ETH par des bots MEV. Ils ont d'abord échangé 200 ETH contre du WETH, qui a été immédiatement extrait. Ensuite, ils ont testé 1 ETH et ont été extraits. Enfin, ils ont essayé 200 ETH et ont de nouveau été extraits.
Le routeur Multichain V4 a été trouvé vulnérable il y a deux ans. Quiconque peut extraire des WETH approuvés (ou des jetons sans `permit` et qui ne reviendront pas en arrière lorsqu'ils sont appelés) à partir de celui-ci.
28,64K