Qualcuno ha dimenticato di revocare le approvazioni per il Multichain Router V4, risultando in un hack istantaneo di 401 ETH da parte dei bot MEV. Prima hanno scambiato 200 ETH per WETH, che è stato immediatamente estratto. Poi, hanno testato 1 ETH e sono stati estratti. Infine, hanno provato 200 ETH e sono stati estratti di nuovo.
Il Multichain Router V4 è stato trovato vulnerabile due anni fa. Chiunque può estrarre WETH approvato (o token senza `permit` e non verrà annullato quando viene chiamato) da esso.
28,61K