Multichains 'mystiske tilbagetrækninger' har snert af et 'tæppetræk' - Chainalysis

Multichains 'mystiske tilbagetrækninger' har snert af et 'tæppetræk' - Chainalysis

The multimillion-dollar exploit of cross-chain bridge protocol Multichain could have been an internal rug pull, according to blockchain security and analytics firm Chainalysis.

"Den 6. juli 2023 oplevede multichain-broprotokol for tværkæder usædvanligt store, uautoriserede tilbagetrækninger i, hvad der ser ud til at være et hack eller et tæppetræk fra insidere," skrev firmaet i et blogindlæg den 10. juli.

Udnyttelsen har indtil videre resulteret i tab på mere end 125 millioner dollars.

However, Chainalysis believes the exploit may have resulted from compromised administrator keys, which some suggest means it could have been an “inside job.”

Multichain’s ‘mysterious withdrawals’ have whiffs of a ‘rug pull’ — Chainalysis PlatoBlockchain Data Intelligence. Vertical Search. Ai.
Blockchain-sikkerhedsfirmaet SlowMist har også tidligere foreslået det samme. Kilde: Twitter

I en erklæring til Cointelegraph bekræftede en talsmand for Chainalysis, at firmaet "beskriver det som et muligt tæppetræk."

Multichain’s smart contracts use a multiparty computation (MPC) system, which is similar to a multisignature wallet, the firm explained.

“It is possible that the attacker gained control of Multichain’s MPC keys in order to pull off this exploit,” Chainalysis said, adding:

"Selvom det er muligt, at disse nøgler blev taget af en ekstern hacker, tror mange sikkerhedseksperter og andre analytikere, at denne udnyttelse kan være et internt job eller et tæppetræk, delvist på grund af de seneste problemer, som Multichain har lidt."

Chainalysis sagde, at det mest oplagte eksempel på disse interne problemer var forsvinden af ​​Multichains administrerende direktør, kendt som "Zhaojun", i slutningen af ​​maj. Platformen led også af forsinkede transaktioner og andre tekniske problemer, hvilket resulterede i, at Binance stoppede supporten for flere af sine brokoblede tokens den 7. juli.

Cointelegraph reached out to Multichain about the claims but did not receive a response by publication.

Relateret: Connext-grundlæggeren foreslår 'Sovereign Bridged Token'-standard efter Multichain-hændelse

Meanwhile, blockchain sleuths have reported more spurious Multichain token movements in the past few hours. The abnormal outflows included the Multichain executor address draining token addresses across several chains.

On July 8, stablecoin issuers Circle and Tether frøs over $65 million in assets tied to the Multichain exploit.

Chainalysis kommenterede, at det var interessant, at udnytteren "ikke byttede ud af centralt kontrollerede aktiver som USDC, som kan fryses af det udstedende selskab."

Magazine: $3.4 mia. Bitcoin i en popcorndåse — Silk Road-hackerens historie

Tidsstempel:

Mere fra Cointelegraph