Der millionenschwere Exploit des Cross-Chain-Bridge-Protokolls Multichain könnte laut dem Blockchain-Sicherheits- und Analyseunternehmen Chainalysis ein interner Angriff gewesen sein.
„Am 6. Juli 2023 kam es beim Cross-Chain-Bridge-Protokoll Multichain zu ungewöhnlich großen, nicht autorisierten Abhebungen, was wie ein Hack oder Raubzug durch Insider aussah“, schrieb das Unternehmen in einem Blogbeitrag vom 10. Juli.
Der Exploit hat bisher zu einem Verlust von mehr als 125 Millionen US-Dollar geführt.
Im Juli 6, @MultichainOrg kam es zu ungewöhnlich großen, nicht autorisierten Abhebungen, die zu Verlusten von mehr als 125 Millionen US-Dollar führten. Es ist eines der größten #crypto Hacks aktenkundig.
Lesen Sie weiter, um zu erfahren, was wir bisher wissen: https://t.co/ib2K6sIrID pic.twitter.com/BBY3iU75oB
- Kettenanalyse (@ Kettenanalyse) 10. Juli 2023
Chainalysis geht jedoch davon aus, dass der Exploit auf kompromittierte Administratorschlüssel zurückzuführen sein könnte, was einige vermuten lassen, dass es sich um einen „Insider-Job“ gehandelt haben könnte.
In einer Erklärung gegenüber Cointelegraph bestätigte ein Sprecher von Chainalysis, dass das Unternehmen „es als möglichen Raubzug bezeichnet“.
Die Smart Contracts von Multichain nutzen ein Multiparty-Computing-System (MPC), das einem Multisignatur-Wallet ähnelt, erklärte das Unternehmen.
„Es ist möglich, dass der Angreifer die Kontrolle über die MPC-Schlüssel von Multichain erlangt hat, um diesen Exploit durchzuführen“, sagte Chainalysis und fügte hinzu:
„Obwohl es möglich ist, dass diese Schlüssel von einem externen Hacker gestohlen wurden, glauben viele Sicherheitsexperten und andere Analysten, dass es sich bei diesem Exploit um einen Insider-Job oder einen Raubüberfall handeln könnte, was zum Teil auf die jüngsten Probleme bei Multichain zurückzuführen ist.“
Chainalysis sagte, das offensichtlichste Beispiel für diese internen Probleme sei das Verschwinden des CEO von Multichain, bekannt als „Zhaojun“, Ende Mai. Die Plattform litt außerdem unter verzögerten Transaktionen und anderen technischen Problemen, was dazu führte, dass Binance am 7. Juli den Support für mehrere seiner überbrückten Token einstellte.
Cointelegraph wandte sich bezüglich der Behauptungen an Multichain, erhielt jedoch keine Antwort per Veröffentlichung.
Related: Connext-Gründer schlägt nach Multichain-Vorfall den „Sovereign Bridged Token“-Standard vor
Unterdessen haben Blockchain-Experten in den letzten Stunden über weitere unechte Multichain-Token-Bewegungen berichtet. Zu den abnormalen Abflüssen gehörte die Multichain-Executor-Adresse, die Token-Adressen über mehrere Ketten hinweg entleerte.
Die Multichain-Executor-Adresse hat heute in vielen Ketten alle Token-Adressen entzogen und sie alle auf eine neue EOA verschoben pic.twitter.com/gqDaXMBl96
– Spreek (@spreekaway) 10. Juli 2023
Am 8. Juli veröffentlichten die Stablecoin-Emittenten Circle und Tether erstarren über 65 Millionen US-Dollar an Vermögenswerten im Zusammenhang mit dem Multichain-Exploit.
Chainalysis kommentierte, dass es interessant sei, dass der Ausbeuter „nicht aus zentral kontrollierten Vermögenswerten wie USDC ausgewechselt hat, die vom emittierenden Unternehmen eingefroren werden können“.
Magazine: 3.4 Milliarden Dollar Bitcoin in einer Popcorndose – Die Geschichte des Hackers der Seidenstraße
- SEO-gestützte Content- und PR-Distribution. Holen Sie sich noch heute Verstärkung.
- PlatoData.Network Vertikale generative KI. Motiviere dich selbst. Hier zugreifen.
- PlatoAiStream. Web3-Intelligenz. Wissen verstärkt. Hier zugreifen.
- PlatoESG. Automobil / Elektrofahrzeuge, Kohlenstoff, CleanTech, Energie, Umwelt, Solar, Abfallwirtschaft. Hier zugreifen.
- BlockOffsets. Modernisierung des Eigentums an Umweltkompensationen. Hier zugreifen.
- Quelle: https://cointelegraph.com/news/multichain-possible-rug-pull-chainalysis
- :hast
- :Ist
- :nicht
- 65 Mio. US$
- 10
- 2023
- 7
- 8
- a
- Über Uns
- Nach
- über
- Hinzufügen
- Adresse
- Adressen
- Nach der
- Alle
- ebenfalls
- an
- Business Analysten
- Analytik
- und
- erscheint
- AS
- Details
- BE
- war
- glaubt,
- Größte
- Binance
- Bitcoin
- Blockchain
- Blockchain-Sicherheit
- Blog
- BRIDGE
- überbrückt
- aber
- by
- CAN
- CEO
- Kettenanalyse
- Ketten
- Kreis
- aus aller Welt
- Cointelegraph
- kommentierte
- Unternehmen
- Kompromittiert
- Berechnung
- BESTÄTIGT
- Verträge
- Smartgeräte App
- gesteuert
- könnte
- Cross-Kette
- Kreuzkettenbrücke
- Verspätet
- DID
- zwei
- eoa
- Beispiel
- erfahrensten
- Experten
- erklärt
- Ausnutzen
- extern
- weit
- wenige
- Fest
- Aussichten für
- Gründer
- für
- eingefroren
- gewonnen
- hacken
- Hacker
- Hacks
- Haben
- STUNDEN
- HTTPS
- in
- inklusive
- innerhalb
- interessant
- intern
- Emittenten
- Probleme
- Ausgabe
- IT
- SEINE
- Job
- jpg
- Juli
- Tasten
- Wissen
- bekannt
- grosse
- Spät
- LERNEN
- Gefällt mir
- Verlust
- Verluste
- viele
- Kann..
- Mittel
- Million
- mehr
- vor allem warme
- Bewegungen
- ziehen um
- MPC
- mehrkette
- Neu
- offensichtlich
- of
- WOW!
- on
- EINEM
- or
- Auftrag
- Andere
- Abflüsse
- übrig
- Teil
- passt
- Plattform
- Plato
- Datenintelligenz von Plato
- PlatoData
- möglich
- Post
- vorher
- Probleme
- schlägt vor
- Protokoll
- Publikationen
- erreicht
- erhalten
- kürzlich
- Rekord
- Berichtet
- Antwort
- was zu
- Straße
- Teppich ziehen
- Said
- gleich
- Sicherheitdienst
- mehrere
- Seide
- Seidenstraße
- ähnlich
- slowmist
- smart
- Smart Contracts
- So
- bis jetzt
- einige
- Quelle
- Sprecher
- Stablecoin
- Standard
- Erklärung
- vorschlagen
- Support
- tauschen
- System
- gemacht
- Technische
- Tether
- als
- zur Verbesserung der Gesundheitsgerechtigkeit
- Das
- Sie
- Diese
- think
- fehlen uns die Worte.
- diejenigen
- Gebunden
- zu
- heute
- Zeichen
- Tokens
- Transaktionen
- USDC
- -
- Wallet
- wurde
- we
- waren
- Was
- welche
- Entnahmen
- Zephyrnet