Οι «μυστηριώδεις αναλήψεις» της Multichain έχουν μια αίσθηση «τράβηγμα από χαλάκι» — Chainalysis

Οι «μυστηριώδεις αναλήψεις» της Multichain έχουν μια αίσθηση «τράβηγμα από χαλάκι» — Chainalysis

The multimillion-dollar exploit of cross-chain bridge protocol Multichain could have been an internal rug pull, according to blockchain security and analytics firm Chainalysis.

«Στις 6 Ιουλίου 2023, το πρωτόκολλο γέφυρας πολλαπλών αλυσίδων Multichain παρουσίασε ασυνήθιστα μεγάλες, μη εξουσιοδοτημένες αναλήψεις σε κάτι που φαίνεται να είναι ένα χακάρισμα ή τράβηγμα από κουβέρτα από κατοίκους», έγραψε η εταιρεία σε μια ανάρτηση ιστολογίου της 10ης Ιουλίου.

Η εκμετάλλευση έχει μέχρι στιγμής οδηγήσει σε απώλεια άνω των 125 εκατομμυρίων δολαρίων.

However, Chainalysis believes the exploit may have resulted from compromised administrator keys, which some suggest means it could have been an “inside job.”

Multichain’s ‘mysterious withdrawals’ have whiffs of a ‘rug pull’ — Chainalysis PlatoBlockchain Data Intelligence. Vertical Search. Ai.
Η εταιρεία ασφαλείας Blockchain SlowMist είχε επίσης στο παρελθόν προτείνει το ίδιο. Πηγή: Twitter

Σε μια δήλωση στην Cointelegraph, ένας εκπρόσωπος της Chainalysis επιβεβαίωσε ότι η εταιρεία «το περιγράφει ως ένα πιθανό χάλι».

Multichain’s smart contracts use a multiparty computation (MPC) system, which is similar to a multisignature wallet, the firm explained.

“It is possible that the attacker gained control of Multichain’s MPC keys in order to pull off this exploit,” Chainalysis said, adding:

«Αν και είναι πιθανό αυτά τα κλειδιά να τα πήρε ένας εξωτερικός χάκερ, πολλοί ειδικοί σε θέματα ασφάλειας και άλλοι αναλυτές πιστεύουν ότι αυτό το exploit θα μπορούσε να είναι μια εσωτερική δουλειά ή μια έλξη, εν μέρει λόγω των πρόσφατων προβλημάτων που υπέστη η Multichain».

Η Chainalysis είπε ότι το πιο προφανές παράδειγμα αυτών των εσωτερικών ζητημάτων ήταν η εξαφάνιση του CEO της Multichain, γνωστού ως "Zhaojun", στα τέλη Μαΐου. Η πλατφόρμα υπέστη επίσης καθυστερημένες συναλλαγές και άλλα τεχνικά προβλήματα με αποτέλεσμα η Binance να τερματίσει την υποστήριξη για πολλά από τα γεφυρωμένα διακριτικά της στις 7 Ιουλίου.

Cointelegraph reached out to Multichain about the claims but did not receive a response by publication.

Συγγενεύων: Ο ιδρυτής της Connext προτείνει το πρότυπο «Sovereign Bridged Token» μετά από περιστατικό Multichain

Meanwhile, blockchain sleuths have reported more spurious Multichain token movements in the past few hours. The abnormal outflows included the Multichain executor address draining token addresses across several chains.

On July 8, stablecoin issuers Circle and Tether πάγωσε over $65 million in assets tied to the Multichain exploit.

Η Chainalysis σχολίασε ότι ήταν ενδιαφέρον το γεγονός ότι ο εκμεταλλευτής «δεν έκανε ανταλλαγή από κεντρικά ελεγχόμενα περιουσιακά στοιχεία όπως το USDC, τα οποία μπορούν να παγώσουν από την εταιρεία έκδοσης».

Περιοδικό: 3.4 δισεκατομμύρια δολάρια Bitcoin σε κουτί ποπ κορν — Η ιστορία του χάκερ του Silk Road

Σφραγίδα ώρας:

Περισσότερα από Cointelegraph