A Multichain „titokzatos visszavonásai” „szőnyeghúzó” illattal járnak – Láncelemzés

A Multichain „titokzatos visszavonásai” „szőnyeghúzó” illattal járnak – Láncelemzés

The multimillion-dollar exploit of cross-chain bridge protocol Multichain could have been an internal rug pull, according to blockchain security and analytics firm Chainalysis.

„6. július 2023-án a Multichain keresztlánc-híd protokollja szokatlanul nagy, illetéktelen pénzkivonást tapasztalt, ami bennfentesek feltörésének vagy szőnyeghúzásának tűnik” – írta a cég július 10-i blogbejegyzésében.

A kizsákmányolás eddig több mint 125 millió dolláros veszteséget eredményezett.

However, Chainalysis believes the exploit may have resulted from compromised administrator keys, which some suggest means it could have been an “inside job.”

Multichain’s ‘mysterious withdrawals’ have whiffs of a ‘rug pull’ — Chainalysis PlatoBlockchain Data Intelligence. Vertical Search. Ai.
A blokklánc biztonsági cég, a SlowMist is ezt javasolta korábban. Forrás: Twitter

A Cointelegraphnak adott nyilatkozatában a Chainalysis szóvivője megerősítette, hogy a cég „lehetséges szőnyeghúzásként írja le”.

Multichain’s smart contracts use a multiparty computation (MPC) system, which is similar to a multisignature wallet, the firm explained.

“It is possible that the attacker gained control of Multichain’s MPC keys in order to pull off this exploit,” Chainalysis said, adding:

"Bár lehetséges, hogy ezeket a kulcsokat egy külső hacker vette el, sok biztonsági szakértő és más elemző úgy gondolja, hogy ez a visszaélés belső munka vagy szőnyeghúzás lehet, részben a Multichain által a közelmúltban tapasztalt problémák miatt."

A Chainalysis szerint ezeknek a belső problémáknak a legnyilvánvalóbb példája az volt, hogy május végén eltűnt a Multichain vezérigazgatója, akit „Zhaojunként” ismernek. A platform késedelmes tranzakciókat és egyéb technikai problémákat is szenvedett, aminek következtében a Binance július 7-én megszüntette több áthidalott tokenek támogatását.

Cointelegraph reached out to Multichain about the claims but did not receive a response by publication.

Kapcsolódó: A Connext alapítója a „Sovereign Bridged Token” szabványt javasolja a Multichain incidens után

Meanwhile, blockchain sleuths have reported more spurious Multichain token movements in the past few hours. The abnormal outflows included the Multichain executor address draining token addresses across several chains.

On July 8, stablecoin issuers Circle and Tether megfagyott over $65 million in assets tied to the Multichain exploit.

A Chainalysis megjegyezte, hogy érdekes volt, hogy a kizsákmányoló „nem cserélt ki olyan központilag ellenőrzött eszközöket, mint az USDC, amelyeket a kibocsátó cég befagyaszthat”.

Magazin: 3.4 milliárd dollár bitcoin egy pattogatott kukoricadobozban – A Selyemút hacker története

Időbélyeg:

Még több Cointelegraph