I "prelievi misteriosi" di Multichain hanno sentori di "tiro sul tappeto" — Chainalysis

I "prelievi misteriosi" di Multichain hanno sentori di "tiro sul tappeto" — Chainalysis

Secondo la società di analisi e sicurezza blockchain Chainalysis, l'exploit multimilionario del protocollo di bridge cross-chain Multichain potrebbe essere stato un pull pull interno.

"Il 6 luglio 2023, il protocollo ponte multicatena Multichain ha subito prelievi insolitamente grandi e non autorizzati in quello che sembra essere un hack o un tappeto tirato da addetti ai lavori", ha scritto l'azienda in un post sul blog del 10 luglio.

L'exploit ha finora comportato la perdita di oltre 125 milioni di dollari.

Tuttavia, Chainalysis ritiene che l'exploit possa essere il risultato di chiavi di amministratore compromesse, il che secondo alcuni significa che potrebbe essere stato un "lavoro interno".

I "ritiri misteriosi" di Multichain hanno l'odore di un "tiro da tappeto" - Chainalysis PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.
Anche la società di sicurezza blockchain SlowMist ha precedentemente suggerito lo stesso. Fonte: Twitter

In una dichiarazione a Cointelegraph, un portavoce di Chainalysis ha confermato che l'azienda "lo descrive come un possibile tappeto tirato".

I contratti intelligenti di Multichain utilizzano un sistema di calcolo multipartitico (MPC), che è simile a un portafoglio multifirma, ha spiegato l'azienda.

"È possibile che l'aggressore abbia preso il controllo delle chiavi MPC di Multichain per mettere a segno questo exploit", ha detto Chainalysis, aggiungendo:

"Sebbene sia possibile che quelle chiavi siano state rubate da un hacker esterno, molti esperti di sicurezza e altri analisti pensano che questo exploit potrebbe essere un lavoro interno o un pull pull, dovuto in parte ai recenti problemi subiti da Multichain."

Chainalysis ha affermato che l'esempio più ovvio di questi problemi interni è stata la scomparsa del CEO di Multichain, noto come "Zhaojun", a fine maggio. La piattaforma ha anche subito transazioni ritardate e altri problemi tecnici che hanno portato Binance a terminare il supporto per molti dei suoi token collegati il ​​7 luglio.

Cointelegraph ha contattato Multichain in merito alle affermazioni, ma non ha ricevuto risposta mediante pubblicazione.

Correlato: Il fondatore di Connext propone lo standard "Sovereign Bridged Token" dopo l'incidente multichain

Nel frattempo, nelle ultime ore, gli investigatori della blockchain hanno segnalato altri movimenti spuri dei token Multichain. I deflussi anomali includevano l'indirizzo dell'esecutore multicatena che drenava gli indirizzi dei token su diverse catene.

L'8 luglio, gli emittenti di stablecoin Circle e Tether congelato oltre 65 milioni di dollari in asset legati all'exploit Multichain.

Chainalysis ha commentato che è stato interessante che lo sfruttatore "non abbia scambiato asset controllati centralmente come USDC, che possono essere congelati dalla società emittente".

Magazine: $ 3.4 miliardi di Bitcoin in una scatola di popcorn: la storia dell'hacker di Silk Road

Timestamp:

Di più da Cointelegraph