Multichain의 '신비한 인출'에는 '러그 풀' 냄새가 납니다 — Chainalysis

Multichain의 '신비한 인출'에는 '러그 풀' 냄새가 납니다 — Chainalysis

블록체인 보안 및 분석 회사인 체이널리시스(Chainalytic)에 따르면 크로스체인 브리지 프로토콜인 멀티체인(Multichain)의 수백만 달러 규모의 악용은 내부적인 방해가 되었을 수도 있다고 합니다.

이 회사는 6월 2023일 블로그 게시물에서 “10년 XNUMX월 XNUMX일 크로스체인 브리지 프로토콜 멀티체인은 내부자에 의한 해킹이나 러그풀로 보이는 비정상적인 대규모 무단 인출을 경험했다”고 밝혔다.

이 악용으로 지금까지 125억 XNUMX만 달러 이상의 손실이 발생했습니다.

그러나 Chainalytic은 이 공격이 관리자 키 손상으로 인해 발생했을 수 있다고 믿고 있으며, 이는 "내부 작업"일 수 있음을 의미하는 경우도 있습니다.

멀티체인의 '신비한 철수'에는 '양탄자 당기기'의 냄새가 있습니다 — Chainalytic PlatoBlockchain Data Intelligence. 수직 검색. 일체 포함.
블록체인 보안업체 슬로우미스트(SlowMist)도 이전에 같은 제안을 한 바 있다. 출처: 트위터

Cointelegraph에 대한 성명에서 Chainalysis의 대변인은 회사가 "가능한 러그 풀로 설명하고 있다"고 확인했습니다.

멀티체인의 스마트 계약은 다중 서명 지갑과 유사한 MPC(다자간 계산) 시스템을 사용한다고 회사는 설명했습니다.

Chainalytic은 “공격자가 이 익스플로잇을 수행하기 위해 Multichain의 MPC 키에 대한 제어권을 얻었을 가능성이 있습니다.”라고 덧붙였습니다.

"이러한 키가 외부 해커에 의해 탈취되었을 가능성이 있지만, 많은 보안 전문가와 다른 분석가들은 부분적으로 Multichain이 겪고 있는 최근 문제로 인해 이 익스플로잇이 내부 작업 또는 러그 풀일 수 있다고 생각합니다."

Chainalysis는 이러한 내부 문제의 가장 분명한 예가 7월 말에 "Zhaojun"으로 알려진 Multichain의 CEO가 사라진 것이라고 말했습니다. 플랫폼은 또한 지연된 거래 및 기타 기술적 문제로 인해 바이낸스가 XNUMX월 XNUMX일에 브리지된 토큰 중 일부에 대한 지원을 종료했습니다.

Cointelegraph는 해당 주장에 대해 Multichain에 연락했지만 게시를 통해 응답을 받지 못했습니다.

관련 : Connext 설립자, Multichain 사건 후 'Sovereign Bridged Token'표준 제안

한편, 블록체인 탐정들은 지난 몇 시간 동안 더욱 가짜 멀티체인 토큰 움직임을 보고했습니다. 비정상적인 유출에는 여러 체인에 걸쳐 토큰 주소를 유출하는 멀티체인 실행기 주소가 포함되었습니다.

8월 XNUMX일, 스테이블코인 발행사인 Circle과 Tether가 얼어 붙다 멀티체인 익스플로잇과 관련된 자산 가치는 65만 달러 이상입니다.

체이널리시스는 익스플로러가 "발행 회사가 동결할 수 있는 USDC와 같은 중앙 통제 자산에서 스왑 아웃하지 않았다"는 점이 흥미롭다고 언급했습니다.

매거진 : 팝콘 깡통에 담긴 3.4억 달러 규모의 비트코인 ​​— 실크로드 해커의 이야기

타임 스탬프 :

더보기 코인 텔레그래프