Hack ou Rugpull? Multichain vê saídas 'anormais' de $ 126 milhões

Hack ou Rugpull? Multichain vê saídas 'anormais' de $ 126 milhões

A equipe por trás do protocolo de cadeia cruzada confirmou que os ativos na ponte MPC foram movidos para um endereço desconhecido, mas disseram que “não tinham certeza do que aconteceu”.

Hack ou Rugpull? Multichain vê fluxos de saída ‘anormais’ de US$ 126 milhões PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

Foto de Markus Spiske no Unsplash

Postado em 6 de julho de 2023 às 10h28 EST.

O protocolo de roteador cross-chain Multichain parece ter sido explorado, com perdas superiores a US$ 126 milhões no momento da redação deste artigo.

Na cadeia dados, mostra que mais de $ 102 milhões em cripto foram retirados do contrato de ponte Fantom da Multichain no Ethereum. Isso incluiu US$ 31 milhões em Wrapped Bitcoin (WBTC), US$ 13.6 milhões em Wrapped Ether (WETH) e US$ 58 milhões em USDC. O endereço da carteira do explorador continha mais de US$ 126 milhões no momento da redação.

A equipe Multichain twittou que não tinha certeza do que havia acontecido, pedindo aos usuários que suspendessem todo o uso de seus serviços e revogassem as aprovações de contrato por enquanto.

“Parece que a atividade parou. No entanto, com várias pontes sendo drenadas, isso parece mais um hack ou tapete do que uma migração”, disse. dito empresa de segurança blockchain SlowMist. 

O SlowMist destacou a primeira transação suspeita que ocorreu às 4h21 UTC, onde apenas $ 2 em USDC foram retirados da ponte Multichain Fantom. Duas horas depois, o hacker drenou $ 31 milhões de WBTC e, uma hora depois, começou a drenar a ponte Multichain Moonriver e a ponte Multichain Dogechain.

“Esta exploração parece ser o resultado de um comprometimento de chave privada e, como tal, está fora do escopo das auditorias que realizamos”, dito a empresa de segurança blockchain Certik, que auditou a Multichain duas vezes e não levantou nenhum problema crítico com sua base de código.

Em maio, Unchained relatado que a Multichain havia perdido o acesso a alguns de seus servidores porque a equipe havia perdido contato com seu CEO Zhaojun. Muitos acreditam que Zhaojun foi preso na China no mês passado. 

Carimbo de hora:

Mais de Unchained