Hack sau Rugpull? Multichain înregistrează ieșiri „anormale” de 126 de milioane de dolari

Hack sau Rugpull? Multichain înregistrează ieșiri „anormale” de 126 de milioane de dolari

Echipa din spatele protocolului cross-chain a confirmat că activele de pe podul MPC au fost mutate la o adresă necunoscută, dar a spus că „nu sunt siguri ce s-a întâmplat”.

Hack or Rugpull? Multichain Sees $126 Million ‘Abnormal’ Outflows PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Fotografie de Markus Spiske pe Unsplash

Postat pe 6 iulie 2023 la 10:28 EST.

Protocolul de router încrucișat Multichain pare să fi fost exploatat, cu pierderi depășind 126 de milioane de dolari la momentul redactării acestui articol.

On-lanț de date arată că mai mult de 102 de milioane de dolari în cripto a fost retrasă din contractul bridge Fantom al Multichain pe Ethereum. Aceasta a inclus 31 de milioane de dolari în Wrapped Bitcoin (WBTC), 13.6 milioane de dolari în Wrapped Ether (WETH) și 58 de milioane de dolari în USDC. Adresa portofelului exploatatorului deținea peste 126 de milioane de dolari la momentul redactării acestui articol.

Echipa Multichain a scris pe Twitter că nu sunt sigure de ceea ce s-a întâmplat, îndemnând utilizatorii să suspende orice utilizare a serviciilor sale și să revoce aprobările contractelor pentru moment.

„Se pare că activitatea s-a oprit. Cu toate acestea, cu mai multe poduri toate drenate, acest lucru arată mai mult ca un hack sau rugpull și mai puțin ca o migrație.” a spus firma de securitate blockchain SlowMist. 

SlowMist a evidențiat prima tranzacție suspectă care a avut loc la 4:21 pm UTC, unde doar 2 USD în USDC au fost retrași de pe podul Multichain Fantom. Două ore mai târziu, hackerul a drenat 31 de milioane de dolari WBTC, iar o oră mai târziu a început să dreneze podul Multichain Moonriver și podul Multichain Dogechain.

„Acest exploit pare să fie rezultatul unui compromis de cheie privată și, ca atare, nu intră în domeniul de aplicare al auditurilor pe care le-am efectuat.” a spus Firma de securitate blockchain Certik, care a auditat Multichain de două ori și nu a ridicat probleme critice cu baza sa de cod.

În mai, Unchained raportate că Multichain a pierdut accesul la unele dintre serverele sale, deoarece echipa pierduse contactul cu CEO-ul său Zhaojun. Mulți cred că Zhaojun a fost arestat în China luna trecută. 

Timestamp-ul:

Mai mult de la dezlantuita