„Retragerile misterioase” ale Multichain au mirosuri de „tragere de covor” — Chainalysis

„Retragerile misterioase” ale Multichain au mirosuri de „tragere de covor” — Chainalysis

The multimillion-dollar exploit of cross-chain bridge protocol Multichain could have been an internal rug pull, according to blockchain security and analytics firm Chainalysis.

„La 6 iulie 2023, protocolul de poduri încrucișate Multichain a experimentat retrageri neobișnuit de mari, neautorizate, în ceea ce pare a fi un hack sau o tragere de covor de către persoane din interior”, a scris firma într-o postare pe blog din 10 iulie.

Exploatarea a dus până acum la pierderi de peste 125 de milioane de dolari.

However, Chainalysis believes the exploit may have resulted from compromised administrator keys, which some suggest means it could have been an “inside job.”

Multichain’s ‘mysterious withdrawals’ have whiffs of a ‘rug pull’ — Chainalysis PlatoBlockchain Data Intelligence. Vertical Search. Ai.
Firma de securitate blockchain SlowMist a sugerat anterior același lucru. Sursa: Twitter

Într-o declarație pentru Cointelegraph, un purtător de cuvânt al Chainalysis a confirmat că firma „o descrie ca o posibilă tragere a covorului”.

Multichain’s smart contracts use a multiparty computation (MPC) system, which is similar to a multisignature wallet, the firm explained.

“It is possible that the attacker gained control of Multichain’s MPC keys in order to pull off this exploit,” Chainalysis said, adding:

„Deși este posibil ca acele chei să fi fost preluate de un hacker extern, mulți experți în securitate și alți analiști cred că această exploatare ar putea fi o muncă internă sau un covor, din cauza problemelor recente suferite de Multichain.”

Chainalysis a spus că cel mai evident exemplu al acestor probleme interne a fost dispariția CEO-ului Multichain, cunoscut sub numele de „Zhaojun”, la sfârșitul lunii mai. Platforma a suferit, de asemenea, tranzacții întârziate și alte probleme tehnice, care au dus la încetarea suportului Binance pentru mai multe dintre tokenurile sale conectate pe 7 iulie.

Cointelegraph reached out to Multichain about the claims but did not receive a response by publication.

Related: Fondatorul Connext propune standardul „Sovereign Bridged Token” după incidentul Multichain

Meanwhile, blockchain sleuths have reported more spurious Multichain token movements in the past few hours. The abnormal outflows included the Multichain executor address draining token addresses across several chains.

On July 8, stablecoin issuers Circle and Tether înghețat over $65 million in assets tied to the Multichain exploit.

Chainalysis a comentat că a fost interesant că exploatatorul „nu a schimbat activele controlate central, cum ar fi USDC, care pot fi înghețate de compania emitentă”.

Magazine: 3.4 miliarde USD de Bitcoin într-o cutie de floricele de porumb – Povestea hackerului The Silk Road

Timestamp-ul:

Mai mult de la Cointelegraph