"Skrivnostni dvigi" podjetja Multichain imajo pridih "vlečenja preproge" – Chainalysis

"Skrivnostni dvigi" podjetja Multichain imajo pridih "vlečenja preproge" – Chainalysis

The multimillion-dollar exploit of cross-chain bridge protocol Multichain could have been an internal rug pull, according to blockchain security and analytics firm Chainalysis.

"Dne 6. julija 2023 je medverižni mostni protokol Multichain doživel nenavadno velike, nepooblaščene umike, kar je videti kot vdor ali preproga s strani insajderjev," je podjetje zapisalo v objavi na blogu 10. julija.

Izkoriščanje je doslej povzročilo izgubo več kot 125 milijonov dolarjev.

However, Chainalysis believes the exploit may have resulted from compromised administrator keys, which some suggest means it could have been an “inside job.”

Multichain’s ‘mysterious withdrawals’ have whiffs of a ‘rug pull’ — Chainalysis PlatoBlockchain Data Intelligence. Vertical Search. Ai.
Varnostno podjetje za verigo blokov SlowMist je prav tako predlagalo isto. Vir: Twitter

V izjavi za Cointelegraph je tiskovni predstavnik Chainalysis potrdil, da podjetje to "opisuje kot možno vlečenje preproge."

Multichain’s smart contracts use a multiparty computation (MPC) system, which is similar to a multisignature wallet, the firm explained.

“It is possible that the attacker gained control of Multichain’s MPC keys in order to pull off this exploit,” Chainalysis said, adding:

"Čeprav je možno, da je te ključe prevzel zunanji heker, mnogi varnostni strokovnjaki in drugi analitiki menijo, da je to izkoriščanje lahko notranja služba ali vlečenje preproge, deloma zaradi nedavnih težav, ki jih je utrpel Multichain."

Chainalysis je dejal, da je najbolj očiten primer teh notranjih težav izginotje izvršnega direktorja Multichaina, znanega kot »Zhaojun«, konec maja. Platforma je prav tako utrpela zamude pri transakcijah in druge tehnične težave, zaradi česar je Binance 7. julija prekinil podporo za več svojih premostitvenih žetonov.

Cointelegraph reached out to Multichain about the claims but did not receive a response by publication.

Povezano: Ustanovitelj Connexta po incidentu Multichain predlaga standard 'Sovereign Bridged Token'

Meanwhile, blockchain sleuths have reported more spurious Multichain token movements in the past few hours. The abnormal outflows included the Multichain executor address draining token addresses across several chains.

On July 8, stablecoin issuers Circle and Tether zmrznil over $65 million in assets tied to the Multichain exploit.

Chainalysis je komentiral, da je zanimivo, da izkoriščevalec "ni zamenjal centralno nadzorovanih sredstev, kot je USDC, ki jih lahko zamrzne družba izdajatelj."

Revija: 3.4 milijarde $ bitcoinov v pločevinki za pokovko — zgodba hekerja Svilne poti

Časovni žig:

Več od Cointelegraph