Multichains "mystiska uttag" har dofter av ett "mattdrag" - Chainalysis

Multichains "mystiska uttag" har dofter av ett "mattdrag" - Chainalysis

Flermiljondollarsexploateringen av cross-chain bridge-protokollet Multichain kunde ha varit en intern mattdragning, enligt blockchainsäkerhets- och analysföretaget Chainalysis.

"Den 6 juli 2023 upplevde cross-chain bridge-protokollet Multichain ovanligt stora, obehöriga uttag i vad som verkar vara ett hack eller mattdrag av insiders", skrev företaget i ett blogginlägg den 10 juli.

Exploateringen har hittills resulterat i en förlust på mer än 125 miljoner dollar.

Chainalysis tror dock att utnyttjandet kan ha varit ett resultat av komprometterade administratörsnycklar, vilket vissa tyder på att det kunde ha varit ett "insidejobb".

Multichains "mystiska uttag" har dofter av ett "mattdrag" - Chainalysis PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.
Blockchain-säkerhetsföretaget SlowMist har också tidigare föreslagit detsamma. Källa: Twitter

I ett uttalande till Cointelegraph bekräftade en talesman för Chainalysis att företaget "beskriver det som en möjlig mattdragning."

Multichains smarta kontrakt använder ett multiparty computation (MPC) system, som liknar en multisignaturplånbok, förklarade företaget.

"Det är möjligt att angriparen fick kontroll över Multichains MPC-nycklar för att kunna dra ur denna exploatering," sa Chainalysis och tillade:

"Även om det är möjligt att de här nycklarna togs av en extern hackare, tror många säkerhetsexperter och andra analytiker att detta utnyttjande kan vara ett inre jobb eller en mattdragning, delvis på grund av de senaste problem som Multichain drabbats av."

Chainalysis sa att det mest uppenbara exemplet på dessa interna problem var försvinnandet av Multichains VD, känd som "Zhaojun", i slutet av maj. Plattformen drabbades också av försenade transaktioner och andra tekniska problem som resulterade i att Binance avslutade stödet för flera av sina överbryggade tokens den 7 juli.

Cointelegraph kontaktade Multichain om påståendena men fick inget svar genom publicering.

Relaterat: Connexts grundare föreslår "Sovereign Bridged Token"-standard efter Multichain-incident

Samtidigt har blockchain-spejare rapporterat fler falska Multichain-tokenrörelser under de senaste timmarna. De onormala utflödena inkluderade Multichain-exekveringsadresser som dränerade token-adresser över flera kedjor.

Den 8 juli ringde stablecoin-utgivarna Circle and Tether frös över $65 miljoner i tillgångar knutna till Multichain-exploatet.

Chainalysis kommenterade att det var intressant att exploatören "inte bytte ut från centralt kontrollerade tillgångar som USDC, som kan frysas av det emitterande företaget."

Magazine: 3.4 miljarder dollar i Bitcoin i en popcornburk — The Silk Road hackers historia

Tidsstämpel:

Mer från Cointelegraph