区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > PEPE币 > 正文

Multichain:Multichain 1.2亿美元资产被转移 到底是不是“黑客攻击”_MULTI

作者:

时间:

作者:金色财经cryptonaitive

TVL高达14亿美元的Multichain近期屋漏偏逢连夜雨。

2023年5月Multichain首席执行官失联,6月暂停Multichain部分网络的跨链服务。北京时间7月7日凌晨,Multichain多个跨链桥再次出现严重问题,MultichainFantom桥和Moonriver桥遭“黑客”攻击,约1.2亿美元资产被转移。

究竟发生了什么?

2023年7月7日凌晨0:20分左右,“黑客”开始攻击Multichain桥,在3个半小时内从容将MultichainFantom桥和Moonriver桥约1.2亿美元资产转至下面6个地址。

https://etherscan.io/address/0x027f1571aca57354223276722dc7b572a5b05cd8Billions项目组tokentxns

Fantom基金会:FTM从未由Multichain发行或管理,相关资产不受影响:7月7日消息,Fantom基金会发布公告称,FTM从未由Multichain发行或管理,因此wFTM、FTMERC-20和Opera上的FTM不受影响。[2023/7/7 22:23:53]

https://etherscan.io/address/0x622e5f32e9ed5318d3a05ee2932fd3e118347ba0Billions项目组tokentxns

https://etherscan.io/address/0x9d5765ae1c95c21d4cc3b1d5bba71bad3b012b68Billions项目组tokentxns

转移的资产包括:6260万枚USDC,1030枚WBTC,7214枚WETH,500万枚DAI,91万枚UNIDX,49.1万枚LINK,250万枚USDT,970万枚WOO,130万枚ICE,136万枚CRV,134枚YFI,50.2万枚TUSD。

Multichain:MPC地址锁定资产发生异动,建议暂停使用Multichain服务并撤销相关合约批准:7月7日消息,跨链路由协议Multichain于社交平台发文表示,其MPC地址上的锁定资产已异常移动到未知地址。团队尚不清楚具体情况,目前正在进行调查。建议所有用户暂停使用Multichain服务,并撤销所有与Multichain相关的合约批准。

此前Multichain多个跨链桥合约出现代币的大量异常流出情况,包括Multichain于Fantom桥中wBTC、USDC、USDT和少数山寨币中的几乎所有持有资产,这些资产的总价值超过1.3亿美元。Fantom基金会首席执行官Michael Kong表示,正在进行调查。[2023/7/7 22:23:12]

加密货币分析工具MetaSleuth对被盗资产转账做了可视化后,见下图:

币安:在等待Multichain团队澄清前,将暂停10种桥接代币网络的存款:金色财经报道,据币安官方公告,在等待 Multichain 团队的明确说明期间,将暂时中止POLS/BSC;ACH/BSC;BIFI/FTM;SUPER/BSC;AVA/ETH;SPELL/AVAXC;ALPACA/FTM;FTM/ETH;FARM/BSC;DEXE/BSC桥接代币网络的存款。[2023/5/25 10:39:55]

事发后,Multichain发推表示,“MultichainMPC地址上的锁仓资产异常转移至未知地址。团队不确定发生了什么,目前正在调查”。。。“建议所有用户立即申请退款并撤销对Multichain的应用程序批准。”

01 Exchange完成220万美元种子轮融资,Multicoin Capital等领投:1月21日消息,01 Exchange完成220万美元种子轮融资,Multicoin Capital和Alameda Research领投,Solana Ventures,Ledger Prime等参投。

01 Exchange是基于Solana的去中心化衍生品交易平台,将于1月27日发布主网并推出具有深度流动性的永续合约,能够支持100个不同的衍生品市场和50种不同的抵押品。同时还将推出第一个有限订单簿模式的Power Perps产品SQUOL。(Decrypt)[2022/1/21 9:04:08]

“黑客攻击”或存疑

多个证据显示,Multichain资产被转移或许并非单纯的“黑客”攻击。

金色财经记者发现:

1、“黑客”在资产转移前进行了两笔2USDC的小额测试,说明“黑客”转移资产较为从容。

2、资产接收的6个钱包非常干净,几乎完全没有用作Gas费的ETH。

3、Multichain的Fantom桥上仍有1.8亿美元的USDC、2.7万枚的ETH、1233枚BTC、5000万枚USDT等,“黑客”没有进一步转移资产,而MultichainFantom桥在被“攻击”近13个小时后才宣布停止服务。

4、Multichain此次所谓的“黑客”攻击手法非常简单,就是单纯的转账,转账到新地址后并未发行进行下一步的处置和变现。

考虑到MPC的技术特征,“黑客”很可能通过某种方式取得了超过阈值的私钥分片控制权。安全机构Certik在分析Multichain桥此次被转移资产事件后也表示,“此漏洞似乎是私钥泄露的结果,因此超出了我们进行的审计范围。”

而根据Multichain21个MPC节点运营者的名字来看,Multichain多个节点运营者可能均位于中国。

再结合Multichain首席执行官ZhaoJun在5月份被中国拘留失联的消息,所以一个很大的可能或许是,MPC相关节点运营者在要求下把相关资产转移到控制的钱包。

MultichainBridge问题不断

MultichainBridge前身为Anyswap,是一个MPC桥,由21个节点组成,跨链桥资金转移需要超过阈值的节点组合签署授权。

Multichain曾于2021年遭受800万美元的黑客攻击。2022年初多名黑客从Multichain盗走了300万美元,一名白帽黑客后来返还了90万美元。

到了2023年,Multichain再次遇到了严重问题。

5月24日多个社区用户反馈称Multichain跨链资金到账存在异常延迟。5月25日Multichain发文称,由于不可抗力,部分跨链路由无法使用,恢复服务的时间未知。

随后社区传言称Multichain首席执行官ZhaoJun在中国被拘留,因此与他失去了联系。

6月1日,Multichain发文表示无法联系到CEOZhaoJun以获得必要的服务器访问权限,将暂停部分网络的跨链服务。

标签:MultichainULTICHMULTICOFFE MultichainThe VaultSandwich NetworkMulti Wallet Suite

PEPE币热门资讯
ALG:「Algorand生态伙伴们」最具体育影响力的国际足联(FIFA)_DAOrayaki

Algorand是由图灵奖得主、密码学先驱SilvioMicali教授创建的区块链科技公司。作为纯粹的权益证明机制、无需许可、即时交易、没有分叉的明星公链,自2019年6月主网上线以来,设计简洁.

SLAB:比特币重回 24,500 美元水平,显着增长_CISLA币

宏观经济和金融市场 13日美国纽约股市,道指收于90美元,较前一交易日下跌,纳斯达克指数收于49美元.

ABS:金色观察|新兴公链Aptos深度研究_Aptos

文/GustavoLoboTheTIEResearch 前言 经过多年的监管合规努力,Facebook/Meta的加密货币支付项目Diem还是于2022年戛然而止.

AIN:不仅新韭菜要注意、老韭菜也要放在心上:熊市中保持安全的技巧_ShipChain

对于投资者来说,熊市可能是艰难的时期,他们经常面临看到他们持有的大部分资产价值暴跌,同时获利机会越来越少.

联盟链:区块链到底是啥?_区块链

近日来,社会对区块链的关注热情持续走高,很多人都想搞清楚“区块链到底是啥?”此时此刻,我不禁想起了我的七大姑八大姨们。她们每日都在从《新闻联播》中紧跟时代发展的步伐.

区块链:「行动派」可口可乐发行首款NFT,善款捐助国际特奥会_nfts币合约地址

置身数字化时空,赫美兹/Hameiz在努力创作“4PAI”系列:实在参与的“行动派”系列、兴致研讨的“随心Pie”系列、全球引智的“薏米Pie”系列、学习进阶的“学缘Pie”系列.