比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Coinw > Info

Multichain:Multichain 1.2億美元資產被轉移 到底是不是“黑客攻擊”

Author:

Time:1900/1/1 0:00:00

作者:金色財經cryptonaitive

TVL高達14億美元的Multichain近期屋漏偏逢連夜雨。

2023年5月Multichain首席執行官失聯,6月暫停Multichain部分網絡的跨鏈服務。北京時間7月7日凌晨,Multichain多個跨鏈橋再次出現嚴重問題,MultichainFantom橋和Moonriver橋遭“黑客”攻擊,約1.2億美元資產被轉移。

究竟發生了什么?

2023年7月7日凌晨0:20分左右,“黑客”開始攻擊Multichain橋,在3個半小時內從容將MultichainFantom橋和Moonriver橋約1.2億美元資產轉至下面6個地址。

https://etherscan.io/address/0x027f1571aca57354223276722dc7b572a5b05cd8Billions項目組tokentxns

0xScope:Multichain漏洞影響了Fantom、Dogechain、Moonriver和Conflux:金色財經報道,7月7日,Multichain在發現大規模漏洞后停止運營。鎖定在其MPC智能合約上的資產已被異常轉移。

根據Web3知識圖協議0xScope,該漏洞影響了Fantom、Dogechain、Moonriver和Conflux。

Multichain團隊表示不確定事件的細節,目前正在調查該事件。PechShield估計該漏洞中被盜資產的價值約為1.26億美元。截至撰寫本文時,多鏈運營已關閉30多個小時,目前尚未確定恢復時間。[2023/7/9 22:26:42]

https://etherscan.io/address/0x622e5f32e9ed5318d3a05ee2932fd3e118347ba0Billions項目組tokentxns

Multichain發布跨鏈橋資費調整:據官方推特稱,Multichain發布跨鏈橋資費調整,如下:

DAI/WBTC/ETH橋接Polygon/ Avalanche/BNB費用從0%調整為0.01%;

DAI橋接到Polygon/Avalanche/BNB最小費用為0.5 DAI,最大費用為1,000 DAI;

WBTC橋接到Polygon/Avalanche/ BNB最小費用為0.000025 WBTC,最大費用為0.05 WBTC。[2022/9/9 13:19:52]

https://etherscan.io/address/0x9d5765ae1c95c21d4cc3b1d5bba71bad3b012b68Billions項目組tokentxns

轉移的資產包括:6260萬枚USDC,1030枚WBTC,7214枚WETH,500萬枚DAI,91萬枚UNIDX,49.1萬枚LINK,250萬枚USDT,970萬枚WOO,130萬枚ICE,136萬枚CRV,134枚YFI,50.2萬枚TUSD。

動態 | Multicoin Capital聘請前谷歌產品經理:加密貨幣風險投資基金Multicoin Capital今天宣布,前谷歌產品經理Tony Sheng已加入其投資團隊。(decrypt)[2019/10/2]

加密貨幣分析工具MetaSleuth對被盜資產轉賬做了可視化后,見下圖:

事發后,Multichain發推表示,“MultichainMPC地址上的鎖倉資產異常轉移至未知地址。團隊不確定發生了什么,目前正在調查”。。。“建議所有用戶立即申請退款并撤銷對Multichain的應用程序批準。”

“黑客攻擊”或存疑

聲音 | 加密對沖基金Multicoin Capital:BNB是我們遇到的最好的貼現代幣模式:加密對沖基金Multicoin Capital發布《幣安幣(BNB元)分析與評估》表示,幣安網在過去的18個月里是成長最迅速的加密交易所。交易是幾種能產生強烈的網絡效應的的業務之一,因為其金錢的流動性總是集中到大的池中。幣安網巧妙地實施監管套利。因此,該團隊的司法靈活性是幣安能夠如此成功的主要原因之一。幣安幣是我們遇到的最好的貼現代幣模式。貼現代幣是精心設計的,因為逐漸增加的交易使用會使代幣的價格提高。[2019/2/23]

多個證據顯示,Multichain資產被轉移或許并非單純的“黑客”攻擊。

金色財經記者發現:

1、“黑客”在資產轉移前進行了兩筆2USDC的小額測試,說明“黑客”轉移資產較為從容。

2、資產接收的6個錢包非常干凈,幾乎完全沒有用作Gas費的ETH。

3、Multichain的Fantom橋上仍有1.8億美元的USDC、2.7萬枚的ETH、1233枚BTC、5000萬枚USDT等,“黑客”沒有進一步轉移資產,而MultichainFantom橋在被“攻擊”近13個小時后才宣布停止服務。

4、Multichain此次所謂的“黑客”攻擊手法非常簡單,就是單純的轉賬,轉賬到新地址后并未發行進行下一步的處置和變現。

考慮到MPC的技術特征,“黑客”很可能通過某種方式取得了超過閾值的私鑰分片控制權。安全機構Certik在分析Multichain橋此次被轉移資產事件后也表示,“此漏洞似乎是私鑰泄露的結果,因此超出了我們進行的審計范圍。”

而根據Multichain21個MPC節點運營者的名字來看,Multichain多個節點運營者可能均位于中國。

再結合Multichain首席執行官ZhaoJun在5月份被中國拘留失聯的消息,所以一個很大的可能或許是,MPC相關節點運營者在要求下把相關資產轉移到控制的錢包。

MultichainBridge問題不斷

MultichainBridge前身為Anyswap,是一個MPC橋,由21個節點組成,跨鏈橋資金轉移需要超過閾值的節點組合簽署授權。

Multichain曾于2021年遭受800萬美元的黑客攻擊。2022年初多名黑客從Multichain盜走了300萬美元,一名白帽黑客后來返還了90萬美元。

到了2023年,Multichain再次遇到了嚴重問題。

5月24日多個社區用戶反饋稱Multichain跨鏈資金到賬存在異常延遲。5月25日Multichain發文稱,由于不可抗力,部分跨鏈路由無法使用,恢復服務的時間未知。

隨后社區傳言稱Multichain首席執行官ZhaoJun在中國被拘留,因此與他失去了聯系。

6月1日,Multichain發文表示無法聯系到CEOZhaoJun以獲得必要的服務器訪問權限,將暫停部分網絡的跨鏈服務。

Tags:MultichainUSDMPCMultichain幣是什么幣USD幣USD價格MPC幣MPC價格

Coinw
ETH:山寨幣跌幅高達70%,投資者已無路可退,再跌能到哪?

萬物并作,吾以觀其復。夫物蕓蕓,各復歸其根。萬物的發展規律不外乎從生長到死亡,再從死亡到生長以此生生不息,在變化中形成一種靜態的規律.

1900/1/1 0:00:00
比特幣:比特幣突破5萬美金,重勢不重價

如果你沒有正確判斷大趨勢的能力,即使你的技術分析在怎么出色,你也充其量是只掌握了術而沒掌握道的一個有勇無謀的小兵而已。如果把幣圈的交易比喻成在大海中航行的船只,那么你的駕船技術只能排在第二位置.

1900/1/1 0:00:00
比特幣:比特幣市場無能量波動,無限風光在險峰?

對于幣市來說,價格的波動就是其運行的表現形勢,其內在價值也表現在波動之上,有波動說明市場有著參與度,在一個價位有著參與度有著巨大的量能,說明對其內在價值的肯定.

1900/1/1 0:00:00
FRAX:金色觀察|創新穩定幣項目Frax Finance深入研究

文/GustavoLobo,TheTIEResearch譯/金色財經xiaozou 1、前言 在快速發展的去中心化金融世界中,穩定幣市場經歷了顯著的增長,越來越多樣化.

1900/1/1 0:00:00
BTC:以太坊勢頭正猛,能否帶動比特幣?

昨天BTC的收盤價格沒有沖破24500,短線幣種就有必要做出一波調整,而今天的收盤價如果低于24000晚盤就有必要做出另一波調整,總值價格應該以這500為區間,漲跌幅度限制在3%以內.

1900/1/1 0:00:00
BTC:比特幣繼續上行,后續仍發酵?

BTC回到20000以后沒有做太大幅度的回踩調整,說明后續勢能強勢依舊,至于其他山寨幣種大幅度的上升,小幅度的回調整體來說處于強勢期,這種從底部起來的幣種需要抱牢,放不得.

1900/1/1 0:00:00
ads