以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Multichain 1.2億美元資產被轉移 到底是不是“黑客攻擊”_ULT:DeVault

Author:

Time:1900/1/1 0:00:00

作者:金色財經cryptonaitive

TVL高達14億美元的Multichain近期屋漏偏逢連夜雨。

2023年5月Multichain首席執行官失聯,6月暫停Multichain部分網絡的跨鏈服務。北京時間7月7日凌晨,Multichain多個跨鏈橋再次出現嚴重問題,Multichain Fantom橋和Moonriver橋遭“黑客”攻擊,約1.2 億美元資產被轉移。

2023年7月7日凌晨0:20分左右,“黑客”開始攻擊Multichain橋,在3個半小時內從容將Multichain Fantom橋和Moonriver橋約1.2 億美元資產轉至下面6個地址。

https://etherscan.io/address/0x027f1571aca57354223276722dc7b572a5b05cd8#tokentxns

Beefy提案BSP:03獲批,以將BIFI從Multichain遷出并重新部署至以太坊:金色財經報道,多鏈收益優化器Beefy核心團隊近日發布的一項非約束性信號提案BSP:03已獲社區投票通過,該提案提議迅速將BIFI代幣從Multichain遷出。

據悉,根據該提案,核心團隊建議將BIFI重新部署至以太坊網絡,并設立單一的通用治理池,同時通過DAO管理的新橋接解決方案實現對質押mooBIFI代幣的橋接。[2023/7/17 10:59:01]

https://etherscan.io/address/0xefeef8e968a0db92781ac7b3b7c821909ef10c88#tokentxns

https://etherscan.io/address/0x622e5f32e9ed5318d3a05ee2932fd3e118347ba0#tokentxns

報告:Multichain價值1.3億美元的漏洞可能是內部人員所為:金色財經報道,Chainaanalysis在一份報告中將跨鏈橋Multichain價值1.3億美元的漏洞描述為有記錄以來最大的加密貨幣黑客攻擊之一,并表示該事件可能是內部人員所為。報告稱,像Multichain這樣的跨鏈橋協議因其實驗性質和處理的大量資產而成為黑客的目標。此外,Multichain最近遇到的麻煩,包括其首席執行官的失蹤,表明該漏洞可能是內部人員或幕后黑手。[2023/7/11 10:48:23]

https://etherscan.io/address/0x418ed2554c010a0c63024d1da3a93b4dc26e5bb7#tokentxns

https://etherscan.io/address/0x9d5765ae1c95c21d4cc3b1d5bba71bad3b012b68#tokentxns

StarkNet生態錢包Braavos在測試網上線Multi-Signer功能:2月21日消息,StarkNet生態自托管錢包Braavos已經在測試網上線Braavos Multi-Signer,允許使用來自2個不同設備的2個密鑰保護用戶賬戶。[2023/2/21 12:19:53]

https://etherscan.io/address/0x48bead89e696ee93b04913cb0006f35adb844537#tokentxns

轉移的資產包括: 6260萬枚USDC,1030枚WBTC,7214 枚WETH ,500萬枚DAI ,91萬枚UNIDX , 49.1萬枚LINK, 250萬枚USDT ,970萬枚WOO,130萬枚ICE,136萬枚CRV,134枚YFI,50.2萬枚TUSD。

原德意志銀行部門副總裁加入Multicoin Capital投資團隊:4月30日消息,原德意志銀行股票衍生品銷售和結構副總裁VishalKankani加入了加密貨幣投資基金Multicoin Capital的投資團隊。VishalKankani表示,將專注于整個加密生態系統的投資,并協助MulticoinCapital提供治理機制和代幣經濟學。

Multicoin Capital是一家總部位于美國德克薩斯州的加密貨幣投資基金,Multicoin Capital管理合伙人KyleSamani表示,Multicoin Capital投資代幣而不是公司,需要使用新工具才能在一定規模上運作。公司一直在搭建自己的安全技術,以確保投資者資金不會失竊。其安全方法主要基于三點:備份、冷存儲和多重簽名。[2021/4/30 21:14:04]

加密貨幣分析工具MetaSleuth對被盜資產轉賬做了可視化后,見下圖:

動態 | 泰國匯商銀行使用瑞波網絡multi-hop功能:據瑞波官方消息,泰國匯商銀行(SCB)使用瑞波網絡multi-hop功能,至此成為了首家在RippleNet上使用multi-hop功能的金融機構。據悉,multi-hop允許該銀行在RippleNet中代表其它金融機構進行無摩擦支付。[2018/9/29]

事發后,Multichain發推表示,“ Multichain MPC地址上的鎖倉資產異常轉移至未知地址。團隊不確定發生了什么,目前正在調查”。 。。“建議所有用戶立即申請退款并撤銷對 Multichain的應用程序批準。”

多個證據顯示,Multichain資產被轉移或許并非單純的“黑客”攻擊。

金色財經記者發現:

1、“黑客”在資產轉移前進行了兩筆2USDC的小額測試,說明“黑客”轉移資產較為從容。

2、資產接收的6個錢包非常干凈,幾乎完全沒有用作Gas費的ETH 。

3、Multichain的Fantom橋上仍有1.8億美元的USDC、2.7萬枚的ETH、1233枚BTC、5000萬枚USDT等,“黑客”沒有進一步轉移資產,而Multichain Fantom橋在被“攻擊”近13個小時后才宣布停止服務。

4、Multichain此次所謂的“黑客”攻擊手法非常簡單,就是單純的轉賬,轉賬到新地址后并未發行進行下一步的處置和變現。

考慮到MPC的技術特征,“黑客”很可能通過某種方式取得了超過閾值的私鑰分片控制權。安全機構Certik在分析Multichain橋此次被轉移資產事件后也表示,“(Multichain)此漏洞似乎是私鑰泄露的結果,因此超出了我們進行的審計范圍。”

而根據Multichain 21個MPC 節點運營者的名字來看,Multichain多個節點運營者可能均位于中國。

再結合Multichain首席執行官Zhao Jun在5月份被中國拘留失聯的消息,所以一個很大的可能或許是,MPC相關節點運營者在要求下把相關資產轉移到控制的錢包。

Multichain Bridge前身為Anyswap,是一個MPC橋,由21個節點組成,跨鏈橋資金轉移需要超過閾值的節點組合簽署授權。

Multichain曾于2021年遭受800萬美元的黑客攻擊。2022年初多名黑客從 Multichain盜走了 300 萬美元,一名白帽黑客后來返還了90萬美元。

到了2023年,Multichain再次遇到了嚴重問題。

5月24日多個社區用戶反饋稱Multichain跨鏈資金到賬存在異常延遲。5月25日Multichain發文稱,由于不可抗力,部分跨鏈路由無法使用,恢復服務的時間未知。

隨后社區傳言稱Multichain首席執行官Zhao Jun在中國被拘留,因此與他失去了聯系。

6月1日,Multichain發文表示無法聯系到 CEO Zhao Jun以獲得必要的服務器訪問權限,將暫停部分網絡的跨鏈服務。

金色財經

企業專欄

閱讀更多

金色早8點

Odaily星球日報

Block unicorn

DAOrayaki

曼昆區塊鏈法律

Tags:ULTIULTMULTITICmulti幣價格DeVaultCOFFE MultichainRematic

抹茶交易所
跑通了還是「死貓跳」?市場是如何看待老牌DeFi的這輪上漲?_COMP:EUSDT

隨著 Compound 創始人 Robert Leshner 宣布成立新公司 Superstate,宣布將使用以太坊區塊鏈作為輔助記錄保存工具創建短期政府債券基金.

1900/1/1 0:00:00
“不合法”與“管轄權”之爭 Binance訴訟案各方觀點匯總_BIN:NCE

2023年6月5日,美國證監會SEC對 Binance 實體及其創始人趙長鵬提出 13 項指控.

1900/1/1 0:00:00
FTX粉碎泰勒·斯威夫特的Crypto夢想 1億美元合作也隨之告吹_AGO:FTX

編譯:區塊鏈騎士 泰勒·斯威夫特(Taylor Swift)與現已破產的Crypto交易所FTX的合作伙伴關系一直備受關注,此前CNBC的一份報告顯示.

1900/1/1 0:00:00
復盤Moonbirds「六宗罪」:藍籌NFT的教訓_MOON:IRD

作者: @whaleswoosh,編譯:星球日報本文著重探討了 Moonbirds 如何從備受期待的下一個 BAYC “淪為”了 Web3 中被炒作最終嚴重.

1900/1/1 0:00:00
SharkTeam:RWA賽道鏈上數據分析_Swarm:RWA

實物資產代幣化(Real World Assets,RWA)指的是將現實世界中的具有穩定價值與收益的資產(如房地產、汽車、藝術品等),通過代幣化進入鏈上進行使用或交易.

1900/1/1 0:00:00
港元穩定幣之爭:政府鑄造vs私人發行_USDC:USD

作者:Carl ,Techub News港元穩定幣正成為香港web3.0領域的熱點話題。7月3日,香港科技大學副校長兼香港web3.0協會首席科學顧問汪揚、天使投資人蔡文勝、區塊城Web3.0科.

1900/1/1 0:00:00
ads