Multichain 1.2亿美元资产被转移 到底是不是“黑客攻击”

作者:金色财经cryptonaitive

TVL高达14亿美元的Multichain近期屋漏偏逢连夜雨。

2023年5月Multichain首席执行官失联,6月暂停Multichain部分网络的跨链服务。北京时间7月7日凌晨,Multichain多个跨链桥再次出现严重问题,MultichainFantom桥和Moonriver桥遭“黑客”攻击,约1.2亿美元资产被转移。

究竟发生了什么?

2023年7月7日凌晨0:20分左右,“黑客”开始攻击Multichain桥,在3个半小时内从容将MultichainFantom桥和Moonriver桥约1.2亿美元资产转至下面6个地址。

https://etherscan.io/address/0x027f1571aca57354223276722dc7b572a5b05cd8Billions项目组tokentxns

Fantom基金会:已冻结Multichain钱包中超6000万美元稳定币:7月15日消息,Fantom基金会发推称,“我们对Multichain的最新消息深感失望。这对每个受影响的人来说都是一个困难的局面。针对这一消息,我们团队立即开始联系稳定币发行商,即Circle(USDC)、Tether(USDT)和TrueUSD(TUSD),以冻结Multichain钱包中的资产。我们已经核实,大约超6000万美元USDC和超200万美元USDT已经被冻结。我们正在继续努力,以确定任何其他受影响的资产。我们正积极与各种联系人和消息来源接触,以全面了解Multichain事件的相关情况。我们已经成立了一个由Multichain在职员工组成的小组,以便从他们的角度更好地了解情况,并提供力所能及的支持。在接下来的几周里,我们将进一步宣布Opera Chain上的各种活动,以帮助社区和建设者继续前进。”[2023/7/15 10:56:43]

https://etherscan.io/address/0x622e5f32e9ed5318d3a05ee2932fd3e118347ba0Billions项目组tokentxns

派盾:Multichain漏洞利用损失约1.26亿美元:金色财经报道,据派盾监测,价值约1.18亿美元的资产已从Multichain的Fantom桥转出。其中包括价值约1600万美元的代币(DAI 、LINK和USDT)被发送到地址0x9d57。其他转账涉及约2760万美元USDT和3000万美元USDC,分别被发送到地址0x027F和0xefeef。

此外,1,023 wBTC(约合3090万美元)被移动到地址0x622e5,7,214 wETH(约合 1360 万美元)被发送到地址0x418e。另有价值约750万美元的加密货币从Multichain的Moonriver桥转出并转移到地址0x48Be。[2023/7/7 22:23:03]

https://etherscan.io/address/0x9d5765ae1c95c21d4cc3b1d5bba71bad3b012b68Billions项目组tokentxns

Gnosis Safe Multisig钱包上线移动端beta测试版:据官方消息,非托管以太坊钱包Gnosis Safe Multisig宣布上线移动端beta测试版,作为首个移动版本,允许用户添加Safe应用后访问只读功能,未来将计划添加基于移动端的启动和签署交易的功能。[2020/7/29]

转移的资产包括:6260万枚USDC,1030枚WBTC,7214枚WETH,500万枚DAI,91万枚UNIDX,49.1万枚LINK,250万枚USDT,970万枚WOO,130万枚ICE,136万枚CRV,134枚YFI,50.2万枚TUSD。

加密货币分析工具MetaSleuth对被盗资产转账做了可视化后,见下图:

声音 | MultiVAC CEO:加密货币牛市即将到来,专注技术创新的公链将迎来新机会:MultiVAC CEO Frank今日发表观点称,目前Bakkt、TON、以太坊2.0以及Libra都可能在接下来的半年到一年内相继推出,甚至是央行的数字货币也不会缺席,每个项目都将给行业带来巨大的关注度和新机会。预计加密货币牛市即将到来,真正有技术创新的底层公链也将迎来新的机会。他指出,目前MultiVAC在底层技术创新和实体落地合作层面都有了不错的进展,希望到时能带给大家惊喜。[2019/9/21]

事发后,Multichain发推表示,“MultichainMPC地址上的锁仓资产异常转移至未知地址。团队不确定发生了什么,目前正在调查”。。。“建议所有用户立即申请退款并撤销对Multichain的应用程序批准。”

“黑客攻击”或存疑

多个证据显示,Multichain资产被转移或许并非单纯的“黑客”攻击。

金色财经记者发现:

1、“黑客”在资产转移前进行了两笔2USDC的小额测试,说明“黑客”转移资产较为从容。

2、资产接收的6个钱包非常干净,几乎完全没有用作Gas费的ETH。

3、Multichain的Fantom桥上仍有1.8亿美元的USDC、2.7万枚的ETH、1233枚BTC、5000万枚USDT等,“黑客”没有进一步转移资产,而MultichainFantom桥在被“攻击”近13个小时后才宣布停止服务。

4、Multichain此次所谓的“黑客”攻击手法非常简单,就是单纯的转账,转账到新地址后并未发行进行下一步的处置和变现。

考虑到MPC的技术特征,“黑客”很可能通过某种方式取得了超过阈值的私钥分片控制权。安全机构Certik在分析Multichain桥此次被转移资产事件后也表示,“此漏洞似乎是私钥泄露的结果,因此超出了我们进行的审计范围。”

而根据Multichain21个MPC节点运营者的名字来看,Multichain多个节点运营者可能均位于中国。

再结合Multichain首席执行官ZhaoJun在5月份被中国拘留失联的消息,所以一个很大的可能或许是,MPC相关节点运营者在要求下把相关资产转移到控制的钱包。

MultichainBridge问题不断

MultichainBridge前身为Anyswap,是一个MPC桥,由21个节点组成,跨链桥资金转移需要超过阈值的节点组合签署授权。

Multichain曾于2021年遭受800万美元的黑客攻击。2022年初多名黑客从Multichain盗走了300万美元,一名白帽黑客后来返还了90万美元。

到了2023年,Multichain再次遇到了严重问题。

5月24日多个社区用户反馈称Multichain跨链资金到账存在异常延迟。5月25日Multichain发文称,由于不可抗力,部分跨链路由无法使用,恢复服务的时间未知。

随后社区传言称Multichain首席执行官ZhaoJun在中国被拘留,因此与他失去了联系。

6月1日,Multichain发文表示无法联系到CEOZhaoJun以获得必要的服务器访问权限,将暂停部分网络的跨链服务。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

Fil币圈市场重新洗牌,是危机更是机遇

前有美国参议员对币安是“非法金融活动的温床”指责和围剿,又有依靠币圈起家的Silvergate银行暴雷后重挫50%交易伙伴火速离场,给原本寒气笼罩的市场又加上一层冰霜.

[0:0ms0-1:572ms