MULTI:Multichain 1.2亿美元资产被转移 到底是不是“黑客攻击”

作者:金色财经cryptonaitive

TVL高达14亿美元的Multichain近期屋漏偏逢连夜雨。

2023年5月Multichain首席执行官失联,6月暂停Multichain部分网络的跨链服务。北京时间7月7日凌晨,Multichain多个跨链桥再次出现严重问题,Multichain Fantom桥和Moonriver桥遭“黑客”攻击,约1.2 亿美元资产被转移。

2023年7月7日凌晨0:20分左右,“黑客”开始攻击Multichain桥,在3个半小时内从容将Multichain Fantom桥和Moonriver桥约1.2 亿美元资产转至下面6个地址。

https://etherscan.io/address/0x027f1571aca57354223276722dc7b572a5b05cd8#tokentxns

币安:在等待Multichain团队澄清前,将暂停10种桥接代币网络的存款:金色财经报道,据币安官方公告,在等待 Multichain 团队的明确说明期间,将暂时中止POLS/BSC;ACH/BSC;BIFI/FTM;SUPER/BSC;AVA/ETH;SPELL/AVAXC;ALPACA/FTM;FTM/ETH;FARM/BSC;DEXE/BSC桥接代币网络的存款。[2023/5/25 10:39:55]

https://etherscan.io/address/0xefeef8e968a0db92781ac7b3b7c821909ef10c88#tokentxns

https://etherscan.io/address/0x622e5f32e9ed5318d3a05ee2932fd3e118347ba0#tokentxns

Multichain支持跨链至zkSync Era,跨链交易额破两百万美元:金色财经报道,据官方推特,跨链路由协议Multichain 宣布支持USDC、ETH等资产跨链至zkSync Era,同时跨入zkSync Era免收手续费,仅收取$0.9Gas Fee。

当前,使用Multichain路由跨入zkSync Era的交易数已达3500多笔,跨链总额破两百万美元。[2023/3/28 13:30:55]

https://etherscan.io/address/0x418ed2554c010a0c63024d1da3a93b4dc26e5bb7#tokentxns

https://etherscan.io/address/0x9d5765ae1c95c21d4cc3b1d5bba71bad3b012b68#tokentxns

Multicoin致投资者信:预计FTX破产将杀死更多加密公司,仍然相信Solana:11月18日消息,加密投资基金Multicoin两位合伙人Kyle Samani和Tushar Jain于周四发布了致投资者信,披露了基金情况以及对市场的观点和看法:

1. FTX的崩溃以及带来的下跌已使Multicoin本月内资产规模下跌55%。

2. 我们过于信任我们与FTX的关系,以至于在FTX上拥有太多资产。通常,Multicoin在FTX、Coinbase和Binance这三个交易所进行交易,现在,除了在FTX上的资产,100%资产都在Coinbase上或在自我保管的钱包中。

3. 加密货币市场不会很快积极转向,我们预计未来几周FTX/Alameda的影响会蔓延,导致更多的加密公司崩盘,这将给整个加密生态系统的流动性和交易量带来更多压力。

4. 随着资产与FTX挂钩的其他公司寻求应急资金,我们希望以更有吸引力的估值购买错位的资产。

5. Multicoin仍然坚持自己的立场,仍然相信Solana,他拥有“最活跃的开发者社区之一”,根据我们在2018年和2020年的经验,如果核心论点没有受损,在短期危机期间出售资产是不明智的。

6. 正如雷曼兄弟倒闭并没有扼杀银行业,安然公司破产也不是能源公司的消亡,FTX不会是加密行业的终结。随着杠杆从系统中清除,我们预计明年会出现新的萌芽,我们知道这个行业和我们投资组合中的建设者是一些最敬业的人,他们不会放弃,我们也不会。[2022/11/18 13:20:44]

https://etherscan.io/address/0x48bead89e696ee93b04913cb0006f35adb844537#tokentxns

Multichain:跨链桥上的BTC、ETH等五种资产均有超100%的基础资产支撑:11月11日消息,跨链桥Multichain官方宣布,为了提高透明度,现已公开了该桥上五种主要资产的供应及储备情况,BTC、ETH、USDT、USDC、DAI等均有超过100%的基础资产保护和支撑。[2022/11/11 12:52:42]

转移的资产包括: 6260万枚USDC,1030枚WBTC,7214 枚WETH ,500万枚DAI ,91万枚UNIDX , 49.1万枚LINK, 250万枚USDT ,970万枚WOO,130万枚ICE,136万枚CRV,134枚YFI,50.2万枚TUSD。

加密货币分析工具MetaSleuth对被盗资产转账做了可视化后,见下图:

Bitcoin.com与奢侈手表制造商Franck Muller合作推出限量版BCH手表:Bitcoin.com宣布推出一款名为“解放金钱,解放世界”的新款Franck Muller奢侈手表。这款手表是有史以来第一款比特币现金(BCH)Franck Muller“Encrypto”品牌手表。新手表是一款限量版BCH手表,每块手表售价9900欧元,只提供500块手表。新款手表是由Regal Assets创始人Tyler Gallagher和Bitcoin.com联合创始人Mate Tokay设计。(Bitcoin.com)[2020/11/17 21:04:24]

事发后,Multichain发推表示,“ Multichain MPC地址上的锁仓资产异常转移至未知地址。团队不确定发生了什么,目前正在调查”。 。。“建议所有用户立即申请退款并撤销对 Multichain的应用程序批准。”

多个证据显示,Multichain资产被转移或许并非单纯的“黑客”攻击。

金色财经记者发现:

1、“黑客”在资产转移前进行了两笔2USDC的小额测试,说明“黑客”转移资产较为从容。

2、资产接收的6个钱包非常干净,几乎完全没有用作Gas费的ETH 。

3、Multichain的Fantom桥上仍有1.8亿美元的USDC、2.7万枚的ETH、1233枚BTC、5000万枚USDT等,“黑客”没有进一步转移资产,而Multichain Fantom桥在被“攻击”近13个小时后才宣布停止服务。

4、Multichain此次所谓的“黑客”攻击手法非常简单,就是单纯的转账,转账到新地址后并未发行进行下一步的处置和变现。

考虑到MPC的技术特征,“黑客”很可能通过某种方式取得了超过阈值的私钥分片控制权。安全机构Certik在分析Multichain桥此次被转移资产事件后也表示,“(Multichain)此漏洞似乎是私钥泄露的结果,因此超出了我们进行的审计范围。”

而根据Multichain 21个MPC 节点运营者的名字来看,Multichain多个节点运营者可能均位于中国。

再结合Multichain首席执行官Zhao Jun在5月份被中国拘留失联的消息,所以一个很大的可能或许是,MPC相关节点运营者在要求下把相关资产转移到控制的钱包。

Multichain Bridge前身为Anyswap,是一个MPC桥,由21个节点组成,跨链桥资金转移需要超过阈值的节点组合签署授权。

Multichain曾于2021年遭受800万美元的黑客攻击。2022年初多名黑客从 Multichain盗走了 300 万美元,一名白帽黑客后来返还了90万美元。

到了2023年,Multichain再次遇到了严重问题。

5月24日多个社区用户反馈称Multichain跨链资金到账存在异常延迟。5月25日Multichain发文称,由于不可抗力,部分跨链路由无法使用,恢复服务的时间未知。

随后社区传言称Multichain首席执行官Zhao Jun在中国被拘留,因此与他失去了联系。

6月1日,Multichain发文表示无法联系到 CEO Zhao Jun以获得必要的服务器访问权限,将暂停部分网络的跨链服务。

金色财经

企业专栏

阅读更多

金色早8点

Odaily星球日报

Block unicorn

DAOrayaki

曼昆区块链法律

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

BNB加密货币:金色早报 | 比特币今年迄今涨幅超80%

▌比特币涨至近一年来新高,今年迄今涨幅超80%金色财经报道,尽管加密行业面临一系列挑战,但人们对数字资产的热情重新燃起。比特币涨破年内峰值31013美元,达到自2022年6月以来的最高水平.

[0:15ms0-1:55ms