以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > USDC > Info

Multichain 1.2億美元資產被轉移 到底是不是“黑客攻擊”_MULTI

Author:

Time:1900/1/1 0:00:00

作者:金色財經cryptonaitive

TVL高達14億美元的Multichain近期屋漏偏逢連夜雨。

2023年5月Multichain首席執行官失聯,6月暫停Multichain部分網絡的跨鏈服務。北京時間7月7日凌晨,Multichain多個跨鏈橋再次出現嚴重問題,Multichain Fantom橋和Moonriver橋遭“黑客”攻擊,約1.2 億美元資產被轉移。

2023年7月7日凌晨0:20分左右,“黑客”開始攻擊Multichain橋,在3個半小時內從容將Multichain Fantom橋和Moonriver橋約1.2 億美元資產轉至下面6個地址。

https://etherscan.io/address/0x027f1571aca57354223276722dc7b572a5b05cd8#tokentxns

提醒:Fantom基金會向受Multichain攻擊影響的用戶分發FTM為不實消息:金色財經報道,此前媒體報道的,Fantom基金會向所有受影響的用戶緊急分發FTM,所有與FTM鏈進行交互的用戶都有資格領取代幣為虛假消息,此賬號為虛假賬號,請用戶注意甄別,避免與之交互。

金色財經注:Fantom基金會真正的賬號粉絲數為:498632。[2023/7/8 22:25:41]

https://etherscan.io/address/0xefeef8e968a0db92781ac7b3b7c821909ef10c88#tokentxns

https://etherscan.io/address/0x622e5f32e9ed5318d3a05ee2932fd3e118347ba0#tokentxns

MM.Finance與Multichain達成合作,現已支持資產跨鏈至Polygon:據MM.Finance官方推特,已與Multichain達成合作,現已允許用戶將資產從Cronos跨鏈至Polygon,以便在DawnStar Finance上進行質押。[2022/8/30 12:56:25]

https://etherscan.io/address/0x418ed2554c010a0c63024d1da3a93b4dc26e5bb7#tokentxns

https://etherscan.io/address/0x9d5765ae1c95c21d4cc3b1d5bba71bad3b012b68#tokentxns

https://etherscan.io/address/0x48bead89e696ee93b04913cb0006f35adb844537#tokentxns

Multichain與KardiaChain達成跨鏈合作:據官方消息,跨鏈路由協議Multichain與KardiaChain達成跨鏈合作,支持4種ERC-20資產(BNB、USDC、WETH、WBTC)在KardiaChain和包括以太坊、BNB Chain在內的7條區塊鏈之間安全快速低手續費的跨鏈交易。

東南亞區塊鏈生態系統KardiaChain擁有50多萬用戶;Multichain作為跨鏈基礎設施,目前已與56條主流公鏈合作,支持超過2400種資產跨鏈。[2022/7/8 2:00:19]

轉移的資產包括: 6260萬枚USDC,1030枚WBTC,7214 枚WETH ,500萬枚DAI ,91萬枚UNIDX , 49.1萬枚LINK, 250萬枚USDT ,970萬枚WOO,130萬枚ICE,136萬枚CRV,134枚YFI,50.2萬枚TUSD。

會計軟件初創公司Coinbooks完成320萬美元融資,Multicoin Capital等參投:3月18日消息,會計軟件初創公司Coinbooks完成320萬美元融資,Y Combinator、Multicoin Capital、Lattice Capital、Polygon創始人、Seed Club Ventures、Orange DAO等參投。Coinbooks旨在改變DAO和加密公司目前執行會計的方式,通過與加密錢包和現有會計軟件集成,方便加密公司管理加密和非加密交易。(TheBlock)[2022/3/18 14:05:32]

加密貨幣分析工具MetaSleuth對被盜資產轉賬做了可視化后,見下圖:

動態 | 泰國匯商銀行使用瑞波網絡multi-hop功能:據瑞波官方消息,泰國匯商銀行(SCB)使用瑞波網絡multi-hop功能,至此成為了首家在RippleNet上使用multi-hop功能的金融機構。據悉,multi-hop允許該銀行在RippleNet中代表其它金融機構進行無摩擦支付。[2018/9/29]

事發后,Multichain發推表示,“ Multichain MPC地址上的鎖倉資產異常轉移至未知地址。團隊不確定發生了什么,目前正在調查”。 。。“建議所有用戶立即申請退款并撤銷對 Multichain的應用程序批準。”

多個證據顯示,Multichain資產被轉移或許并非單純的“黑客”攻擊。

金色財經記者發現:

1、“黑客”在資產轉移前進行了兩筆2USDC的小額測試,說明“黑客”轉移資產較為從容。

2、資產接收的6個錢包非常干凈,幾乎完全沒有用作Gas費的ETH 。

3、Multichain的Fantom橋上仍有1.8億美元的USDC、2.7萬枚的ETH、1233枚BTC、5000萬枚USDT等,“黑客”沒有進一步轉移資產,而Multichain Fantom橋在被“攻擊”近13個小時后才宣布停止服務。

4、Multichain此次所謂的“黑客”攻擊手法非常簡單,就是單純的轉賬,轉賬到新地址后并未發行進行下一步的處置和變現。

考慮到MPC的技術特征,“黑客”很可能通過某種方式取得了超過閾值的私鑰分片控制權。安全機構Certik在分析Multichain橋此次被轉移資產事件后也表示,“(Multichain)此漏洞似乎是私鑰泄露的結果,因此超出了我們進行的審計范圍。”

而根據Multichain 21個MPC 節點運營者的名字來看,Multichain多個節點運營者可能均位于中國。

再結合Multichain首席執行官Zhao Jun在5月份被中國拘留失聯的消息,所以一個很大的可能或許是,MPC相關節點運營者在要求下把相關資產轉移到控制的錢包。

Multichain Bridge前身為Anyswap,是一個MPC橋,由21個節點組成,跨鏈橋資金轉移需要超過閾值的節點組合簽署授權。

Multichain曾于2021年遭受800萬美元的黑客攻擊。2022年初多名黑客從 Multichain盜走了 300 萬美元,一名白帽黑客后來返還了90萬美元。

到了2023年,Multichain再次遇到了嚴重問題。

5月24日多個社區用戶反饋稱Multichain跨鏈資金到賬存在異常延遲。5月25日Multichain發文稱,由于不可抗力,部分跨鏈路由無法使用,恢復服務的時間未知。

隨后社區傳言稱Multichain首席執行官Zhao Jun在中國被拘留,因此與他失去了聯系。

6月1日,Multichain發文表示無法聯系到 CEO Zhao Jun以獲得必要的服務器訪問權限,將暫停部分網絡的跨鏈服務。

金色財經

企業專欄

閱讀更多

金色早8點

Odaily星球日報

Block unicorn

DAOrayaki

曼昆區塊鏈法律

Tags:MULTIULTIULTAIN3KingdomsMultiverseMulticoinFlashxUltrablockchain交易所

USDC
Vitalik在EDCON黑山:以太坊的機遇和挑戰_NBS

在今年的黑山 EDCON 開幕式上,Vitalik 一如既往發表了主題演講,為聽眾闡述自己對于區塊鏈行業以及以太坊發展的思考.

1900/1/1 0:00:00
金色圖覽 | Q3全球Web3高質量活動盤點_區塊鏈

7月7日-8日 GM Vietnam 2023 - Vietnam Blockchain Week 越南胡志明 https://gmvietnam.

1900/1/1 0:00:00
號稱平等的Web3游民 止步于尋仙問道_WEB

歸根結底,差距,在任何圈層都有體現,并不會因Web3而改變。反觀Web3的出現,恰恰是由于流動性的減速與階級的固化,這一攜帶著小人物夢想因子的行業,因渴望躍遷的普通人而興起,因精英人群的涌入而加.

1900/1/1 0:00:00
金色Web3.0日報 | Uniswap社區未通過費用轉換提案_NFT

DeFi數據 1、DeFi代幣總市值:485.57億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量35.

1900/1/1 0:00:00
Web3 是否有效解決了 Web2 營銷中的問題?_WEB

撰文:Lucian Urbach 編譯:深潮 TechFlow與 Web3 相關的最常見詞匯包括區塊鏈、比特幣、以太坊、DeFi 和 NFT.

1900/1/1 0:00:00
最新發現:BRC-20交易并不適用BTC-UTXO標簽模型_BRC

作者:Jason Jiang,歐科云鏈在Web3世界,鏈上活動所產生的數據直接對應著價值流動,掌握鏈上數據就能發現更多Alpha.

1900/1/1 0:00:00
ads