Cointime

扫码下载App
iOS & Android

Chainalysis:攻击者可能掌控了 Multichain 的 MPC 密钥

Chainalysis 认为,该攻击可能是由于管理员密钥被攻破,因此可能是“内部人员”所为。Chainalysis 的一位发言人在接受 Cointelegraph 的采访时确认,该公司将此事件描述为“可能的 rug pull”。Multichain 的智能合约采用了多方计算 (MPC) 系统,类似于多签钱包,该公司解释说。

Chainalysis 表示:“攻击者可能掌控了 Multichain 的 MPC 密钥,以进行此次攻击。”但该公司补充道:“虽然这些密钥可能被外部黑客获取,但许多安全专家和其他分析师认为,由于 Multichain 最近遭受的问题,此次攻击可能是内部人员所为或 rug pull。”

Chainalysis 指出,这些内部问题的最明显例子是 Multichain 的 CEO“Zhaojun”在5月底的失踪,该平台还遭受了交易延迟和其他技术问题,导致币安在7月7日停止支持其桥接代币。

与此同时,区块链侦探报告称,在过去几个小时内,出现了更多虚假的 Multichain 代币流动。他们报道称,异常的流出是 Multichain Executor 地址在多个链上排干了任意代币地址。

7月8日,稳定币发行人 Circle 和 Tether 冻结了与 Multichain 攻击有关的价值超过6500万美元的资产。Chainalysis 评论说,攻击者“没有交换掉像 USDC 这样的中心化资产,这些资产可以被发行公司冻结”,这一点很有趣。

评论

所有评论

推荐阅读

  • Scroll链上DEX Ambient前端疑似遭受黑客攻击

    据 Scroll 链上 DEX 协议 Ambient Finance 于 Discord 频道公告,前端疑似遭受黑客攻击,用户请勿签署交易并避免与 dApp 交互。
  • 多个法国政府网站因 DDoS 攻击下线,或与 Pavel Durov 被捕有关

    据 Cointelegraph 报道,多个法国政府网站因遭到 DDoS 攻击而下线,攻击被怀疑与一个俄罗斯黑客组织有关。受影响的网站包括巴黎行政法院、法国卫生部门及法国最高法院网站。
  • 窃取5540万枚DAI的黑客向eXch转移300枚ETH,向Kucoin转移约38枚ETH

    据派盾监测,窃取 5540 万枚 DAI 的钓鱼地址向 eXch 转移了 300 枚 ETH,向 Kucoin 转移了约 38 枚 ETH。
  • 入侵麦当劳Ins账户的黑客已获利5136枚SOL

    据 Lookonchain 监测,昨天黑客入侵了麦当劳的 Instagram 账户并推广 GRIMACE 代币,相关黑客利用 24 个内部钱包,仅用 65 枚 SOL 就购买了 7.05 亿枚 GRIMACE,最终以 5202 SOL 价格售出,获利 5136 枚 SOL。
  • 慢雾:此前被盗的约5500万枚DAI被发送至不同地址后多数兑换为ETH

    8月22日消息,据慢雾监测,此前某用户因遭网络钓鱼攻击被盗的约5500万枚DAI被发送到不同的地址,但有些再次归集于地址 0x8cc568f3565a7ed44b3b0af8765a7ef67b8bc2dc。大多数后来被兑换为ETH。 目前各地址持有情况: 0xdd6397104d57533e507bd571ac88c4b24852bce9:6745.88枚ETH 以及约1927万美元DAI; 0x77b9f7e33e42b1f64b915bb27e9a9bca199da83e:2164.48枚ETH; 0xba258b2b0afdbff8a6b4171f2da3ef1ae8071843:2164.45枚ETH; 0xbeda662dc22c972498a18cbddfb22b8ff9fde97c:387.18枚ETH。
  • Coinbase将于9月6日起暂停Multichain的加密资产交易

    加密货币交易所Coinbase将于9月6日起暂停Multichain(MULTI)桥接平台的加密资产交易,今年早些时候,该协议宣布其团队成员无法找到该项目的CEO。网络安全公司PeckShield上月透露,恶意行为者成功从Multichain的Fantom(FTM)桥接中窃取了价值1.26亿美元的资产。Coinbase表示,它定期审查其平台上交易的加密货币,以确保这些符合上市标准,基于最近的评估,该交易所表示还将暂停支持其他五种资产:BarnBridge (BOND)、DerivaDAO (DDX)、Jupiter (JUP)、Ooki (OOKI) 、Voyager (VGX)。
  • Spot On Chain:Multichain 攻击者过去一周出售价值 3670 万美元被盗数字资产

    Cointime消息,据Spot On Chain(@spotonchain)发布消息称,Multichain在最近一周内出售了总值3,670万美元的被盗数字资产,包括WBTC、LINK、CRV、YFI和WOO。大约16小时前,攻击者将YFI、CRV、LINK和WOO兑换为1,443.5个ETH。8月1日,攻击者将WBTC兑换为29,000,000个USDT和433.2个ETH。
  • 数据:Multichain 相关 EOA 地址于 10 小时前转移大额资产

    链上信息显示,与 Multichain 相关 0x1eed 开头地址中资产被转移至 0x6320 开头地址,被转移的资产包括约 6400 万枚 fUSDT、1.3 万枚 WETH、1190 万枚 DAI 和 52 枚 WBTC。
  • Fantom 创始人 AC :正探索措施恢复Multichain资产,对用户损失尽可能补偿

    据Fantom创始人Andre Cronje在论坛回复提问表示,Multichain的失败是一次“重大打击”,此前Multichain团队关于服务器去中心化、访问和地理位置分布进行了很多保证。目前正在探索所有选项并与相关组织合作以恢复资产,甚至可能会动用基金会的资金。在有更多的数据之前,无法做出任何确认。但我们不会就此不管,将会尽我们所能补偿每个人。此外,Fantom还将继续与Circle、Tether、TrueUSD、Binance等合作进行原生发行,并审查原生桥接基础设施rollup。当有更多可证实的信息时,我们将提出一项行动计划。
  • Andre Cronje:将尽一切努力帮助 Multichain 事件受损用户追回资产

    Fantom 创始人 Andre Cronje 针对 Multichain 事件在论坛中回复,Multichain 的失败对生态来说是一个“重大的打击”,之前从 Multichain 团队处得到了很多关于服务器去中心化、访问和地理位置分布的保证,这件事教会我们不要轻易相信。目前基金会正在探索所有选项,与相关组织合作,试图恢复资产,将尽一切努力使每个人都能得到补偿。