BTC 98740.9$
ETH 3347.04$
Tether (USDT) 1$
Toncoin (TON) 5.59$
telegram vk Х
telegram vk Х
Russian English
"

Chainalysis: «Таинственные изъятия» Multichain похожи на «выдергивание ковра»

Дата публикации:11.07.2023, 13:13
2283
2283
Поделись с друзьями!

По словам аналитической компании Chainalysis, занимающейся безопасностью и аналитикой блокчейна, многомиллионный эксплойт протокола межсетевого моста Multichain мог быть внутренней кражей.

«6 июля 2023 года протокол межсетевого моста Multichain столкнулся с необычно крупными несанкционированными выводами средств, что, по-видимому, является взломом или мошенничеством со стороны инсайдеров», — написала фирма в сообщении в блоге от 10 июля.

На данный момент эксплойт привел к потере более 125 миллионов долларов.

Тем не менее, Chainalysis считает, что эксплойт мог быть вызван скомпрометированными ключами администратора, что, по мнению некоторых, означает, что это могла быть «инсайдерская работа».


Фирма SlowMist, занимающаяся безопасностью блокчейна, также ранее предлагала то же самое. Источник: Твиттер

Представитель Chainalysis подтвердил, что фирма «описывает это как возможную махинацию».

Компания пояснила, что смарт-контракты Multichain используют систему многосторонних вычислений (MPC), которая похожа на кошелек с мультиподписью.

«Возможно, злоумышленник получил контроль над ключами MPC Multichain, чтобы выполнить этот эксплойт, — сказал Chainalysis. Хотя возможно, что эти ключи были украдены внешним хакером, многие эксперты по безопасности и другие аналитики считают, что этот эксплойт может быть внутренней работой или махинацией, отчасти из-за недавних проблем, с которыми столкнулась Multichain».

Chainalysis сообщила, что наиболее очевидным примером этих внутренних проблем было исчезновение генерального директора Multichain, известного как «Чжаоцзюнь», в конце мая. Платформа также столкнулась с задержкой транзакций и другими техническими проблемами, в результате чего 7 июля Binance прекратила поддержку нескольких своих промежуточных токенов после приостановки их депозитов в мае.

Между тем, исследователи блокчейна сообщают о новых движениях токенов Multichain за последние несколько часов. Аномальные оттоки включали адрес исполнителя Multichain, который истощал адреса токенов в нескольких блокчейнах.

«Сегодня адрес Multichain Executor истощает адреса anyToken во многих блокчейнах и перемещает их все в новый EOA», – пишет Spreek (@spreekaway) 10 июля 2023 г.

8 июля эмитенты стейблкоинов Circle и Tether заморозили активы на сумму более 65 миллионов долларов, связанные с эксплойтом Multichain.

Chainalysis отметил, что интересно, что хакер «не обменял централизованно контролируемые активы, такие как USDC, которые могут быть заморожены компанией-эмитентом».

Подписывайся на наш Telegram канал. Не трать время на мониторинг новостей. Только срочные и важные новости

https://t.me/block_chain24