月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 酷币下载 > 正文

Multichain:Multichain 1.2亿美元资产被转移 到底是不是“黑客攻击”_MPC价格

作者:

时间:1900/1/1 0:00:00

作者:金色财经cryptonaitive

TVL高达14亿美元的Multichain近期屋漏偏逢连夜雨。

2023年5月Multichain首席执行官失联,6月暂停Multichain部分网络的跨链服务。北京时间7月7日凌晨,Multichain多个跨链桥再次出现严重问题,MultichainFantom桥和Moonriver桥遭“黑客”攻击,约1.2亿美元资产被转移。

究竟发生了什么?

2023年7月7日凌晨0:20分左右,“黑客”开始攻击Multichain桥,在3个半小时内从容将MultichainFantom桥和Moonriver桥约1.2亿美元资产转至下面6个地址。

https://etherscan.io/address/0x027f1571aca57354223276722dc7b572a5b05cd8Billions项目组tokentxns

Multichain相关EOA地址于10小时前转移大额资产:7月23日消息,链上信息显示,由Multichain CEO Zhao Jun姐姐控制的EOA地址于10小时前在Fantom链上转移大额资产。其中52枚封装比特币、1190万枚DAI、1.3万枚ETH以及6400万枚fUSDT转至0x632开头新地址。此外,此次代币转移所需gas是在12小时前从火必交易平台转入。[2023/7/23 15:53:21]

https://etherscan.io/address/0x622e5f32e9ed5318d3a05ee2932fd3e118347ba0Billions项目组tokentxns

https://etherscan.io/address/0x9d5765ae1c95c21d4cc3b1d5bba71bad3b012b68Billions项目组tokentxns

0xScope创始人:Multichain的部分跨链桥疑似恢复运行:6月5日消息,Web3知识图谱协议0xScope创始人Bobie在社交媒体上称,Multichain的Zksync Era/Kava EVM/Avax C-Chain跨链桥疑似恢复运行。不过,Multichain官方社交媒体账号并未发布任何更新。

此前6月1日消息,Multichain表示,目前仍无法联系到CEO获得必要的服务器访问权限,将在UI上对受影响的链暂停相应的跨链服务。[2023/6/5 21:16:38]

转移的资产包括:6260万枚USDC,1030枚WBTC,7214枚WETH,500万枚DAI,91万枚UNIDX,49.1万枚LINK,250万枚USDT,970万枚WOO,130万枚ICE,136万枚CRV,134枚YFI,50.2万枚TUSD。

Conflux:已暂停Multichain联合铸币权:5月25日消息,Conflux 官方宣布,作为一项即时预防措施,已暂停 Multichain 的联合铸币权,以确保用户资产安全,目前没有检测到资金损失。[2023/5/25 10:39:12]

加密货币分析工具MetaSleuth对被盗资产转账做了可视化后,见下图:

事发后,Multichain发推表示,“MultichainMPC地址上的锁仓资产异常转移至未知地址。团队不确定发生了什么,目前正在调查”。。。“建议所有用户立即申请退款并撤销对Multichain的应用程序批准。”

Multicoin Capital管理合伙人:比特币此次下跌并非受任何特定消息驱动:据彭博社报道,今日比特币的价格下跌了4.6%至6450.01美元,今年的下滑幅度至今已超过50%。加密对冲基金Multicoin Capital的管理合伙人Kyle Samani在一封电子邮件中表示:“我不认为这是因任何特定消息的驱动,这只是2017年之后的普遍的下跌趋势。很多四月份以9000美元买入比特币的人都意识到,他们不会很快达到收支平衡,而是在试图脱身。”[2018/6/13]

“黑客攻击”或存疑

多个证据显示,Multichain资产被转移或许并非单纯的“黑客”攻击。

金色财经记者发现:

1、“黑客”在资产转移前进行了两笔2USDC的小额测试,说明“黑客”转移资产较为从容。

2、资产接收的6个钱包非常干净,几乎完全没有用作Gas费的ETH。

3、Multichain的Fantom桥上仍有1.8亿美元的USDC、2.7万枚的ETH、1233枚BTC、5000万枚USDT等,“黑客”没有进一步转移资产,而MultichainFantom桥在被“攻击”近13个小时后才宣布停止服务。

4、Multichain此次所谓的“黑客”攻击手法非常简单,就是单纯的转账,转账到新地址后并未发行进行下一步的处置和变现。

考虑到MPC的技术特征,“黑客”很可能通过某种方式取得了超过阈值的私钥分片控制权。安全机构Certik在分析Multichain桥此次被转移资产事件后也表示,“此漏洞似乎是私钥泄露的结果,因此超出了我们进行的审计范围。”

而根据Multichain21个MPC节点运营者的名字来看,Multichain多个节点运营者可能均位于中国。

再结合Multichain首席执行官ZhaoJun在5月份被中国拘留失联的消息,所以一个很大的可能或许是,MPC相关节点运营者在要求下把相关资产转移到控制的钱包。

MultichainBridge问题不断

MultichainBridge前身为Anyswap,是一个MPC桥,由21个节点组成,跨链桥资金转移需要超过阈值的节点组合签署授权。

Multichain曾于2021年遭受800万美元的黑客攻击。2022年初多名黑客从Multichain盗走了300万美元,一名白帽黑客后来返还了90万美元。

到了2023年,Multichain再次遇到了严重问题。

5月24日多个社区用户反馈称Multichain跨链资金到账存在异常延迟。5月25日Multichain发文称,由于不可抗力,部分跨链路由无法使用,恢复服务的时间未知。

随后社区传言称Multichain首席执行官ZhaoJun在中国被拘留,因此与他失去了联系。

6月1日,Multichain发文表示无法联系到CEOZhaoJun以获得必要的服务器访问权限,将暂停部分网络的跨链服务。

标签:MultichainUSDMPCMultichain币是什么币USD币USD价格MPC币MPC价格

酷币下载热门资讯
稳定币:一文读懂Intents:定义、现有用例及未来用例畅想_以太坊

近期,以太坊开发社区在热烈讨论“意图”概念和产品。目前中文互联网上关于“意图”的信息还相对较少.

1900/1/1 0:00:00
:比特币冷冷清清,当繁华褪去烟火依旧?_

最近绝大部分币种已经出现了放量的动作,不过这样行情的行情没有出现大幅度波动,这样的大背景下放量明显是主力的一次对敲行为,有的币种下跌行为还没结束,就很难产生吸筹的动作.

1900/1/1 0:00:00
DST:金色观察|最成功风投公司的十个投资智慧_DST币

文/MarioGabrieleTheGeneralist创始人如果你只有几分钟的空闲时间,这里有十个来自伟大风险投资家的教训,投资者、运营者和创始人应该知道.

1900/1/1 0:00:00
BTC:BTC:值兵革未明之际,利欲炽燃为火坑_ETH挖矿app下载

现在的鸟鹅局势紧张,鹅的两个动作你要意识到问题的严重性,现在金融市场的大鳄们也是忙的不可开交,谁都知道在占征年代除了武器概念涨,绝大部分都是下滑,现在的BTC是哪就是个上下晃动的阶段.

1900/1/1 0:00:00
Uniswap:金色观察|深度解析集中流动性及ve(3,3)对比Uniswap的优势_DEX价格

文/Levy,ChronosFinance;译/金色财经xiaozou本文我们将探讨ve(3,3)交易所如何适应现有的DEX格局,特别要重点探讨为什么我认为ve(3.

1900/1/1 0:00:00
以太坊:金色观察|以太坊基金会官方详解Shapella主网升级_TRU

文/以太坊基金会;译/金色财经xiaozou· 提款功能即将到来!Shapella网络升级计划于epoch194048在以太坊网络上激活,也就是UTC时间2023年4月12日22:27:35.

1900/1/1 0:00:00