作者:金色財經cryptonaitive
TVL高達14億美元的Multichain近期屋漏偏逢連夜雨。
2023年5月Multichain首席執行官失聯,6月暫停Multichain部分網絡的跨鏈服務。北京時間7月7日凌晨,Multichain多個跨鏈橋再次出現嚴重問題,MultichainFantom橋和Moonriver橋遭“黑客”攻擊,約1.2億美元資產被轉移。
究竟發生了什么?
2023年7月7日凌晨0:20分左右,“黑客”開始攻擊Multichain橋,在3個半小時內從容將MultichainFantom橋和Moonriver橋約1.2億美元資產轉至下面6個地址。
https://etherscan.io/address/0x027f1571aca57354223276722dc7b572a5b05cd8Billions項目組tokentxns
Curve新增multiBTC/WBTC/sBTC池:金色財經報道,Curve新增multiBTC/WBTC/sBTC池,并發起為該池添加流動性激勵的提案投票。
據悉,multiBTC是通過Multichain從比特幣網絡跨鏈至以太坊的比特幣封裝資產。[2022/12/18 21:52:05]
https://etherscan.io/address/0x622e5f32e9ed5318d3a05ee2932fd3e118347ba0Billions項目組tokentxns
https://etherscan.io/address/0x9d5765ae1c95c21d4cc3b1d5bba71bad3b012b68Billions項目組tokentxns
轉移的資產包括:6260萬枚USDC,1030枚WBTC,7214枚WETH,500萬枚DAI,91萬枚UNIDX,49.1萬枚LINK,250萬枚USDT,970萬枚WOO,130萬枚ICE,136萬枚CRV,134枚YFI,50.2萬枚TUSD。
Multichain將于8月推出MultiDAO:7月29日消息,據官方推特,跨鏈互操作性協議Multichain宣布將于8月推出MultiDAO。[2022/7/29 2:45:52]
加密貨幣分析工具MetaSleuth對被盜資產轉賬做了可視化后,見下圖:
事發后,Multichain發推表示,“MultichainMPC地址上的鎖倉資產異常轉移至未知地址。團隊不確定發生了什么,目前正在調查”。。。“建議所有用戶立即申請退款并撤銷對Multichain的應用程序批準。”
“黑客攻擊”或存疑
多個證據顯示,Multichain資產被轉移或許并非單純的“黑客”攻擊。
Multichain跨鏈路由協議現已集成Coinbase Wallet:2月5日消息,Multichain跨鏈路由協議現已集成Coinbase Wallet。用戶可在以太坊、BSC、Fantom、Arbitrum、Optimism、Avalanche、Polygon以及xDAI之間通過Coinbase Wallet實現主流資產跨鏈。目前,Multichain已支持包括MetaMask、OKEx、Coin98、BitKeep、CoinbaseWallet在內的多種錢包。[2022/2/7 9:34:40]
金色財經記者發現:
1、“黑客”在資產轉移前進行了兩筆2USDC的小額測試,說明“黑客”轉移資產較為從容。
Multichain發現影響WETH等六種代幣的漏洞,目前已成功修復:1月18日消息,跨鏈橋Multichain表示,官方發現了一個對WETH、PERI、OMT、WBNB、MATIC、AVAX六種代幣有影響的重要漏洞,現在該漏洞已經成功修復,所有用戶的資產都是安全的,跨鏈交易也不會受影響。不過,如果用戶曾經授權過這六種資產,需要盡快登錄撤銷授權,否則資產可能面臨風險。 ???[2022/1/18 8:55:44]
2、資產接收的6個錢包非常干凈,幾乎完全沒有用作Gas費的ETH。
3、Multichain的Fantom橋上仍有1.8億美元的USDC、2.7萬枚的ETH、1233枚BTC、5000萬枚USDT等,“黑客”沒有進一步轉移資產,而MultichainFantom橋在被“攻擊”近13個小時后才宣布停止服務。
4、Multichain此次所謂的“黑客”攻擊手法非常簡單,就是單純的轉賬,轉賬到新地址后并未發行進行下一步的處置和變現。
考慮到MPC的技術特征,“黑客”很可能通過某種方式取得了超過閾值的私鑰分片控制權。安全機構Certik在分析Multichain橋此次被轉移資產事件后也表示,“此漏洞似乎是私鑰泄露的結果,因此超出了我們進行的審計范圍。”
而根據Multichain21個MPC節點運營者的名字來看,Multichain多個節點運營者可能均位于中國。
再結合Multichain首席執行官ZhaoJun在5月份被中國拘留失聯的消息,所以一個很大的可能或許是,MPC相關節點運營者在要求下把相關資產轉移到控制的錢包。
MultichainBridge問題不斷
MultichainBridge前身為Anyswap,是一個MPC橋,由21個節點組成,跨鏈橋資金轉移需要超過閾值的節點組合簽署授權。
Multichain曾于2021年遭受800萬美元的黑客攻擊。2022年初多名黑客從Multichain盜走了300萬美元,一名白帽黑客后來返還了90萬美元。
到了2023年,Multichain再次遇到了嚴重問題。
5月24日多個社區用戶反饋稱Multichain跨鏈資金到賬存在異常延遲。5月25日Multichain發文稱,由于不可抗力,部分跨鏈路由無法使用,恢復服務的時間未知。
隨后社區傳言稱Multichain首席執行官ZhaoJun在中國被拘留,因此與他失去了聯系。
6月1日,Multichain發文表示無法聯系到CEOZhaoJun以獲得必要的服務器訪問權限,將暫停部分網絡的跨鏈服務。
這利器世界一流日本專家承認趕不上已被中國甩在后面日本在不知不覺中發現,不知道什么時候自己已經被中國甩在了后面,并且差距還在逐漸拉大.
1900/1/1 0:00:00Billions項目組 FlokiInu是一種建立在Binance的BNB鏈之上的模因貨幣,最近一直是頭條新聞.
1900/1/1 0:00:00又一種新的編程語言問世啦!Simplicity最初是被設計為執行智能合約的低級語言,如今極有可能成為加密貨幣和區塊鏈應用的最佳應用.
1900/1/1 0:00:00今天的幣市非常無聊,比特幣在8000一線來回走鋼線,看得人想打盹。但今天人民日報發了一篇文章《數字貨幣的理想與現實》,很有深意。文中稱:從技術角度看,"全面禁止數字貨幣難以實現.
1900/1/1 0:00:00以太坊價格走勢正在逐漸收窄,兩條趨同趨勢線。然而,這鞏固階段是稱為倒三角旗的看跌形態的一部分。從理論上講,這種盤整提供了一個短暫的休息期來補充看跌勢頭.
1900/1/1 0:00:003月底,濰柴動力股份有限公司2019年年報稱,濰柴與天津清智科技有限公司的創始股東于2019年11月18日簽署了《股權轉讓協議》,并以人民幣6.6億元現金對價收購清智科技55%的股權.
1900/1/1 0:00:00