«خلوتگاه‌های اسرارآمیز» Multichain دارای رایحه «قالی‌کشی» هستند – Chainalysis


Chainalysis به Cointelegraph گفت که آنها این را به عنوان “کشیدن فرش احتمالی” بر اساس تجزیه و تحلیل تراکنش‌های متقلبانه Multichain و مسائل داخلی توصیف کردند.

به گفته شرکت تحلیلی و امنیتی بلاک چین Chainalysis، بهره برداری چند میلیون دلاری از پروتکل پل زنجیره ای Multichain می تواند یک کلاهبرداری داخلی باشد.

این شرکت در پست وبلاگی در تاریخ 10 ژوئیه نوشت: «در 6 ژوئیه 2023، پروتکل پل زنجیره‌ای متقاطع Multichain برداشت‌های غیرمجاز و غیرمجاز غیرمجاز را تجربه کرد که به نظر می‌رسید یک هک یا حقه خودی باشد.

این سوء استفاده تاکنون بیش از 125 میلیون دلار خسارت وارد کرده است.

با این حال، Chainalysis بر این باور است که این اکسپلویت می تواند نتیجه کلیدهای مدیر به خطر افتاده باشد، که برخی معتقدند به این معنی است که می تواند “کار خودی” باشد.

شرکت امنیتی بلاک چین SlowMist قبلاً همین موضوع را پیشنهاد کرده بود. منبع: توییتر

یکی از سخنگویان Chainalysis به Cointelegraph تایید کرد که این شرکت “این را به عنوان یک قالی کشی احتمالی شناسایی کرده است.”

این شرکت توضیح داد که قراردادهای هوشمند Multichain از یک سیستم محاسباتی چند جانبه (MPC) مشابه کیف پول چند امضایی استفاده می کند.

Chainalysis افزود: “این امکان وجود دارد که یک مهاجم بتواند کلیدهای MPC Multichain را برای سوء استفاده از این آسیب‌پذیری در دست بگیرد.”

اگرچه ممکن است این کلیدها توسط یک هکر خارجی به دست آمده باشد، بسیاری از کارشناسان امنیتی و تحلیلگران دیگر فکر می‌کنند که بهره‌برداری از این آسیب‌پذیری می‌تواند یک کار داخلی یا حقه باشد، تا حدی به دلیل مشکلات اخیر Multichain.

Chainalysis گفت که بارزترین مثال از این مشکلات داخلی ناپدید شدن مدیرعامل Multichain معروف به “Zhaojun” در اواخر ماه مه است. این پلتفرم همچنین تراکنش‌های با تاخیر و سایر مشکلات فنی را تجربه کرد که در نتیجه بایننس پشتیبانی از بسیاری از توکن‌های پل‌شده خود را در ۷ جولای پایان داد.

کوین تلگراف برای پاسخ به این اتهامات با Multichain تماس گرفت، اما در زمان انتشار هیچ پاسخی دریافت نکرد.

مرتبط با: بنیانگذار Connext استاندارد “Sovereign Bridge Token” را پس از رویداد Multichain پیشنهاد می کند

در همین حال، کارآگاهان بلاک چین در چند ساعت گذشته تعداد بیشتری از حرکات توکن Multichain جعلی را گزارش کرده اند. آنها گزارش دادند که خروجی های غیرعادی آدرس Multichain Executor بود که آدرس های AnyToken را در چندین زنجیره ریخت.

در 8 جولای، ناشران استیبل کوین Circle و Tether بیش از 65 میلیون دلار از دارایی های مرتبط با بهره برداری Multichain را مسدود کردند.

Chainalysis اظهار داشت که جالب است که بهره‌بردار “از دارایی‌های تحت کنترل مرکزی مانند USDC که می‌تواند توسط شرکت صادرکننده مسدود شود، معامله نمی‌کند.”

مجله: 3.4 میلیارد دلار بیت کوین در جعبه پاپ کورن – داستان هکر جاده ابریشم




نویسنده: Martin Young

اشتراک گذاری و حمایت

تصویر امیر کرمی

امیر کرمی

کارشناس تولید محتوا و علاقه مند به ارز دیجیتال و دنیای فناوری 😉

دیدگاهتان را بنویسید