Chainalysis به Cointelegraph گفت که آنها این را به عنوان “کشیدن فرش احتمالی” بر اساس تجزیه و تحلیل تراکنشهای متقلبانه Multichain و مسائل داخلی توصیف کردند.
به گفته شرکت تحلیلی و امنیتی بلاک چین Chainalysis، بهره برداری چند میلیون دلاری از پروتکل پل زنجیره ای Multichain می تواند یک کلاهبرداری داخلی باشد.
این شرکت در پست وبلاگی در تاریخ 10 ژوئیه نوشت: «در 6 ژوئیه 2023، پروتکل پل زنجیرهای متقاطع Multichain برداشتهای غیرمجاز و غیرمجاز غیرمجاز را تجربه کرد که به نظر میرسید یک هک یا حقه خودی باشد.
این سوء استفاده تاکنون بیش از 125 میلیون دلار خسارت وارد کرده است.
در 6 جولای @multichainOrg برداشت های غیرمجاز و غیرمعمول زیادی متحمل شد که منجر به زیان بیش از 125 میلیون دلار شد. این یکی از بزرگترین است #کریپتو هک های ثبت شده
برای دانستن آنچه تاکنون میدانیم، ادامه دهید: https://t.co/ib2K6sIrID pic.twitter.com/BBY3iU75oB
– Chainalysis (@chainalysis) 10 ژوئیه 2023
با این حال، Chainalysis بر این باور است که این اکسپلویت می تواند نتیجه کلیدهای مدیر به خطر افتاده باشد، که برخی معتقدند به این معنی است که می تواند “کار خودی” باشد.
یکی از سخنگویان Chainalysis به Cointelegraph تایید کرد که این شرکت “این را به عنوان یک قالی کشی احتمالی شناسایی کرده است.”
این شرکت توضیح داد که قراردادهای هوشمند Multichain از یک سیستم محاسباتی چند جانبه (MPC) مشابه کیف پول چند امضایی استفاده می کند.
Chainalysis افزود: “این امکان وجود دارد که یک مهاجم بتواند کلیدهای MPC Multichain را برای سوء استفاده از این آسیبپذیری در دست بگیرد.”
اگرچه ممکن است این کلیدها توسط یک هکر خارجی به دست آمده باشد، بسیاری از کارشناسان امنیتی و تحلیلگران دیگر فکر میکنند که بهرهبرداری از این آسیبپذیری میتواند یک کار داخلی یا حقه باشد، تا حدی به دلیل مشکلات اخیر Multichain.
Chainalysis گفت که بارزترین مثال از این مشکلات داخلی ناپدید شدن مدیرعامل Multichain معروف به “Zhaojun” در اواخر ماه مه است. این پلتفرم همچنین تراکنشهای با تاخیر و سایر مشکلات فنی را تجربه کرد که در نتیجه بایننس پشتیبانی از بسیاری از توکنهای پلشده خود را در ۷ جولای پایان داد.
کوین تلگراف برای پاسخ به این اتهامات با Multichain تماس گرفت، اما در زمان انتشار هیچ پاسخی دریافت نکرد.
مرتبط با: بنیانگذار Connext استاندارد “Sovereign Bridge Token” را پس از رویداد Multichain پیشنهاد می کند
در همین حال، کارآگاهان بلاک چین در چند ساعت گذشته تعداد بیشتری از حرکات توکن Multichain جعلی را گزارش کرده اند. آنها گزارش دادند که خروجی های غیرعادی آدرس Multichain Executor بود که آدرس های AnyToken را در چندین زنجیره ریخت.
آدرس اجرایی Multichain امروزه آدرس های هر توکن را در بسیاری از زنجیره ها تخلیه می کند و همه آنها را به یک EOA جدید منتقل می کند. pic.twitter.com/gqDaXMBl96
– Spreek (@spreekaway) 10 ژوئیه 2023
در 8 جولای، ناشران استیبل کوین Circle و Tether بیش از 65 میلیون دلار از دارایی های مرتبط با بهره برداری Multichain را مسدود کردند.
Chainalysis اظهار داشت که جالب است که بهرهبردار “از داراییهای تحت کنترل مرکزی مانند USDC که میتواند توسط شرکت صادرکننده مسدود شود، معامله نمیکند.”
مجله: 3.4 میلیارد دلار بیت کوین در جعبه پاپ کورن – داستان هکر جاده ابریشم
نویسنده: Martin Young