1. 首页
  2. 新闻

Multichain 事件时间表一览: 1.25 亿资产神秘流出,跨链桥已暂停

2023 年 7 月 7 日,跨链协议 Multichain 约 1.25 亿美元的多链资产大量异常流出到多个钱包,包括从 Multichain:Fantom Bridge 流出 1.22 亿资产(57.8m USDC、1.024k WBTC、7.214k WETH、4.178m DAI、491.657k LINK、910.654k UNIDX、1.493m USDT、9.674m WOO、1.297m ICE、1.362m CRV、134.48 TFI 和 502.4k TUSD);从 Multichain:Moonriver Bridge 流出 683.5 万美元资产(4.83m USDC、1.042m USDT、780k DAI 和 6.122 WBTC);以及从 Multichain:Dogechain Bridge 流出 666.47k USDC。目前 Multichain 资产桥活动已暂停,最后一笔停留在 7 月 7 日06:56 UTC+8。

根据 deExplorer 浏览器,一些用户正在将 Fantom 链上资产通过 DLN Trade 以折价兑换成他链资产。根据最新的几笔交易,Fantom 1 USDC 约可以兑换成 BSC 0.9 USDC、Polygon 0.88 USDT 等,折价约在 10%附近。

Multichain 官推对此表示,Multichain MPC 地址上的锁定资产已异常移动到未知钱包,团队不确定发生了什么,目前正在调查;并建议所有用户暂停使用 Multichain 服务,撤销所有与 Multichain 相关的合约授权。

新火科技研究员Loki_Zeng分析认为Multichain异常资金流出存在以下特点:资产转移持续时间很长、转移前进行了2USDC的小额测试、每种资产转移到了独立钱包,之后没有进一步行为(如转移到交易所、swap、混币)、接收钱包是完全干净的。

基于这些特点可以推导出:1)转移者有充足的时间,考虑到MPC的技术特点,转移者很可能通过某种方式完全取得了超过阈值的私钥分片的控制权 2)“攻击方式”非常简单,就是单纯的转账操作,没有合约,还有测试,攻击者大概率不是黑客 3)转移者并未进行进一步的处置和变现,操作人可能没有绝对的决定权。

更多后续更新请关注官网链接或吴说推特/电报频道:

https://www.wu-talk.com/index.php?m=content&c=index&a=show&catid=46&id=15885

Multichain 历史事件

2021 年 7 月 11 日更名前的 AnySwap V3 在曾遭到攻击,损失资产共计 2,398,496.02 个 USDC 和 5,509,222.73 个 MIM。官方分析本次被攻击的原因是 BSC 链出现了同一账户签名的两笔交易,如果该同一账户签名的交易拥有相同的 rsv 签名的 r 值,则黑客可以反向推导出该账户的私钥。AnySwap 团队重现了该黑客的操作手法,并表示将提供全额赔偿。

2021 年 12 月 21日,更名后的 Multichain 宣布完成 6000万美元融资,Binance Labs 领投,红杉中国、IDG资本、三箭资本、DeFiance 资本、Circle Ventures、Tron Foundation、Hypersphere Ventures、Primitive Ventures、Magic Ventures 和 HashKey 参投。

2021 年 12 月 23 日,刚刚完成巨额融资的 Multichain 出现股权纠纷的争议,联合创始人兼 CEO Zhao Jun 称自己拥有 100%的基金会的股权,但 FUSION 基金会称钱德军拥有 40% 股权。钱德军曾参与创立量子链、唯链与 FUSION 等项目。

- 金钱报
免责声明:投资有风险,入市须谨慎。本资讯不作为投资建议。

相关推荐