Le 7 juillet 2023, une grande quantité d'actifs multi-chaînes d'environ 125 millions de dollars américains dans le protocole inter-chaînes Multichain a été transférée vers plusieurs portefeuilles, dont 122 millions d'actifs (57,8 millions USDC, 1,024k WBTC, 7,214k WETH, 4,178 m DAI, 491.657k LINK, 910.654k UNIDX, 1.493m USDT, 9.674m WOO, 1.297m ICE, 1.362m CRV, 134.48 TFI et 502.4k TUSD ); 6.835 millions de dollars d'actifs (4.8 3m USDC, 1.042m USDT, 78 0k DAI , et 6.122 WBTC) ; et 666.47k USDC sortant de Multichain : Dogechain Bridge. À l'heure actuelle, l'activité de pont d'actifs multichaînes a été suspendue et la dernière transaction aura lieu à 06h56 UTC + 8 le 7 juillet.
Selon le navigateur deExplorer, certains utilisateurs échangent des actifs sur la chaîne Fantom contre d'autres actifs de la chaîne à prix réduit via DLN Trade. Selon les dernières transactions, Fantom 1 USDC peut être converti en BSC 0,9 USDC, Polygon 0,88 USDT, etc., avec une remise d'environ 10 %.
Le tweet officiel de Multichain a déclaré que les actifs verrouillés sur l'adresse Multichain MPC ont été anormalement déplacés vers un portefeuille inconnu. L'équipe n'est pas sûre de ce qui s'est passé et enquête actuellement ; et recommande à tous les utilisateurs de suspendre l'utilisation des services Multichain et de révoquer tous les services Multichain. -les autorisations contractuelles liées.
@Loki_Zeng a analysé que la sortie anormale de capitaux de Multichain présente les caractéristiques suivantes : le transfert d'actifs dure longtemps, un petit montant de 2USDC est testé avant le transfert, chaque actif est transféré dans un portefeuille indépendant, et il n'y a pas autre action après cela (telle que le transfert vers l'échange, l'échange, la devise mixte), le portefeuille de réception est complètement propre.
Sur la base de ces caractéristiques, on peut en déduire que : 1) Le cédant dispose d'un délai suffisant. Compte tenu des caractéristiques techniques du MPC, le cédant peut avoir complètement obtenu le contrôle du fragment de clé privée dépassant le seuil d'une manière ou d'une autre. 2) « Attaque method" C'est très simple, c'est une pure opération de transfert, il n'y a pas de contrat, et il y a un test. L'attaquant n'est probablement pas un hacker.
Événements historiques multichaînes
AnySwap V3 a été attaqué avant le changement de nom le 11 juillet 2021 et a perdu des actifs totalisant 2 398 496,02 USDC et 5 509 222,73 MIM. Selon l'analyse officielle, la raison de cette attaque est qu'il y a deux transactions signées par le même compte dans la chaîne BSC. Si les transactions signées par le même compte ont la même valeur r de la signature rsv, le pirate peut inverser déduire la clé privée du compte. L'équipe d'AnySwap a reproduit le mode opératoire du pirate et a déclaré qu'il fournira une indemnisation complète.
Le 21 décembre 2021, la société renommée Multichain a annoncé la réalisation d'un financement de 60 millions de dollars US, mené par Binance Labs, Sequoia China, IDG Capital, Three Arrows Capital, DeFiance Capital, Circle Ventures, Tron Foundation, Hypersphere Ventures, Primitive Ventures, Magic Ventures et HashKey ont participé.
Le 23 décembre 2021, Multichain, qui venait de boucler un énorme financement, a eu un différend sur le capital. Le co-fondateur et PDG Zhao Jun a affirmé qu'il détenait 100 % du capital de la fondation, mais la Fondation FUSION a affirmé que Qian Dejun en possédait 40 %. de l'équité. Qian Dejun a participé à la création de projets tels que Quantum Chain, VeChain et FUSION.
Le 18 janvier 2022, Multichain a découvert une vulnérabilité importante affectant six jetons (WETH, PERI, OMT, WBNB, MATIC, AVAX) et a déclaré que la vulnérabilité avait été corrigée avec succès et que tous les actifs des utilisateurs étaient en sécurité. ne sera pas non plus affecté. Cependant, la société de sécurité a depuis découvert que la faille a été piratée et que les pièces ont été volées.La communauté appelle les utilisateurs à révoquer l'autorisation dès que possible. L'incident de sécurité a causé environ 3 millions de dollars de pertes d'actifs.
Le 13 janvier 2023, Multichain a lancé le nouveau produit technologique de nouvelle génération zkRouter et a publié le livre blanc zkRouter. zkRouter est une infrastructure inter-chaînes à usage général sans confiance, qui présente les avantages d'aucune dépendance de confiance, d'un calcul léger sur la chaîne, d'un usage général, d'une faible latence et d'aucune garantie d'actif. En tant que dernière solution de Multichain, zkRouter utilise ZKP (Zero Knowledge Proof, Zero Knowledge Proof) pour connecter plusieurs réseaux blockchain et obtenir une interopérabilité transparente.
Le 15 mars 2023, Multichain a annoncé que son volume total de transactions avait dépassé 100 milliards de dollars. Le nombre total d'utilisateurs inter-chaînes dépasse 830 000, le nombre de transactions inter-chaînes est de 5,04 millions et le fonds inter-chaînes moyen est d'environ 20 000 dollars américains.Multichain a actuellement connecté 83 chaînes publiques, prend en charge plus de 3 400 types de les actifs inter-chaînes et la liquidité inter-chaînes dépasse 18 cent millions de dollars américains.
Le 24 mai 2023, plusieurs utilisateurs ont signalé qu'il y avait un retard anormal dans l'arrivée des fonds multichaînes multichaînes. Multichain a d'abord répondu dans Discord : "Parce que la mise à niveau des nœuds principaux a pris plus de temps que prévu, toutes les transactions concernées arriveront une fois la mise à niveau terminée." Puis a déclaré : "Certaines routes inter-chaînes ne peuvent pas être utilisées en raison d'un cas de force majeure. Le temps de récupération du service est inconnu. Une fois le service rétabli, les transactions en attente seront automatiquement créditées." Dans le même temps, le co-fondateur de Multichain, Alfred Xu, a déclaré dans la communauté Telegram que le fondateur avait été arrêté par la police : "L'équipe est fonctionne normalement. » Le 25 mai, Qian Dejun, le fondateur de la Fusion Foundation, a déclaré que Zhaojun, le fondateur de Multichain, ne peut pas être contacté pour le moment : « Voyons si nous pouvons fournir une aide technique ou autre. Le plus important est que les actifs de l'utilisateur sont en sécurité et les personnes sont en sécurité." .
Diverses parties concernées par Multichain ont depuis pris des mesures.
Le 25 mai 2023, Binance a annoncé qu'en attendant une explication claire de l'équipe Multichain, les dépôts dans certains réseaux de jetons relais, tels que POLS-BSC, ACH-BSC, BIFI-FTM, etc., seront suspendus ; sur le le même jour, Andre Cronje (AC) a déclaré que la Fondation Fantom avait cessé de fournir des liquidités pour les jetons MULTI sur SushiSwap ; le 27, en raison de préoccupations concernant la stabilité de tout USDC, le principal actif USDC de Multichain et Fantom, protocole de pont inter-chaînes LayerZero Stargate a publié une proposition pour désactiver le pool Fantom et les chemins inter-chaînes, définir la version STG dans le pool Fantom sur 0, déconnecter le pool Fantom des autres pools de liquidités, supprimer et déverrouiller tout USDC POL via Multichain, puis déposer POL dans Ethereum USDC Pool, et ajouter LPs existants à la liste blanche .
Le 1er juin 2023, Multichain a officiellement tweeté qu'au cours des deux derniers jours, en raison de circonstances imprévues, le protocole Multichain avait de multiples problèmes. L'équipe a fait tout son possible pour maintenir le protocole en cours d'exécution, mais nous ne sommes actuellement pas en mesure de joindre le PDG Zhaojun et d'obtenir l'accès au serveur nécessaire pour la maintenance. Cet après-midi, il y a eu un problème avec le réseau de nœuds d'analyse de Router5, qui a affecté les services inter-chaînes normaux de certaines chaînes. De plus, ce problème dépasse la compétence et les capacités actuelles de l'équipe. Afin de protéger les intérêts de la majorité des utilisateurs, nous avons décidé de suspendre les services inter-chaînes correspondants pour les chaînes concernées sur l'interface utilisateur. La semaine dernière, le même problème s'est produit sur Router2. Nous remercions les utilisateurs pour leur compréhension et demandons à nos partenaires de cesser d'appeler directement les contrats intelligents du protocole multichaîne sur les chaînes concernées pour les opérations inter-chaînes. Toutes les chaînes concernées sont : Kekchain, PublicMint, Dyno Chain, Red Light Chain, Dexit, Ekta, HPB, ONUS, Omax, Findora, Planq.
Voir l'original
Le contenu est fourni à titre de référence uniquement, il ne s'agit pas d'une sollicitation ou d'une offre. Aucun conseil en investissement, fiscalité ou juridique n'est fourni. Consultez l'Avertissement pour plus de détails sur les risques.
Le pont inter-chaînes Multichain est à nouveau en difficulté, et cet article trie ses événements historiques importants
MODIFIER**|**Wu Said Blockchain
Le 7 juillet 2023, une grande quantité d'actifs multi-chaînes d'environ 125 millions de dollars américains dans le protocole inter-chaînes Multichain a été transférée vers plusieurs portefeuilles, dont 122 millions d'actifs (57,8 millions USDC, 1,024k WBTC, 7,214k WETH, 4,178 m DAI, 491.657k LINK, 910.654k UNIDX, 1.493m USDT, 9.674m WOO, 1.297m ICE, 1.362m CRV, 134.48 TFI et 502.4k TUSD ); 6.835 millions de dollars d'actifs (4.8 3m USDC, 1.042m USDT, 78 0k DAI , et 6.122 WBTC) ; et 666.47k USDC sortant de Multichain : Dogechain Bridge. À l'heure actuelle, l'activité de pont d'actifs multichaînes a été suspendue et la dernière transaction aura lieu à 06h56 UTC + 8 le 7 juillet.
Selon le navigateur deExplorer, certains utilisateurs échangent des actifs sur la chaîne Fantom contre d'autres actifs de la chaîne à prix réduit via DLN Trade. Selon les dernières transactions, Fantom 1 USDC peut être converti en BSC 0,9 USDC, Polygon 0,88 USDT, etc., avec une remise d'environ 10 %.
Le tweet officiel de Multichain a déclaré que les actifs verrouillés sur l'adresse Multichain MPC ont été anormalement déplacés vers un portefeuille inconnu. L'équipe n'est pas sûre de ce qui s'est passé et enquête actuellement ; et recommande à tous les utilisateurs de suspendre l'utilisation des services Multichain et de révoquer tous les services Multichain. -les autorisations contractuelles liées.
@Loki_Zeng a analysé que la sortie anormale de capitaux de Multichain présente les caractéristiques suivantes : le transfert d'actifs dure longtemps, un petit montant de 2USDC est testé avant le transfert, chaque actif est transféré dans un portefeuille indépendant, et il n'y a pas autre action après cela (telle que le transfert vers l'échange, l'échange, la devise mixte), le portefeuille de réception est complètement propre.
Sur la base de ces caractéristiques, on peut en déduire que : 1) Le cédant dispose d'un délai suffisant. Compte tenu des caractéristiques techniques du MPC, le cédant peut avoir complètement obtenu le contrôle du fragment de clé privée dépassant le seuil d'une manière ou d'une autre. 2) « Attaque method" C'est très simple, c'est une pure opération de transfert, il n'y a pas de contrat, et il y a un test. L'attaquant n'est probablement pas un hacker.
Événements historiques multichaînes
AnySwap V3 a été attaqué avant le changement de nom le 11 juillet 2021 et a perdu des actifs totalisant 2 398 496,02 USDC et 5 509 222,73 MIM. Selon l'analyse officielle, la raison de cette attaque est qu'il y a deux transactions signées par le même compte dans la chaîne BSC. Si les transactions signées par le même compte ont la même valeur r de la signature rsv, le pirate peut inverser déduire la clé privée du compte. L'équipe d'AnySwap a reproduit le mode opératoire du pirate et a déclaré qu'il fournira une indemnisation complète.
Le 21 décembre 2021, la société renommée Multichain a annoncé la réalisation d'un financement de 60 millions de dollars US, mené par Binance Labs, Sequoia China, IDG Capital, Three Arrows Capital, DeFiance Capital, Circle Ventures, Tron Foundation, Hypersphere Ventures, Primitive Ventures, Magic Ventures et HashKey ont participé.
Le 23 décembre 2021, Multichain, qui venait de boucler un énorme financement, a eu un différend sur le capital. Le co-fondateur et PDG Zhao Jun a affirmé qu'il détenait 100 % du capital de la fondation, mais la Fondation FUSION a affirmé que Qian Dejun en possédait 40 %. de l'équité. Qian Dejun a participé à la création de projets tels que Quantum Chain, VeChain et FUSION.
Le 18 janvier 2022, Multichain a découvert une vulnérabilité importante affectant six jetons (WETH, PERI, OMT, WBNB, MATIC, AVAX) et a déclaré que la vulnérabilité avait été corrigée avec succès et que tous les actifs des utilisateurs étaient en sécurité. ne sera pas non plus affecté. Cependant, la société de sécurité a depuis découvert que la faille a été piratée et que les pièces ont été volées.La communauté appelle les utilisateurs à révoquer l'autorisation dès que possible. L'incident de sécurité a causé environ 3 millions de dollars de pertes d'actifs.
Le 13 janvier 2023, Multichain a lancé le nouveau produit technologique de nouvelle génération zkRouter et a publié le livre blanc zkRouter. zkRouter est une infrastructure inter-chaînes à usage général sans confiance, qui présente les avantages d'aucune dépendance de confiance, d'un calcul léger sur la chaîne, d'un usage général, d'une faible latence et d'aucune garantie d'actif. En tant que dernière solution de Multichain, zkRouter utilise ZKP (Zero Knowledge Proof, Zero Knowledge Proof) pour connecter plusieurs réseaux blockchain et obtenir une interopérabilité transparente.
Le 15 mars 2023, Multichain a annoncé que son volume total de transactions avait dépassé 100 milliards de dollars. Le nombre total d'utilisateurs inter-chaînes dépasse 830 000, le nombre de transactions inter-chaînes est de 5,04 millions et le fonds inter-chaînes moyen est d'environ 20 000 dollars américains.Multichain a actuellement connecté 83 chaînes publiques, prend en charge plus de 3 400 types de les actifs inter-chaînes et la liquidité inter-chaînes dépasse 18 cent millions de dollars américains.
Le 24 mai 2023, plusieurs utilisateurs ont signalé qu'il y avait un retard anormal dans l'arrivée des fonds multichaînes multichaînes. Multichain a d'abord répondu dans Discord : "Parce que la mise à niveau des nœuds principaux a pris plus de temps que prévu, toutes les transactions concernées arriveront une fois la mise à niveau terminée." Puis a déclaré : "Certaines routes inter-chaînes ne peuvent pas être utilisées en raison d'un cas de force majeure. Le temps de récupération du service est inconnu. Une fois le service rétabli, les transactions en attente seront automatiquement créditées." Dans le même temps, le co-fondateur de Multichain, Alfred Xu, a déclaré dans la communauté Telegram que le fondateur avait été arrêté par la police : "L'équipe est fonctionne normalement. » Le 25 mai, Qian Dejun, le fondateur de la Fusion Foundation, a déclaré que Zhaojun, le fondateur de Multichain, ne peut pas être contacté pour le moment : « Voyons si nous pouvons fournir une aide technique ou autre. Le plus important est que les actifs de l'utilisateur sont en sécurité et les personnes sont en sécurité." .
Diverses parties concernées par Multichain ont depuis pris des mesures.
Le 25 mai 2023, Binance a annoncé qu'en attendant une explication claire de l'équipe Multichain, les dépôts dans certains réseaux de jetons relais, tels que POLS-BSC, ACH-BSC, BIFI-FTM, etc., seront suspendus ; sur le le même jour, Andre Cronje (AC) a déclaré que la Fondation Fantom avait cessé de fournir des liquidités pour les jetons MULTI sur SushiSwap ; le 27, en raison de préoccupations concernant la stabilité de tout USDC, le principal actif USDC de Multichain et Fantom, protocole de pont inter-chaînes LayerZero Stargate a publié une proposition pour désactiver le pool Fantom et les chemins inter-chaînes, définir la version STG dans le pool Fantom sur 0, déconnecter le pool Fantom des autres pools de liquidités, supprimer et déverrouiller tout USDC POL via Multichain, puis déposer POL dans Ethereum USDC Pool, et ajouter LPs existants à la liste blanche .
Le 1er juin 2023, Multichain a officiellement tweeté qu'au cours des deux derniers jours, en raison de circonstances imprévues, le protocole Multichain avait de multiples problèmes. L'équipe a fait tout son possible pour maintenir le protocole en cours d'exécution, mais nous ne sommes actuellement pas en mesure de joindre le PDG Zhaojun et d'obtenir l'accès au serveur nécessaire pour la maintenance. Cet après-midi, il y a eu un problème avec le réseau de nœuds d'analyse de Router5, qui a affecté les services inter-chaînes normaux de certaines chaînes. De plus, ce problème dépasse la compétence et les capacités actuelles de l'équipe. Afin de protéger les intérêts de la majorité des utilisateurs, nous avons décidé de suspendre les services inter-chaînes correspondants pour les chaînes concernées sur l'interface utilisateur. La semaine dernière, le même problème s'est produit sur Router2. Nous remercions les utilisateurs pour leur compréhension et demandons à nos partenaires de cesser d'appeler directement les contrats intelligents du protocole multichaîne sur les chaînes concernées pour les opérations inter-chaînes. Toutes les chaînes concernées sont : Kekchain, PublicMint, Dyno Chain, Red Light Chain, Dexit, Ekta, HPB, ONUS, Omax, Findora, Planq.