マルチチェーンイベントのタイムラインが一目でわかる: 1億2,500万の資産が謎の流出

著者: 呉朔ブロックチェーン

2023年7月7日、クロスチェーンプロトコルマルチチェーンにおける約1億2,500万米ドルの大量のマルチチェーン資産(5,780万USDC、1.024k WBTC、7.214k WETH、4.178ドル)を含む1億2,200万米ドルの大量のマルチチェーン資産が複数のウォレットに流出しました。 m DAI、491.657k LINK、910.654k UNIDX、149万USDT、967万4000万WOO、129万7000万ICE、136万2000 CRV、134.48 TFI、および502.4k TUSD)、683万5000ドルの資産(483万USDC、104万2000万USDT、78 0k DAI 、6.122 WBTC)、マルチチェーンからの 666.47k USDC の流出: Dogechain Bridge。現在、マルチチェーン資産ブリッジ活動は一時停止されており、最後のトランザクションは 7 月 7 日の 06:56 UTC+8 に開催されます。

deExplorer ブラウザによると、一部のユーザーは DLN Trade を通じて Fantom チェーン上の資産を他のチェーン資産と割引価格で交換しています。最新の取引によれば、Fantom 1 USDCはBSC 0.9 USDC、Polygon 0.88 USDTなどに約10%の割引で交換できるとのこと。

マルチチェーンの公式ツイートでは、マルチチェーン MPC アドレス上のロックされた資産が未知のウォレットに異常に移動されたと述べられており、チームは何が起こったのか不明で現在調査中であるとし、すべてのユーザーにマルチチェーン サービスの使用を一時停止し、すべてのマルチチェーンを取り消すことを推奨しています関連する契約の承認。

@Loki_Zeng氏は、マルチチェーンの異常な資本流出には次の特徴があると分析しました。資産の移転が長時間に及ぶこと、移転前に少量の2USDCがテストされること、各資産が独立したウォレットに移転されること、そして資産の移転が行われないことです。その後のさらなるアクション (取引所への送金、スワップ、混合通貨など) を実行すると、受け取り側のウォレットは完全にクリーンになります。

これらの特徴に基づいて、1) 転送者には十分な時間があります。MPC の技術的特性を考慮すると、転送者は何らかの方法でしきい値を超える秘密鍵フラグメントの制御を完全に取得した可能性があります。2) 「攻撃」これは非常に単純で、純粋な転送操作であり、契約はなく、テストがあります。攻撃者はおそらくハッカーではありません。

マルチチェーンの歴史的イベント

AnySwap V3 は、2021 年 7 月 11 日の名前変更前に攻撃を受け、合計 2,398,496.02 USDC と 5,509,222.73 MIM の資産が失われました。公式分析によると、この攻撃の理由は、BSC チェーン内に同じアカウントによって署名された 2 つのトランザクションが存在するためであり、同じアカウントによって署名されたトランザクションの RSV 署名の r 値が同じである場合、ハッカーは逆転することができます。アカウントの秘密キーを推測します。 AnySwapチームはハッカーの手口を再現し、全額補償すると述べた。

2021年12月21日、名前を変更したマルチチェーンは、Binance Labs、Sequoia China、IDG Capital、Three Arrows Capital、DeFiance Capital、Circle Ventures、Tron Foundation、Hypersphere Ventures、Primitive Ventures、Magic が主導し、6,000万米ドルの資金調達が完了したと発表した。 VenturesとHashKeyが参加した。

2021年12月23日、巨額の資金調達を完了したばかりのマルチチェーンが株式紛争を起こし、共同創設者兼CEOの趙軍氏は財団の株式の100%を所有していると主張したが、FUSION財団は銭徳軍氏が40%を所有していると主張した。資本の。 Qian Dejun は、Quantum Chain、VeChain、FUSION などのプロジェクトの作成に参加してきました。

2022 年 1 月 18 日、マルチチェーンは 6 つのトークン (WETH、PERI、OMT、WBNB、MATIC、AVAX) に影響を与える重要な脆弱性を発見し、脆弱性は正常に修正され、すべてのユーザーの資産は安全であると発表しました。も影響を受けません。しかしその後、セキュリティ会社がこの抜け穴がハッキングされコインが盗まれていることを発見しており、コミュニティはユーザーに対し、できるだけ早く認可を取り消すよう呼び掛けている。このセキュリティインシデントにより、約 300 万ドルの資産損失が発生しました。

2023 年 1 月 13 日、Multichain は次世代の新テクノロジー製品 zkRouter を発表し、zkRouter ホワイト ペーパーをリリースしました。 zkRouter はトラストレスな汎用クロスチェーン インフラストラクチャであり、信頼依存関係がない、チェーン上の軽量コンピューティング、汎用、低遅延、資産担保なしという利点があります。 Multichain の最新ソリューションとして、zkRouter は ZKP (Zero Knowledge Proof、Zero Knowledge Proof) を利用して複数のブロックチェーン ネットワークを接続し、シームレスな相互運用性を実現します。

2023 年 3 月 15 日、マルチチェーンは総取引量が 1,000 億ドルを超えたと発表しました。クロスチェーンユーザーの総数は83万人を超え、クロスチェーン取引数は504万件、クロスチェーン資金の平均は約2万ドルで、現在83のパブリックチェーンを接続し、3,400種類以上のクロスチェーンをサポートしている。クロスチェーン資産、クロスチェーン流動性は18億米ドルを超えています。

2023 年 5 月 24 日、複数のユーザーが、マルチチェーン クロスチェーン ファンドの到着に異常な遅れがあったと報告しました。マルチチェーンは最初にDiscordで「バックエンドノードのアップグレードに予想よりも時間がかかったため、影響を受けるすべてのトランザクションはアップグレード完了後に到着する予定だ」と回答し、その後「不可抗力により一部のクロスチェーンルートが使用できない」と述べた。 「サービスが復旧するまでの時間は不明です。サービスが復旧すると、保留中のトランザクションは自動的に入金されます。」同時に、Multichain の共同創設者である Alfred Xu 氏は Telegram コミュニティで、創設者が警察に逮捕されたと述べました。正常に働いています。」 5月25日、Fusion Foundationの創設者であるQian Dejun氏は、Multichainの創設者であるZhaojun氏と現在連絡が取れないと述べ、「技術的またはその他の支援を提供できるかどうか見てみましょう。最も重要なことは、ユーザーの資産が保護されることです」と述べた。人々も安全です。」

その後、マルチチェーンの影響を受けるさまざまな関係者が対策を講じています。

2023 年 5 月 25 日、バイナンスは、マルチチェーン チームからの明確な説明を待つ間、POLS-BSC、ACH-BSC、BIFI-FTM などの一部のブリッジング トークン ネットワークへの入金を一時停止すると発表しました。同日、アンドレ・クロンジェ(AC)は、マルチチェーンとファントムの主要なUSDC資産であるLayerZeroクロスチェーン・ブリッジ・プロトコルであるUSDCの安定性に対する懸念から、ファントム財団がSushiSwap上のMULTIトークンへの流動性の提供を停止したと述べた。スターゲイトは、Fantom プールとクロスチェーン パスを無効にし、Fantom プールの STG リリースを 0 に設定し、Fantom プールを他の流動性プールから切断し、マルチチェーンを通じてすべてのUSDC POL を削除してロックを解除し、POL をイーサリアム USDC プールに入金し、追加する提案を発行しました。既存の LP をホワイトリストに追加します。

2023 年 6 月 1 日、マルチチェーンは、予期せぬ状況により、過去 2 日間にマルチチェーン プロトコルに複数の問題が発生したと公式ツイートしました。チームはプロトコルの実行を維持するために可能な限りのあらゆることを行ってきましたが、現時点では CEO の Zhaojun に連絡することができず、メンテナンスに必要なサーバー アクセスを取得することができません。今日の午後、Router5 のスキャン ノード ネットワークに問題が発生し、一部のチェーンの通常のクロスチェーン サービスに影響がありました。また、この問題はチームの現在の範囲と能力を超えています。大多数のユーザーの利益を保護するために、UI 上の影響を受けるチェーンに対する対応するクロスチェーン サービスを一時停止することを決定しました。先週、同じ問題が Router2 で発生しました。ユーザーのご理解に感謝するとともに、クロスチェーン操作のために影響を受けるチェーン上のマルチチェーン プロトコル スマート コントラクトを直接呼び出すのをやめていただくようパートナーにお願いします。影響を受けるすべてのチェーンは、Kekchain、PublicMint、Dyno Chain、Red Light Chain、Dexit、Ekta、HPB、ONUS、Omax、Findora、Planq です。

原文表示
内容は参考用であり、勧誘やオファーではありません。 投資、税務、または法律に関するアドバイスは提供されません。 リスク開示の詳細については、免責事項 を参照してください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)