マルチチェーンの1億2000万ドルの資産の移転は「ハッキング攻撃」なのでしょうか?

TVL が 14 億米ドルにも上るマルチチェーンは、最近漏洩が発生しており、一晩中雨が降り続いています。

2023年5月にマルチチェーンのCEOと連絡が取れなくなり、6月にはマルチチェーンのネットワークの一部のクロスチェーンサービスが停止された。北京時間7月7日早朝、マルチチェーンの複数のクロスチェーンブリッジで再び深刻な問題が発生し、マルチチェーンファントムブリッジとムーンリバーブリッジが「ハッカー」に攻撃され、約1億2000万ドルの資産が移管された。

いったい何が起こったのでしょうか?

2023年7月7日午前0時20分頃、「ハッカー」はマルチチェーンブリッジへの攻撃を開始し、3時間半以内にマルチチェーンファントムブリッジとムーンリバーブリッジから以下の6つのアドレスに約1億2000万米ドルの資産を平然と転送した。

譲渡された資産には、6,260万USDC、1,030WBTC、7214WETH、500万DAI、091万UNIDX、491,000LINK、250万USDT、970万WOO、130万ICE、136万CRV、134YFI、502,000TUSDが含まれます。

仮想通貨分析ツール MetaSleuth は、次の図に示すように、盗まれた資産の移動をゲストとして可視化しました。

3LLaDX8GLHwrSmPgaYJRCEeFNUDekfdBJRLpClru.jpeg

事件後、マルチチェーンは「マルチチェーンMPCアドレス上のロックされた資産が異常に未知のアドレスに転送された。チームは何が起こったのか分からず、現在調査中だ」とツイートした。 。 。 「すべてのユーザーは直ちに返金を申請し、マルチチェーンのアプリケーション承認を取り消すことをお勧めします。」

「ハッキングされた」または疑わしい

複数の証拠は、マルチチェーン資産の移転が単純な「ハッキング」攻撃ではない可能性があることを示しています。

Golden Finance記者は次のことを発見しました。

  1. 「ハッカー」は資産移転前に 2USDC の小規模なテストを 2 回実施しました。これは、「ハッカー」がより冷静に資産を移転したことを示しています。

Be6UPssYL1RLD37by6OfC1bYP5N0xF1xDp3inDDc.png

  1. アセットが受け取られる6つのウォレットは非常にきれいで、ガス料金に使用されるETHはほとんどありません。

Z6Le5n7eR62Yqgs741MJs10lMSYHEXe71mxMhb3G.png

  1. マルチチェーンの Fantom ブリッジにはまだ 1 億 8,000 万 USDC、27,000 ETH、1,233 BTC、5,000 万 USDT などが残っていますが、「ハッカー」はそれ以上の資産を移管しておらず、マルチチェーンの Fantom ブリッジは正常に動作しているはずです。

9TKHTLixYgAKfmxxZI8AQECZMKBKnU3W9QS53uIt.png

  1. 今回のマルチチェーンのいわゆる「ハッキング」攻撃手法は、単純な転送という非常に単純なものであり、新アドレスへの転送後は、次の廃棄・実現のための発行は行われない。

MPC の技術的特性を考慮すると、「ハッカー」は何らかの方法でしきい値を超える秘密鍵のシャードを制御できる可能性があります。セキュリティ機関のCertikも、マルチチェーンブリッジの資産移転事件を分析した後、「(マルチチェーンの)この脆弱性は秘密鍵の漏洩の結果であると思われるため、監査の範囲を超えている」と述べた。

ZE2wLpZ9PNr0S6giEoAuUTyaKKissdsgBtoKZZc2.png

マルチチェーンの 21 社の MPC ノード オペレーターの名前によると、マルチチェーンの複数のノード オペレーターが中国に拠点を置いている可能性があります。

E2LFtDNbYuMiY0aA3tHnGbFMUwJb9X7FuItKFyTe.png

マルチチェーンの最高経営責任者(CEO)趙軍氏が5月に中国警察に拘束され連絡が取れなくなったというニュースと組み合わせると、MPC関連のノード運営者が警察の要請に応じて関連資産を警察管理のウォレットに移管した可能性が非常に高い。

マルチチェーン ブリッジの問題は続く

マルチチェーン ブリッジ (以前は Anyswap として知られていました) は、21 ノードで構成される MPC ブリッジです。チェーン ブリッジを介した資金の転送には、署名と承認のしきい値を超えるノードの組み合わせが必要です。

マルチチェーンは以前、2021年に800万ドルのハッキング被害を受けていた。 2022 年初頭、複数のハッカーがマルチチェーンから 300 万ドルを盗み、その後ホワイトハットハッカーが 90 万ドルを返しました。

2023年、マルチチェーンは再び深刻な問題に直面しました。

5 月 24 日、複数のコミュニティ ユーザーが、マルチチェーン クロスチェーン ファンドの到着に異常な遅れがあると報告しました。マルチチェーンは5月25日、不可抗力により一部のクロスチェーン経路が利用できず、サービス復旧時期は不明であるとの文書を発表した。

マルチチェーンのCEO、Zhao Jun氏が中国で拘束され、連絡が取れなくなったという噂がコミュニティで流れた。

マルチチェーンは6月1日、必要なサーバーアクセス権を取得するためにCEOのZhao Jun氏に連絡できず、一部のネットワークでのクロスチェーンサービスを停止するとする文書を発表した。

原文表示
内容は参考用であり、勧誘やオファーではありません。 投資、税務、または法律に関するアドバイスは提供されません。 リスク開示の詳細については、免責事項 を参照してください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)