Em 7 de julho de 2023, uma grande quantidade de ativos multi-chain de cerca de 125 milhões de dólares americanos no protocolo cross-chain Multichain fluiu para várias carteiras, incluindo 122 milhões de ativos (57,8m USDC, 1,024k WBTC, 7,214k WETH, 4,178 m DAI, 491,657k LINK, 910,654k UNIDX, 1,493m USDT, 9,674m WOO, 1,297m ICE, 1,362m CRV, 134,48 TFI e 502,4k TUSD); $ 6,835 milhões de ativos (4,8 3m USDC, 1,042m USDT, 7 80k DAI , e 6.122 WBTC); e saída de 666.47k USDC de Multichain: Dogechain Bridge. No momento, a atividade de ponte de ativos Multichain foi suspensa e a última transação será realizada às 06:56 UTC+8 de 7 de julho.
De acordo com o navegador deExplorer, alguns usuários estão trocando ativos na rede Fantom por outros ativos da rede com desconto por meio da DLN Trade. De acordo com as últimas transações, o Fantom 1 USDC pode ser convertido em BSC 0,9 USDC, Polygon 0,88 USDT, etc., com um desconto de cerca de 10%.
O tweet oficial da Multichain afirmou que os ativos bloqueados no endereço Multichain MPC foram movidos anormalmente para uma carteira desconhecida. A equipe não tem certeza do que aconteceu e está investigando; e recomenda que todos os usuários suspendam o uso dos serviços Multichain e revoguem todos autorizações contratuais relacionadas.
@Loki_Zeng analisou que a saída anormal de capital do Multichain tem as seguintes características: a transferência de ativos dura muito tempo, uma pequena quantia de 2USDC é testada antes da transferência, cada ativo é transferido para uma carteira independente e não há ação adicional depois disso (como transferência para a bolsa, swap, moeda mista), a carteira receptora está completamente limpa.
Com base nessas características, pode-se deduzir que: 1) O cedente tem tempo suficiente. Considerando as características técnicas do MPC, o cedente pode ter obtido completamente o controle do fragmento de chave privada excedendo o limite de alguma forma. 2) "Ataque método" É muito simples, é uma operação de transferência pura, não há contrato e há um teste. O invasor provavelmente não é um hacker.
Eventos Históricos Multichain
AnySwap V3 foi atacado antes da mudança de nome em 11 de julho de 2021 e perdeu ativos totalizando 2.398.496,02 USDC e 5.509.222,73 MIM. De acordo com a análise oficial, o motivo desse ataque é que existem duas transações assinadas pela mesma conta na cadeia BSC. Se as transações assinadas pela mesma conta tiverem o mesmo valor r da assinatura rsv, o hacker pode reverter deduzir a chave privada da conta. A equipe AnySwap reproduziu o método de operação do hacker e afirmou que fornecerá uma compensação total.
Em 21 de dezembro de 2021, a renomeada Multichain anunciou a conclusão de US$ 60 milhões em financiamento, liderado por Binance Labs, Sequoia China, IDG Capital, Three Arrows Capital, DeFiance Capital, Circle Ventures, Tron Foundation, Hypersphere Ventures, Primitive Ventures, Magic Ventures e HashKey participaram.
Em 23 de dezembro de 2021, a Multichain, que havia acabado de concluir um grande financiamento, teve uma disputa patrimonial. O cofundador e CEO Zhao Jun afirmou que possuía 100% do patrimônio da fundação, mas a Fundação FUSION afirmou que Qian Dejun possuía 40% do patrimônio. Qian Dejun participou da criação de projetos como Quantum Chain, VeChain e FUSION.
Em 18 de janeiro de 2022, a Multichain descobriu uma vulnerabilidade importante que afetava seis Tokens (WETH, PERI, OMT, WBNB, MATIC, AVAX) e afirmou que a vulnerabilidade foi corrigida com sucesso e todos os ativos dos usuários estão seguros. Transações entre cadeias também não será afetado. No entanto, a empresa de segurança descobriu que a brecha foi hackeada e as moedas foram roubadas. A comunidade pede aos usuários que revoguem a autorização o mais rápido possível. O incidente de segurança causou aproximadamente US$ 3 milhões em perdas de ativos.
Em 13 de janeiro de 2023, a Multichain lançou o novo produto de tecnologia de última geração zkRouter e lançou o white paper zkRouter. O zkRouter é uma infraestrutura cross-chain de propósito geral e sem confiança, que tem as vantagens de dependências sem confiança, computação leve na cadeia, propósito geral, baixa latência e nenhuma garantia de ativos. Como a solução mais recente da Multichain, o zkRouter utiliza ZKP (Zero Knowledge Proof, Zero Knowledge Proof) para conectar várias redes blockchain e obter interoperabilidade perfeita.
Em 15 de março de 2023, a Multichain anunciou que seu volume total de transações ultrapassou US$ 100 bilhões. O número total de usuários de cadeia cruzada excede 830.000, o número de transações cruzadas é de 5,04 milhões e o fundo médio de cadeia cruzada única é de cerca de 20.000 dólares americanos. A Multichain atualmente conectou 83 cadeias públicas, suporta mais de 3.400 tipos de cross-chain de ativos e liquidez cross-chain superior a 18 cem milhões de dólares americanos.
Em 24 de maio de 2023, vários usuários relataram que houve um atraso anormal na chegada de fundos cross-chain Multichain. A Multichain respondeu pela primeira vez no Discord: "Como a atualização dos nós de back-end demorou mais do que o esperado, todas as transações afetadas chegarão após a conclusão da atualização". O tempo de recuperação do serviço é desconhecido. Depois que o serviço for restaurado, as transações pendentes serão creditadas automaticamente." Ao mesmo tempo, o cofundador da Multichain, Alfred Xu, disse na comunidade do Telegram que o fundador foi preso pela polícia: funcionando normalmente.” Em 25 de maio, Qian Dejun, fundador da Fusion Foundation, disse que Zhaojun, fundador da Multichain, não pode ser contatado no momento: "Vamos ver se podemos fornecer ajuda técnica ou outra. O mais importante é que os ativos do usuário estão seguros e as pessoas estão seguras." .
Várias partes afetadas pela Multichain tomaram medidas desde então.
Em 25 de maio de 2023, a Binance anunciou que, enquanto aguarda uma explicação clara da equipe Multichain, os depósitos em algumas redes de tokens de ponte, como POLS-BSC, ACH-BSC, BIFI-FTM, etc., serão suspensos; no No mesmo dia, Andre Cronje (AC) afirmou que a Fantom Foundation parou de fornecer liquidez para tokens MULTI no SushiSwap; no dia 27, devido a preocupações com a estabilidade de anyUSDC, o principal ativo USDC da Multichain e Fantom, protocolo LayerZero cross-chain bridge A Stargate emitiu uma proposta para desabilitar o Fantom Pool e os caminhos de cadeia cruzada, definir a liberação do STG no Fantom Pool como 0, desconectar o Fantom Pool de outros pools de liquidez, remover e desbloquear qualquer USDC POL através da Multichain, depois depositar o POL no Ethereum USDC Pool e adicionar LPs existentes para a lista de permissões.
Em 1º de junho de 2023, a Multichain twittou oficialmente que nos últimos dois dias, devido a circunstâncias imprevistas, o protocolo Multichain teve vários problemas. A equipe fez todo o possível para manter o protocolo em execução, mas atualmente não conseguimos entrar em contato com o CEO Zhaojun e obter o acesso ao servidor necessário para manutenção. Na tarde de hoje, houve um problema com a rede de nós de varredura do Router5, que afetou os serviços normais de cross-chain de algumas cadeias. Além disso, esse problema está além do alcance e das capacidades atuais da equipe. Para proteger os interesses da maioria dos usuários, decidimos suspender os serviços cross-chain correspondentes para as cadeias afetadas na IU. Na semana passada, o mesmo problema aconteceu no Router2. Agradecemos aos usuários pela compreensão e pedimos aos nossos parceiros que parem de chamar diretamente os contratos inteligentes do protocolo Multichain nas cadeias afetadas para operações cruzadas. Todas as cadeias afetadas são: Kekchain, PublicMint, Dyno Chain, Red Light Chain, Dexit, Ekta, HPB, ONUS, Omax, Findora, Planq.
Ver original
O conteúdo é apenas para referência, não uma solicitação ou oferta. Nenhum aconselhamento fiscal, de investimento ou jurídico é fornecido. Consulte a isenção de responsabilidade para obter mais informações sobre riscos.
A ponte cross-chain Multichain está com problemas novamente, e este artigo classifica seus importantes eventos históricos
EDIT**|**Wu Said Blockchain
Em 7 de julho de 2023, uma grande quantidade de ativos multi-chain de cerca de 125 milhões de dólares americanos no protocolo cross-chain Multichain fluiu para várias carteiras, incluindo 122 milhões de ativos (57,8m USDC, 1,024k WBTC, 7,214k WETH, 4,178 m DAI, 491,657k LINK, 910,654k UNIDX, 1,493m USDT, 9,674m WOO, 1,297m ICE, 1,362m CRV, 134,48 TFI e 502,4k TUSD); $ 6,835 milhões de ativos (4,8 3m USDC, 1,042m USDT, 7 80k DAI , e 6.122 WBTC); e saída de 666.47k USDC de Multichain: Dogechain Bridge. No momento, a atividade de ponte de ativos Multichain foi suspensa e a última transação será realizada às 06:56 UTC+8 de 7 de julho.
De acordo com o navegador deExplorer, alguns usuários estão trocando ativos na rede Fantom por outros ativos da rede com desconto por meio da DLN Trade. De acordo com as últimas transações, o Fantom 1 USDC pode ser convertido em BSC 0,9 USDC, Polygon 0,88 USDT, etc., com um desconto de cerca de 10%.
O tweet oficial da Multichain afirmou que os ativos bloqueados no endereço Multichain MPC foram movidos anormalmente para uma carteira desconhecida. A equipe não tem certeza do que aconteceu e está investigando; e recomenda que todos os usuários suspendam o uso dos serviços Multichain e revoguem todos autorizações contratuais relacionadas.
@Loki_Zeng analisou que a saída anormal de capital do Multichain tem as seguintes características: a transferência de ativos dura muito tempo, uma pequena quantia de 2USDC é testada antes da transferência, cada ativo é transferido para uma carteira independente e não há ação adicional depois disso (como transferência para a bolsa, swap, moeda mista), a carteira receptora está completamente limpa.
Com base nessas características, pode-se deduzir que: 1) O cedente tem tempo suficiente. Considerando as características técnicas do MPC, o cedente pode ter obtido completamente o controle do fragmento de chave privada excedendo o limite de alguma forma. 2) "Ataque método" É muito simples, é uma operação de transferência pura, não há contrato e há um teste. O invasor provavelmente não é um hacker.
Eventos Históricos Multichain
AnySwap V3 foi atacado antes da mudança de nome em 11 de julho de 2021 e perdeu ativos totalizando 2.398.496,02 USDC e 5.509.222,73 MIM. De acordo com a análise oficial, o motivo desse ataque é que existem duas transações assinadas pela mesma conta na cadeia BSC. Se as transações assinadas pela mesma conta tiverem o mesmo valor r da assinatura rsv, o hacker pode reverter deduzir a chave privada da conta. A equipe AnySwap reproduziu o método de operação do hacker e afirmou que fornecerá uma compensação total.
Em 21 de dezembro de 2021, a renomeada Multichain anunciou a conclusão de US$ 60 milhões em financiamento, liderado por Binance Labs, Sequoia China, IDG Capital, Three Arrows Capital, DeFiance Capital, Circle Ventures, Tron Foundation, Hypersphere Ventures, Primitive Ventures, Magic Ventures e HashKey participaram.
Em 23 de dezembro de 2021, a Multichain, que havia acabado de concluir um grande financiamento, teve uma disputa patrimonial. O cofundador e CEO Zhao Jun afirmou que possuía 100% do patrimônio da fundação, mas a Fundação FUSION afirmou que Qian Dejun possuía 40% do patrimônio. Qian Dejun participou da criação de projetos como Quantum Chain, VeChain e FUSION.
Em 18 de janeiro de 2022, a Multichain descobriu uma vulnerabilidade importante que afetava seis Tokens (WETH, PERI, OMT, WBNB, MATIC, AVAX) e afirmou que a vulnerabilidade foi corrigida com sucesso e todos os ativos dos usuários estão seguros. Transações entre cadeias também não será afetado. No entanto, a empresa de segurança descobriu que a brecha foi hackeada e as moedas foram roubadas. A comunidade pede aos usuários que revoguem a autorização o mais rápido possível. O incidente de segurança causou aproximadamente US$ 3 milhões em perdas de ativos.
Em 13 de janeiro de 2023, a Multichain lançou o novo produto de tecnologia de última geração zkRouter e lançou o white paper zkRouter. O zkRouter é uma infraestrutura cross-chain de propósito geral e sem confiança, que tem as vantagens de dependências sem confiança, computação leve na cadeia, propósito geral, baixa latência e nenhuma garantia de ativos. Como a solução mais recente da Multichain, o zkRouter utiliza ZKP (Zero Knowledge Proof, Zero Knowledge Proof) para conectar várias redes blockchain e obter interoperabilidade perfeita.
Em 15 de março de 2023, a Multichain anunciou que seu volume total de transações ultrapassou US$ 100 bilhões. O número total de usuários de cadeia cruzada excede 830.000, o número de transações cruzadas é de 5,04 milhões e o fundo médio de cadeia cruzada única é de cerca de 20.000 dólares americanos. A Multichain atualmente conectou 83 cadeias públicas, suporta mais de 3.400 tipos de cross-chain de ativos e liquidez cross-chain superior a 18 cem milhões de dólares americanos.
Em 24 de maio de 2023, vários usuários relataram que houve um atraso anormal na chegada de fundos cross-chain Multichain. A Multichain respondeu pela primeira vez no Discord: "Como a atualização dos nós de back-end demorou mais do que o esperado, todas as transações afetadas chegarão após a conclusão da atualização". O tempo de recuperação do serviço é desconhecido. Depois que o serviço for restaurado, as transações pendentes serão creditadas automaticamente." Ao mesmo tempo, o cofundador da Multichain, Alfred Xu, disse na comunidade do Telegram que o fundador foi preso pela polícia: funcionando normalmente.” Em 25 de maio, Qian Dejun, fundador da Fusion Foundation, disse que Zhaojun, fundador da Multichain, não pode ser contatado no momento: "Vamos ver se podemos fornecer ajuda técnica ou outra. O mais importante é que os ativos do usuário estão seguros e as pessoas estão seguras." .
Várias partes afetadas pela Multichain tomaram medidas desde então.
Em 25 de maio de 2023, a Binance anunciou que, enquanto aguarda uma explicação clara da equipe Multichain, os depósitos em algumas redes de tokens de ponte, como POLS-BSC, ACH-BSC, BIFI-FTM, etc., serão suspensos; no No mesmo dia, Andre Cronje (AC) afirmou que a Fantom Foundation parou de fornecer liquidez para tokens MULTI no SushiSwap; no dia 27, devido a preocupações com a estabilidade de anyUSDC, o principal ativo USDC da Multichain e Fantom, protocolo LayerZero cross-chain bridge A Stargate emitiu uma proposta para desabilitar o Fantom Pool e os caminhos de cadeia cruzada, definir a liberação do STG no Fantom Pool como 0, desconectar o Fantom Pool de outros pools de liquidez, remover e desbloquear qualquer USDC POL através da Multichain, depois depositar o POL no Ethereum USDC Pool e adicionar LPs existentes para a lista de permissões.
Em 1º de junho de 2023, a Multichain twittou oficialmente que nos últimos dois dias, devido a circunstâncias imprevistas, o protocolo Multichain teve vários problemas. A equipe fez todo o possível para manter o protocolo em execução, mas atualmente não conseguimos entrar em contato com o CEO Zhaojun e obter o acesso ao servidor necessário para manutenção. Na tarde de hoje, houve um problema com a rede de nós de varredura do Router5, que afetou os serviços normais de cross-chain de algumas cadeias. Além disso, esse problema está além do alcance e das capacidades atuais da equipe. Para proteger os interesses da maioria dos usuários, decidimos suspender os serviços cross-chain correspondentes para as cadeias afetadas na IU. Na semana passada, o mesmo problema aconteceu no Router2. Agradecemos aos usuários pela compreensão e pedimos aos nossos parceiros que parem de chamar diretamente os contratos inteligentes do protocolo Multichain nas cadeias afetadas para operações cruzadas. Todas as cadeias afetadas são: Kekchain, PublicMint, Dyno Chain, Red Light Chain, Dexit, Ekta, HPB, ONUS, Omax, Findora, Planq.