根據區塊鏈安全和分析公司 Chainaanalysis 的說法,跨鏈橋協議 Multichain 價值數百萬美元的利用可能是一種內部拉動。

該公司在 7 月 10 日的博客文章中寫道:“2023 年 7 月 6 日,跨鏈橋協議 Multichain 經歷了異常大規模的未經授權的提款,這似乎是內部人士的黑客攻擊或陰謀。”

迄今爲止,該漏洞已造成超過 1.25 億美元的損失。

然而,Chainaanalysis 認爲該漏洞可能是管理員密鑰被泄露的結果,一些人認爲這可能是“內部人員所爲”。

區塊鏈安全公司 SlowMist 此前也提出過同樣的建議。來源:Twitter

Chainalysis 的一位發言人在給 Cointelegraph 的聲明中證實,該公司“將其描述爲可能的地毯拉動”。

該公司解釋說,Multichain 的智能合約使用多方計算 (MPC) 系統,類似於多重簽名錢包。

Chainalysis 表示:“攻擊者有可能控制了 Multichain 的 MPC 密鑰,從而實施這一攻擊。”並補充道:

“雖然這些密鑰可能被外部黑客竊取,但許多安全專家和其他分析師認爲,這次攻擊可能是內部人員所爲,也可能是暗中操縱,部分原因是 Multichain 最近遭遇問題。”

Chainalysis 表示,這些內部問題最明顯的例子是 5 月底 Multichain 首席執行官“兆君”的失蹤。該平臺還遭遇交易延遲和其他技術問題,導致幣安於 7 月 7 日終止了對其幾種橋接代幣的支持。

Cointelegraph 聯繫 Multichain 尋求對這些說法的迴應,但截至本文發表時尚未收到回覆。

與此同時,區塊鏈偵探在過去幾個小時內報告了更多虛假的多鏈代幣流動。他們報告稱,異常流出是多鏈執行器地址耗盡了多條鏈上的 anyToken 地址。

7 月 8 日,穩定幣發行商 Circle 和 Tether 凍結了與 Multichain 漏洞相關的 6500 多萬美元資產。

Chainalysis 評論稱,有趣的是,漏洞利用者“並沒有換出像 USDC 這樣的中心化控制資產,這些資產可能會被髮行公司凍結”。