Cointime

扫码下载App
iOS & Android

Chainalysis:攻击者可能掌控了 Multichain 的 MPC 密钥

Chainalysis 认为,该攻击可能是由于管理员密钥被攻破,因此可能是“内部人员”所为。Chainalysis 的一位发言人在接受 Cointelegraph 的采访时确认,该公司将此事件描述为“可能的 rug pull”。Multichain 的智能合约采用了多方计算 (MPC) 系统,类似于多签钱包,该公司解释说。

Chainalysis 表示:“攻击者可能掌控了 Multichain 的 MPC 密钥,以进行此次攻击。”但该公司补充道:“虽然这些密钥可能被外部黑客获取,但许多安全专家和其他分析师认为,由于 Multichain 最近遭受的问题,此次攻击可能是内部人员所为或 rug pull。”

Chainalysis 指出,这些内部问题的最明显例子是 Multichain 的 CEO“Zhaojun”在5月底的失踪,该平台还遭受了交易延迟和其他技术问题,导致币安在7月7日停止支持其桥接代币。

与此同时,区块链侦探报告称,在过去几个小时内,出现了更多虚假的 Multichain 代币流动。他们报道称,异常的流出是 Multichain Executor 地址在多个链上排干了任意代币地址。

7月8日,稳定币发行人 Circle 和 Tether 冻结了与 Multichain 攻击有关的价值超过6500万美元的资产。Chainalysis 评论说,攻击者“没有交换掉像 USDC 这样的中心化资产,这些资产可以被发行公司冻结”,这一点很有趣。

评论

所有评论

推荐阅读

  • Chainalysis:2024 年加密犯罪或超 510 亿美元

    Chainalysis 发布的 2025 年“加密犯罪报告”显示,加密犯罪已进入由人工智能驱动的骗局、稳定币洗钱和高效的网络集团主导的专业化时代,过去一年的非法交易额达到 510 亿美元,打破了之前的记录。初步估计显示,2024 年加密犯罪有所下降。但更深入的分析表明情况并非如此:犯罪分子采用了先进的洗钱技术,以稳定币、DeFi 和人工智能驱动的欺骗为依托,造成了犯罪减少的假象。
  • 香港警方捣破以deepfake技术诱骗他人投资虚拟货币诈骗集团,涉案约3400万元

    据凤凰网报道,中国香港警方近日捣破以 deepfake(深度伪造)技术透过社交平台诱骗他人投资虚拟货币诈骗集团,涉案约 3400 万元。 香港警方商罪科根据情报于上周,于九龙湾两座工厦拘捕 31 人,介乎 20 至 34 岁,部分报称学生及无业人士,涉及同一诈骗集团,并检获他们预设的“剧本”。
  • Scam Sniffer:Superchain Eco官方X账户被盗并发布钓鱼链接,请警惕风险

    据 Scam Sniffer 监测,Superchain Eco的X账户(@SuperchainEco)被盗并发布网络钓鱼链接,请用户警惕风险。
  • 慢雾首席信息安全官:近两个月朝鲜黑客组织持续冒充 Hack VC 等进行会议诈骗

    慢雾首席信息安全官 23pds 发推表示,近两个月朝鲜黑客组织持续冒充 Hack VC、SevenX Ventures 等机构或个人进行会议诈骗,请注意风险。
  • 加密黑客正利用虚假招聘诱骗受害者下载恶意软件盗取加密资产

    安全研究人员Taylor Monahan(又称Tay)透露,加密黑客已经找到了一种巧妙的新方法,诱骗受害者下载恶意软件,这些软件可以让黑客访问受害者的计算机并掏空他们的钱包,或造成其他重大损失。其表示,黑客首先会冒充一家知名加密公司的招聘人员,向目标提供20万至35万美元的薪水。然而,该方法不是诱使目标打开包含恶意软件的PDF,也不是让受害者下载伪装成恶意软件的视频通话软件,而是让受害者按照说明修复麦克风和视频访问问题,“如果你按照他们的指示去做,你就完蛋了。”
  • Coinbase将于9月6日起暂停Multichain的加密资产交易

    加密货币交易所Coinbase将于9月6日起暂停Multichain(MULTI)桥接平台的加密资产交易,今年早些时候,该协议宣布其团队成员无法找到该项目的CEO。网络安全公司PeckShield上月透露,恶意行为者成功从Multichain的Fantom(FTM)桥接中窃取了价值1.26亿美元的资产。Coinbase表示,它定期审查其平台上交易的加密货币,以确保这些符合上市标准,基于最近的评估,该交易所表示还将暂停支持其他五种资产:BarnBridge (BOND)、DerivaDAO (DDX)、Jupiter (JUP)、Ooki (OOKI) 、Voyager (VGX)。
  • Spot On Chain:Multichain 攻击者过去一周出售价值 3670 万美元被盗数字资产

    Cointime消息,据Spot On Chain(@spotonchain)发布消息称,Multichain在最近一周内出售了总值3,670万美元的被盗数字资产,包括WBTC、LINK、CRV、YFI和WOO。大约16小时前,攻击者将YFI、CRV、LINK和WOO兑换为1,443.5个ETH。8月1日,攻击者将WBTC兑换为29,000,000个USDT和433.2个ETH。
  • 数据:Multichain 相关 EOA 地址于 10 小时前转移大额资产

    链上信息显示,与 Multichain 相关 0x1eed 开头地址中资产被转移至 0x6320 开头地址,被转移的资产包括约 6400 万枚 fUSDT、1.3 万枚 WETH、1190 万枚 DAI 和 52 枚 WBTC。
  • Fantom 创始人 AC :正探索措施恢复Multichain资产,对用户损失尽可能补偿

    据Fantom创始人Andre Cronje在论坛回复提问表示,Multichain的失败是一次“重大打击”,此前Multichain团队关于服务器去中心化、访问和地理位置分布进行了很多保证。目前正在探索所有选项并与相关组织合作以恢复资产,甚至可能会动用基金会的资金。在有更多的数据之前,无法做出任何确认。但我们不会就此不管,将会尽我们所能补偿每个人。此外,Fantom还将继续与Circle、Tether、TrueUSD、Binance等合作进行原生发行,并审查原生桥接基础设施rollup。当有更多可证实的信息时,我们将提出一项行动计划。
  • Andre Cronje:将尽一切努力帮助 Multichain 事件受损用户追回资产

    Fantom 创始人 Andre Cronje 针对 Multichain 事件在论坛中回复,Multichain 的失败对生态来说是一个“重大的打击”,之前从 Multichain 团队处得到了很多关于服务器去中心化、访问和地理位置分布的保证,这件事教会我们不要轻易相信。目前基金会正在探索所有选项,与相关组织合作,试图恢复资产,将尽一切努力使每个人都能得到补偿。