El exploit multimillonario del protocolo de puente de cadena cruzada Multichain puede haber sido un tirón interno, según la empresa de seguridad y análisis de blockchain Chainalysis.
«El 6 de julio de 2023, el protocolo de puente de cadena cruzada Multichain experimentó retiros inusualmente grandes y no autorizados en lo que parece ser un pirateo o una manipulación de información privilegiada», escribió la firma en una publicación de blog del 10 de julio.
La hazaña ha resultado hasta ahora en la pérdida de más de 125 millones de dólares.
el 6 de julio @MultichainOrg sufrió retiros inusualmente grandes y no autorizados, lo que resultó en pérdidas de más de $ 125 millones. Este es uno de los mas grandes #cripto hackeos grabados.
Siga leyendo para conocer lo que sabemos hasta ahora: https://t.co/ib2K6sIrID pic.twitter.com/BBY3iU75oB
— Chainalysis (@chainalysis) 10 de julio de 2023
Sin embargo, Chainalysis cree que el exploit puede haber resultado del compromiso de las claves del administrador, lo que algunos dicen que significa que puede haber sido un «trabajo interno».
En una declaración a Cointelegraph, un portavoz de Chainalysis confirmó que la empresa «lo describe como una posible manipulación».
Los contratos inteligentes de Multichain utilizan un sistema de computación multiparte (MPC), que es similar a una billetera de múltiples firmas, explicó la firma.
«Es posible que el atacante obtuviera el control de las claves MPC de Multichain para ejecutar este exploit», dijo Chainalysis, antes de agregar:
«Si bien es posible que estas claves hayan sido obtenidas por un pirata informático externo, muchos expertos en seguridad y otros analistas creen que este exploit puede ser un trabajo interno o un tirón, debido en parte a los problemas recientes sufridos por Multichain».
Chainalysis dijo que el ejemplo más obvio de estos problemas internos fue la desaparición del CEO de Multichain conocido como «Zhaojun» a fines de mayo. La plataforma también experimentó transacciones retrasadas y otros problemas técnicos, lo que llevó a Binance a finalizar el soporte para varios de los tokens puente el 7 de julio.
Cointelegraph contactó a Multichain para obtener una respuesta a los reclamos, pero no recibió una respuesta en el momento de la publicación.
Conectado: El fundador de Connext propone el estándar ‘Sovereign Bridged Token’ después del incidente de múltiples cadenas
Mientras tanto, los detectives de blockchain han informado de más movimientos falsos de tokens Multichain en las últimas horas. Los flujos de salida inusuales fueron la dirección del Ejecutor de cadena múltiple que drenó las direcciones de anyToken en varias cadenas, informaron.
La dirección Multichain Executor drena las direcciones anyToken en muchas cadenas hoy y las mueve todas a un nuevo EOA pic.twitter.com/gqDaXMBl96
– Spreek (@spreekaway) 10 de julio de 2023
El 8 de julio, los emisores de monedas estables Circle y Tether congelaron más de 65 millones de dólares en activos vinculados al exploit Multichain.
Chainalysis comentó que era interesante que el explotador «no intercambió activos controlados centralmente como USDC, que pueden ser congelados por la empresa emisora».
Revista: USD 3400 millones en Bitcoin en una caja de palomitas de maíz: la historia del hacker de la Ruta de la Seda
Kaarosu Manee
Related posts
Entradas recientes
- El desarrollo tecnológico de conocimiento cero se calienta en medio de un mercado bajista
- El juez da a los fiscales estadounidenses hasta el 3 de octubre para abrir un caso contra Alex Mashinski
- El cruce de la muerte de Ether amenaza aún más a la baja a medida que el precio de ETH cotiza en un nivel de soporte clave
- El truco del proveedor de pago Alphapo ahora está valorado en más de $ 60 millones – ZachXBT
- La Fundación Avalanche asigna $ 50 millones en inversión para compras simbólicas de activos en cadena