多鏈MPC 橋流出超過1 億美元,引發對漏洞利用的擔憂


7 月6 日,多鏈MPC 橋接平台異常大量資金流出,引發了人們對可能存在漏洞的擔憂。價值超過1.02 億美元的加密貨幣已從以太坊側的Multichain 的Fantom 橋中提取,同時從Dogechain 提取了666,000 美元,從Moonriver 提取了500 萬美元。

多鏈可能遭到黑客攻擊。退出所有多鏈資產。如果你有的話,撤銷對多鏈橋的批准是個好主意

— Curve Finance (@CurveFinance) 2023 年7 月6 日

7 月6 日,7,214 個Wrapped Ether (WETH) 代幣(價值1,360 萬美元)、1,024 個Wrapped 比特幣(WBTC)(價值3,100 萬美元)和價值5,800 萬美元的美元硬幣(USDC)從Fantom 橋的以太坊智能合約中提取,總計約1.02 億美元的加密貨幣被撤回。

7 月6 日從以太坊上的多鏈Fantom Bridge 合約中提款。來源:區塊鏈數據

此外,Dogechain 橋的以太坊合約提取了666,000 美元,佔總存款的86% 以上,橋中僅剩下價值約100,000 美元的資產。價值5,872,661 美元的USDC 和Tether (USDT) 從以太坊上的多鏈Moonriver 橋合約中撤回,只剩下約700,000 美元。

幾位鏈上偵探在Twitter 上將該事件標記為可能的漏洞利用。區塊鏈安全公司Peckshield 在一篇展示Fantom 橋交易的帖子中標記了Multichain 團隊,並表示“你可能想看一下。”

嗨@MultichainOrg,你可能想看一下:https://t.co/D4GKGpuBtw pic.twitter.com/3qURqGmes8

— PeckShield Inc. (@peckshield) 2023 年7 月6 日

這導致一位評測者評測說,這看起來像是“另一次大規模黑客攻擊”。鏈上調查員Spreek 發布了狗狗鏈交易,並評測“狗狗鏈多鏈耗盡”。

截至發稿時,Cointelegraph 尚無法確認這些合約是否被“耗盡”,或者大量資金是否只是被用戶提取。

Cointelegraph 在其Discord 頻道上聯繫了Multichain 團隊,但截至發稿時尚未得到回复。 Multichain 在Twitter 上的最後一條帖子是6 月29 日。

多鍊是一個多方計算(MPC)橋接網絡。當用戶想要將資產從一條鏈橋接到另一條鏈時,多鍊網絡首先確認資產已鎖定在第一條鏈上,然後在第二條鏈上鑄造衍生資產。

當提款時,網絡會執行相反的過程:它首先確認第二條鏈上的衍生幣已被銷毀,然後釋放第一條鏈上支持它們的資產。

多鏈團隊聲稱控制此過程的加密貨幣密鑰被分成多個分片並分佈在整個網絡中。從理論上講,這應該可以防止任何個人或團體進行未經授權的提款。

過去幾週,多鏈一直遭受不明技術問題的困擾。 5 月31 日,該團隊宣布首席執行官失踪,並且“由於不可預見的情況出現多個問題”,導致交易延遲。 7 月5 日,由於網絡未能及時處理交易,幣安暫停了部分多鏈衍生代幣的提現。

亞洲快報:香港加密貨幣ETF 火爆,幣安警告Maverick FOMO、Poly 黑客攻擊

資訊來源:由0x資訊編譯自COINTELEGRAPH。版權歸作者Tom Blackstone所有,未經許可,不得轉載

Total
0
Shares
Related Posts