На прошлой неделе в результате одного из крупнейших в истории криптовалют взломов хакеры лишили межцепочечный мост Multichain 125 млн долларов. И теперь блокчейн-аналитики утверждают, что это могла быть внутренняя работа.
В своем отчете, опубликованном в понедельник, компания Chainalysis, специализирующаяся на анализе данных в области блокчейна, заявила, что эксплойт «похоже, был взломом или хитростью со стороны инсайдеров», что привело многих «участников экосистемы в недоумение».
Multichain — ранее известный как Anyswap — является межцепочечным протоколом, то есть он облегчает обмен различных криптовалют на нескольких блокчейнах. С мая он был заблокирован по техническим причинам, и пользователи не могли совершать транзакции.
Затем на прошлой неделе в результате «аномальных» переводов исчезло более 125 млн. долл. И только вчера еще 103 млн. долл. криптовалюты были переведены на различные адреса блокчейна, сообщила компания Beosin, занимающаяся вопросами безопасности.
Эксплойт был вызван компрометацией ключей администратора проекта — если они не использовались непосредственно администратором, — и Chainalysis считает, что это свидетельствует о «перетягивании ковра».
«Хотя возможно, что эти ключи были получены внешним хакером, многие эксперты по безопасности и другие аналитики считают, что этот эксплойт может быть внутренним делом или «ковровой дорожкой», что отчасти связано с недавними проблемами, с которыми столкнулась компания Multichain», — заявили в компании.
6 июля @MultichainOrg столкнулась с необычно крупными несанкционированными снятиями средств, в результате чего потеряла более 125 млн. долл. Это один из крупнейших взломов crypto в истории.
Читайте далее, чтобы узнать, что нам известно на данный момент: https://t.co/ib2K6sIrID pic.twitter.com/BBY3iU75oB
— Chainalysis (@chainalysis) July 10, 2023
Кроме того, генеральный директор Multichain под псевдонимом Чжаоцзюнь пропал без вести, что также свидетельствует о мошенническом проекте.
В криптовалютном мире «ковер» — это когда разработчики собирают средства на реализацию проекта, но затем бросают его и обманным путем удерживают средства инвесторов.
Такие эксплойты очень распространены в новом и весьма экспериментальном мире децентрализованных финансов (DeFi) — криптовалютной сфере, которая стремится заменить традиционные финансовые услуги, такие как займы и кредиты, с помощью технологии блокчейн.