Криптовалютный мост Multichain, как сообщается, потерял криптоактивы на сумму 126 млн долларов США после того, как был заблокирован с мая.
По данным DeFiLlama, общая ликвидность моста для осуществления межцепочечных переводов составляет 1,25 млрд. долл.
Команда подтвердила наличие эксплойта сегодня утром в твите, сообщив, что заблокированные активы были «аномально перемещены на неизвестный адрес»
Заблокированные активы на адресе Multichain MPC были аномально перемещены на неизвестный адрес.
Команда не уверена в том, что произошло, и в настоящее время проводит расследование.Всем пользователям рекомендуется приостановить использование сервисов Multichain и отозвать все одобренные контракты…
— Multichain (ранее Anyswap) (@MultichainOrg) июль 6, 2023
Компания PeckShied, занимающаяся безопасностью блокчейна, отследила похищенные токены, среди которых Wrapped Bitcoin (WBTC), Chainlink (LINK) и стабильные монеты Circle’s USDC, Tether’s USDT и Dai (DAI) на сумму 126 млн долларов, и обнаружила, что они были перемещены на шесть новых адресов Ethereum.
Из четырех затронутых цепочек, включая Ethereum, Avalanche и Binance Smart Chain, наиболее значительный вывод средств на сумму 118 млн. долл. пришелся на компанию Fantom.
Curve Finance, крупнейшая децентрализованная биржа стабильных монет, также предупредила пользователей об использовании моста, написав, что «multichain, вероятно, взломан», почти за девять часов до того, как команда подтвердила переводы.
Соучредитель Multichain Джа Цянь написал в Твиттере, что «с multichain произошел еще один взлом», а остальные межцепочечные обмены «все в порядке и безопасны».
Похоже, что с мультичейном произошел очередной взлом. Компания Chainge приостановила работу кроссчейн-сервиса, связанного с fantom. Другие кроссчейн-сервисы и кроссчейн-обменники работают нормально и безопасноSAFU
— DJ Qian (@djqianfusion)July 7, 2023
После этого он рекомендовал всем пользователям, использовавшим multichain, отозвать разрешения.
126 млн долл. в различных криптовалютах еще предстоит перевести на централизованную биржу или разместить в сервисе смешивания.
Мультичейн-хаос
Проблемы с «Мультичейн» начались в конце мая, когда пользователи сообщили, что их транзакции замирают на несколько дней.
В это же время появились слухи об аресте в Китае генерального директора Multichain Чжаоцзюня. Позднее представители компании заявили, что им не удалось связаться с Чжаоцзюнем, который владеет закрытым ключом от пулов, транзакции которых застряли.
Binance, ранее приостановившая ввод некоторых токенов Multichain на биржу, 5 июля приостановила их вывод.
Сегодня утром соответствующие активы были выведены из пулов Multichain на неизвестные адреса.
TCN обратился в Multichain за разъяснениями по поводу исчезновения Чжаоцзюня, но не получил ответа.
Последний эксплойт еще раз подчеркивает опасность межцепочечных мостов, которые стали «горячей точкой» для хакеров. Данные DeFiLlama показывают, что из 5,44 млрд. долл., взломанных с помощью протоколов DeFi к настоящему времени, на мосты приходится 48%, или 2,66 млрд. долл.
По данным CoinGecko, управляющий токен протокола MULTI потерял 14,7% за последние 24 часа, пока распространялись сообщения о взломе.