Multichain 事件時間表一覽: 1.25 億資產神祕流出 跨鏈橋已暫停 曾獲幣安紅杉投資

2023-07-07 12:31 吳說Real


作者:吳說區塊鏈

2023 年 7 月 7 日,跨鏈協議 Multichain 約 1.25 億美元的多鏈資產大量異常流出到多個錢包,包括從 Multichain:Fantom Bridge 流出 1.22 億資產(57.8m USDC、1.024k WBTC、7.214k WETH、4.178m DAI、491.657k LINK、910.654k UNIDX、1.493m USDT、9.674m WOO、1.297m ICE、1.362m CRV、134.48 TFI 和 502.4k TUSD);從 Multichain:Moonriver Bridge 流出 683.5 萬美元資產(4.83m USDC、1.042m USDT、780k DAI 和 6.122 WBTC);以及從 Multichain:Dogechain Bridge 流出 666.47k USDC。目前 Multichain 資產橋活動已暫停,最後一筆停留在 7 月 7 日 06:56 UTC+8。

根據 deExplorer 瀏覽器,一些用戶正在將 Fantom 鏈上資產通過 DLN Trade 以折價兌換成他鏈資產。根據最新的幾筆交易,Fantom 1 USDC 約可以兌換成 BSC 0.9 USDC、Polygon 0.88 USDT 等,折價約在 10% 附近。

Multichain 官推對此表示,Multichain MPC 地址上的鎖定資產已異常移動到未知錢包,團隊不確定發生了什么,目前正在調查;並建議所有用戶暫停使用 Multichain 服務,撤銷所有與 Multichain 相關的合約授權。

@Loki_Zeng 分析認爲 Multichain 異常資金流出存在以下特點:資產轉移持續時間很長、轉移前進行了 2USDC 的小額測試、每種資產轉移到了獨立錢包,之後沒有進一步行爲(如轉移到交易所、swap、混幣)、接收錢包是完全幹淨的。

基於這些特點可以推導出:1)轉移者有充足的時間,考慮到MPC的技術特點,轉移者很可能通過某種方式完全取得了超過閾值的私鑰分片的控制權 2)“攻擊方式”非常簡單,就是單純的轉账操作,沒有合約,還有測試,攻擊者大概率不是黑客 3)轉移者並未進行進一步的處置和變現,操作人可能沒有絕對的決定權。

Multichain 歷史事件

2021 年 7 月 11 日更名前的 AnySwap V3 在曾遭到攻擊,損失資產共計 2,398,496.02 個 USDC 和 5,509,222.73 個 MIM。官方分析本次被攻擊的原因是 BSC 鏈出現了同一账戶籤名的兩筆交易,如果該同一账戶籤名的交易擁有相同的 rsv 籤名的 r 值,則黑客可以反向推導出該账戶的私鑰。AnySwap 團隊重現了該黑客的操作手法,並表示將提供全額賠償。

2021 年 12 月 21日,更名後的 Multichain 宣布完成 6000 萬美元融資,Binance Labs 領投,紅杉中國、IDG資本、三箭資本、DeFiance 資本、Circle Ventures、Tron Foundation、Hypersphere Ventures、Primitive Ventures、Magic Ventures 和 HashKey 參投。

2021 年 12 月 23 日,剛剛完成巨額融資的 Multichain 出現股權糾紛的爭議,聯合創始人兼 CEO Zhao Jun 稱自己擁有 100% 的基金會的股權,但 FUSION 基金會稱錢德軍擁有 40% 股權。錢德軍曾參與創立量子鏈、唯鏈與 FUSION 等項目。

2022 年 1 月 18 日, Multichain 發現了一個對六種 Token 有影響(WETH, PERI, OMT, WBNB, MATIC, AVAX)的重要漏洞,並表示漏洞已經成功修復,所有用戶的資產都是安全的,跨鏈交易也不會受影響。但此後安全公司發現漏洞已被黑客攻擊並且盜幣,社區呼籲用戶盡快撤銷授權。此次安全事件約造成 300 萬美元的資產損失。

2023 年 1 月 13 日,Multichain 推出下一代新技術產品 zkRouter, 並發布 zkRouter 白皮書。zkRouter 是一個無信任、通用的跨鏈基礎設施,其具有無信任依賴、鏈上輕計算、通用、低延遲、且無資產抵押的優勢。作爲 Multichain 最新的解決方案,zkRouter 利用了 ZKP(零知識證明, Zero Knowledge Proof)連接多個區塊鏈網絡並實現了無縫互操作性。

2023 年 3 月 15 日,Multichain 宣布其總交易額已突破 1000 億美元。總跨鏈用戶量超過 83 萬,跨鏈筆數 504 萬,平均單筆跨鏈資金 2 萬美元左右,Multichain 當前已經連通 83 條公鏈,支持超過 3400 種資產跨鏈,跨鏈流動性超過 18 億美元。

2023 年 5 月 24 日,多名用戶反應 Multichain 跨鏈資金到账存在異常延遲。Multichain 先是在 Discord 回應稱:“是由於後端節點的升級比預期的時間要長,所有受影響的交易將在升級完成後到達。” 後又表示:“部分跨鏈路由因不可抗力無法使用,恢復服務時間未知。服務恢復後,待處理的交易將自動入账。”同時 Multichain 聯合創始人 Alfred Xu 在 Telegram 社區中針對創始人被警方逮捕一事表示:“團隊正常工作”。5 月 25 日,Fusion 基金會創始人錢德君表示,目前無法聯系上 Multichain 創始人 Zhaojun,"看看是否能提供技術上或者其他方面的幫助吧,最重要的是用戶資產安全和人沒事"。

此後受 Multichain 影響的各方紛紛採取措施。

2023 年 5 月 25 日幣安發布公告稱,在等待 Multichain 團隊的明確說明期間,將暫停部分橋接代幣網絡的存款,如 POLS-BSC、ACH-BSC、BIFI-FTM 等;同日,Andre Cronje(AC)表示 Fantom 基金會停止在 SushiSwap 上爲 MULTI 代幣提供流動性;27日,因擔憂 Multichain 和 Fantom 主要 USDC 資產 anyUSDC 的穩定性,LayerZero 跨鏈橋協議 Stargate 發布禁用 Fantom Pool 和跨鏈路徑提案,將 Fantom Pool 中的 STG 釋放設置爲 0、斷开 Fantom Pool 與其他流動性池的連接、通過 Multichain 移除並解开 anyUSDC POL,然後將 POL 存入 Ethereum USDC Pool、將現有的 LP 加入白名單。

2023 年 6 月 1 日,Multichain 正式發推表示,在過去的兩天裏,由於不可預見的情況,Multichain 協議出現了多個問題。團隊已盡一切可能維護協議運行,但我們目前無法聯系到 CEO Zhaojun 並獲得必要的服務器訪問權限以進行維護。今天下午,Router5 的掃描節點網絡出現問題,影響了部分鏈的正常跨鏈服務。而且,這個問題超出了團隊目前的權限和能力。爲保障廣大用戶的利益,我們決定在 UI 上對受影響的鏈暫停相應的跨鏈服務。上周,同樣的問題發生在 Router2 上。我們感謝用戶的理解,並要求我們的合作夥伴停止在受影響的鏈上直接調用 Multichain 協議智能合約進行跨鏈操作。所有受影響的鏈是:Kekchain、PublicMint、Dyno Chain、Red Light Chain、Dexit、Ekta、HPB、ONUS、Omax、Findora、Planq。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。

標題:Multichain 事件時間表一覽: 1.25 億資產神祕流出 跨鏈橋已暫停 曾獲幣安紅杉投資

地址:https://www.sgitmedia.com/article/4252.html

相關閱讀: