Multichain危机再现,一文梳理其重要历史事件

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

原文编辑:吴说区块链

2023 年 7 月 7 日,跨链协议 Multichain 约 1.25 亿美元的多链资产大量异常流出到多个钱包,包括从 Multichain:Fantom Bridge 流出 1.22 亿资产(57.8m USDC、1.024k WBTC、7.214k WETH、4.178m DAI、491.657k LINK、910.654k UNIDX、1.493m USDT、9.674m WOO、1.297m ICE、1.362m CRV、134.48 TFI 和 502.4k TUSD);从 Multichain:Moonriver Bridge 流出 683.5 万美元资产(4.83m USDC、1.042m USDT、780k DAI 和 6.122 WBTC);以及从 Multichain:Dogechain Bridge 流出 666.47k USDC。目前 Multichain 资产桥活动已暂停,最后一笔停留在 7 月 7 日06:56 UTC+8。

根据 deExplorer 浏览器,一些用户正在将 Fantom 链上资产通过 DLN Trade 以折价兑换成他链资产。根据最新的几笔交易,Fantom 1 USDC 约可以兑换成 BSC 0.9 USDC、Polygon 0.88 USDT 等,折价约在 10%附近。

Multichain 官推对此表示,Multichain MPC 地址上的锁定资产已异常移动到未知钱包,团队不确定发生了什么,目前正在调查;并建议所有用户暂停使用 Multichain 服务,撤销所有与 Multichain 相关的合约授权。

新火科技研究员Loki_Zeng分析认为Multichain异常资金流出存在以下特点:资产转移持续时间很长、转移前进行了2USDC的小额测试、每种资产转移到了独立钱包,之后没有进一步行为(如转移到交易所、swap、混币)、接收钱包是完全干净的。

基于这些特点可以推导出:1)转移者有充足的时间,考虑到MPC的技术特点,转移者很可能通过某种方式完全取得了超过阈值的私钥分片的控制权 2)“攻击方式”非常简单,就是单纯的转账操作,没有合约,还有测试,攻击者大概率不是黑客 3)转移者并未进行进一步的处置和变现,操作人可能没有绝对的决定权。

Multichain 历史事件

2021 年 7 月 11 日更名前的 AnySwap V3 在曾遭到攻击,损失资产共计 2,398,496.02 个 USDC 和 5,509,222.73 个 MIM。官方分析本次被攻击的原因是 BSC 链出现了同一账户签名的两笔交易,如果该同一账户签名的交易拥有相同的 rsv 签名的 r 值,则黑客可以反向推导出该账户的私钥。AnySwap 团队重现了该黑客的操作手法,并表示将提供全额赔偿。

2021 年 12 月 21日,更名后的 Multichain 宣布完成 6000万美元融资,Binance Labs 领投,红杉中国、IDG资本、三箭资本、DeFiance 资本、Circle Ventures、Tron Foundation、Hypersphere Ventures、Primitive Ventures、Magic Ventures 和 HashKey 参投。

2021 年 12 月 23 日,刚刚完成巨额融资的 Multichain 出现股权纠纷的争议,联合创始人兼 CEO Zhao Jun 称自己拥有 100%的基金会的股权,但 FUSION 基金会称钱德军拥有 40% 股权。钱德军曾参与创立量子链、唯链与 FUSION 等项目。

2022 年 1 月 18 日, Multichain 发现了一个对六种 Token 有影响(WETH, PERI, OMT, WBNB, MATIC, AVAX)的重要漏洞,并表示漏洞已经成功修复,所有用户的资产都是安全的,跨链交易也不会受影响。但此后安全公司发现漏洞已被黑客攻击并且盗币,社区呼吁用户尽快撤销授权。此次安全事件约造成 300万美元的资产损失。

2023 年 1 月 13 日,Multichain 推出下一代新技术产品 zkRouter, 并发布 zkRouter 白皮书。zkRouter 是一个无信任、通用的跨链基础设施,其具有无信任依赖、链上轻计算、通用、低延迟、且无资产抵押的优势。作为 Multichain 最新的解决方案,zkRouter 利用了 ZKP(零知识证明, Zero Knowledge Proof)连接多个区块链网络并实现了无缝互操作性。

2023 年 3 月 15 日,Multichain 宣布其总交易额已突破 1000亿美元。总跨链用户量超过 83 万,跨链笔数 504 万,平均单笔跨链资金 2 万美元左右,Multichain 当前已经连通 83 条公链,支持超过 3400种资产跨链,跨链流动性超过 18 亿美元。

2023 年 5 月 24 日,多名用户反应 Multichain 跨链资金到账存在异常延迟。Multichain 先是在 Discord 回应称:“是由于后端节点的升级比预期的时间要长,所有受影响的交易将在升级完成后到达。”后又表示:“部分跨链路由因不可抗力无法使用,恢复服务时间未知。服务恢复后,待处理的交易将自动入账。”同时 Multichain 联合创始人 Alfred Xu 在 Telegram 社区中针对创始人被警方逮捕一事表示:“团队正常工作”。5 月 25 日,Fusion 基金会创始人钱德君表示,目前无法联系上 Multichain 创始人 Zhaojun,"看看是否能提供技术上或者其他方面的帮助吧,最重要的是用户资产安全和人没事"。

此后受 Multichain 影响的各方纷纷采取措施。

2023 年 5 月 25 日币安发布公告称,在等待 Multichain 团队的明确说明期间,将暂停部分桥接代币网络的存款,如 POLS-BSC、ACH-BSC、BIFI-FTM 等;同日,Andre Cronje(AC)表示 Fantom 基金会停止在 SushiSwap 上为 MULTI 代币提供流动性;27日,因担忧 Multichain 和 Fantom 主要 USDC 资产 anyUSDC 的稳定性,LayerZero 跨链桥协议 Stargate 发布禁用 Fantom Pool 和跨链路径提案,将 Fantom Pool 中的 STG 释放设置为0、断开 Fantom Pool 与其他流动性池的连接、通过 Multichain 移除并解开 anyUSDC POL,然后将 POL 存入 Ethereum USDC Pool、将现有的 LP 加入白名单。

2023 年 6 月 1 日,Multichain 正式发推表示,在过去的两天里,由于不可预见的情况,Multichain 协议出现了多个问题。团队已尽一切可能维护协议运行,但我们目前无法联系到 CEO Zhaojun 并获得必要的服务器访问权限以进行维护。今天下午,Router5 的扫描节点网络出现问题,影响了部分链的正常跨链服务。而且,这个问题超出了团队目前的权限和能力。为保障广大用户的利益,我们决定在 UI 上对受影响的链暂停相应的跨链服务。上周,同样的问题发生在 Router2 上。我们感谢用户的理解,并要求我们的合作伙伴停止在受影响的链上直接调用 Multichain 协议智能合约进行跨链操作。所有受影响的链是:Kekchain、PublicMint、Dyno Chain、Red Light Chain、Dexit、Ekta、HPB、ONUS、Omax、Findora、Planq。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/9237.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年07月08日
下一篇 2023年07月08日

相关推荐

  • 数字化财产有哪些,数据资产的特点有哪些

    一、数据资产的特点有哪些数据要素的鲜明特点包括可共享可复制,无限增长。数据资源具有可复制、可共享、无限增长和和供给的秉性,打破了自然资源有限供给对增长的制约。数据要素是推动经济增长的新引擎:数据要素作为数字经济最核心的资源,具有可共享、可复制、可无限供给等

    2024-12-22 01:30:01
    7 0
  • 锚定资产是什么意思,什么是锚定资产

    一、人民币的锚定物是什么为什么人民币锚定物是中国的国民财富,人民币是信用货币,是以国家信用为担保发行,不过这个信用可不是一个虚拟的名词,是以实打实的财富抵押发行的,人民币的发行主要是通过银行系统,包括央行和各级商业银行,这个过程是通过负债完成的,政府,企业

    2024-12-20 19:00:01
    9 0
  • 如何锚定资产,什么叫做资产锚定

    一、人民币的锚定物是什么为什么人民币锚定物是中国的国民财富,人民币是信用货币,是以国家信用为担保发行,不过这个信用可不是一个虚拟的名词,是以实打实的财富抵押发行的,人民币的发行主要是通过银行系统,包括央行和各级商业银行,这个过程是通过负债完成的,政府,企业

    2024-12-11 21:30:01
    19 0
  • 海南数字资产是什么,海交所是海南数字资产交易所吗

    一、海数所是什么平台可靠吗官方回答:海数所是一家基于数字经济背景与数字金融发展,以数字资产流转交易为核心,助力实体经济的数字资产化进程,打造面向全球的可信任的数字资产交易平台。首先,海数所的注册地在海南——一个交易所合规化的必争之地。我们都知道,海南一直都

    2024-12-09 03:30:02
    27 0
  • 加秘数字资产是什么,什么是加密数字资产

    一、区块链加数字资产是什么(区块链上的数字资产)什么是数字资产数字资产是指企业拥有或控制的,以电子数据的形式存在的,在日常活动中持有以备出售或处在生产过程中的非货币性资产,现在的数字资产,更多的和区块链技术联系在一起,比如数字货币比特币、瓦特币。数字资产的特

    2024-12-05 14:30:01
    24 0
  • 虚拟资产官网什么,中国的虚拟资产是什么意思

    一、什么虚拟资产虚拟资产虚拟资产是一种非实物形式的资产,主要存在于电子设备或网络中。详细解释:1.定义与特性:虚拟资产是一种没有实物形态,以电子数据形式存在于计算机、服务器或云端的资产。它具有高度的灵活性和便捷性,可以通过网络进行快速传输和交换。与传统的实物

    2024-12-03 23:00:02
    29 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载