في واحدة من أكبر هجمات التشفير ، شهد بروتوكول الجسر عبر السلسلة Multichain مؤخرًا عمليات سحب غير مصرح بها لملايين الأصول المشفرة من مستودعاتها.
في 6 يوليو 2023 ، خسر هذا الهجوم أكثر من 125 مليون دولار من العملات المشفرة المختلفة. ما يقرب من 120 مليون دولار من هذا الرقم جاء من Multichain's Fantom bridge ، والباقي جاء من جسور Dogecoin و Moonriver و Kava و Conflux. تشمل الأصول التي تمت إزالتها من بروتوكول عبر السلسلة الأثير المغلف (wETH) والبيتكوين المغلف (wBTC) و USDC و USDT.
ومع ذلك ، على عكس المعتقدات الشائعة عن هجوم خارجي ، فإن شركة Chainalysis لتحليلات blockchainيعتقد قد يكون هذا الاستغلال الذي تبلغ تكلفته عدة ملايين من الدولارات اختراقًا أو سحبًا من البساط تم تنسيقه بواسطة المطلعين ، ويرجع ذلك جزئيًا إلى المشكلات الأخيرة لشركة Multichain.
يبدو استغلال Multichain الأخير مثل هجوم داخلي
يتم تأمين عقود Multichain الذكية بواسطة نظام حساب متعدد الأطراف (MPC) ، والذي له عملية مماثلة لنظام المحفظة متعددة التوقيعات. كما يوحي الاسم ، فإن نظام MPC يشارك بشكل أساسي أجزاء من مفتاح خاص بين أطراف مختلفة يمكنهم بعد ذلك التعاون لتنفيذ المعاملات.
ومع ذلك ، لا تزال هذه الأنظمة عرضة للاختراق إذا حصل المهاجم على عدد كافٍ من مفاتيح MPC. وفقًا لـ Chainalysis ، هناك احتمال أن يكون المتسلل قد اكتسب السيطرة على مفاتيح MPC الخاصة بـ Multichain لتنفيذ هذا الهجوم.
يدعي Chainalysis أن هذا الهجوم الداخلي المزعوم قد يكون بسبب الصراعات الأخيرة التي واجهتها Multichain. إحدى هذه المشكلات هي اختفاء Zhaojun الرئيس التنفيذي للبروتوكول في مايو ، مما أدى إلى عدم القدرة على إجراء الصيانة اللازمة على النظام الأساسي. نتيجة لذلك ، اضطر فريق البروتوكول إلى إيقاف الخدمات عبر السلاسل لأكثر من 10 سلاسل ، بما في ذلك DynoChain و Kekchain و Public Mint وما إلى ذلك.
قبل ذلك ، كانت Multichain تعاني من تأخر المعاملات عبر العديد من الجسور عبر السلاسل. بسبب هذه المضايقات الفنية ، علقت Binance الإيداعات والسحوبات للعديد من الرموز المميزة متعددة الروابط.
تعتقد شركة تحليلات blockchain أن هجوم Multichain ربما يكون نتيجة اختراق مفاتيح المسؤول ، وهو إجراء تشعر العديد من شركات الأمان بأنه تم تنفيذه داخليًا.
شركة SlowMist للأمن Blockchain ، على سبيل المثال ،قال الاستغلال يبدو "أشبه بقرصنة أو سحب البساط" وأقل شبهاً بحركة الأموال. وفي الوقت نفسه ، شركة تدقيق الأمنقال Certik يبدو أن الهجوم "نتيجة اختراق مفتاح خاص" ، وأوضح أنه لا توجد مشكلات في قاعدة رموز البروتوكول.
ماذا حدث منذ الاستغلال؟
من FUD إلى الذعر الصريح ، كانت هناك مجموعة من المشاعر في مجتمع التشفير منذ الاستغلال عبر السلاسل. في السابع من يوليو ، أوقف بروتوكول Multichain جميع معاملاته عبر السلسلة إلى أجل غير مسمى ، بينما يطلب من المستخدمين تجنب خدمة التجسير في الوقت الحالي. بعد يوم واحد ، جمدت شركتا Tether و Circle المستقرتان أكثر من 65 مليون دولار من أصول USDT و USDC المرتبطة بالاستغلال.
من الجدير بالذكر أن المهاجم لم يغير أو يستبدل الأصول الخاضعة للسيطرة المركزية ، مثل USDC و USDT ، بأصول لامركزية أخرى.
ومع ذلك ، كانت هناك تقارير عن المزيد من تحركات أصول Multichain المشبوهة في الساعات القليلة الماضية. وفقا لمحقق blockchain الذي يذهب بواسطة Meta Sleuth على Twitter ، تمت إزالة ما يقرب من 103 مليون دولار من أي عناوين رمزية عبر 9 سلاسل من خلال عنوان Multichain Executor.
إجمالي القيمة السوقية للعملات المشفرة عند 1.149 تريليون دولار | المصدر: مخطط TOTAL منTradingView
صورة مميزة من iStock ، مخطط من TradingView