0

3

در اکسپلویت بریج مولتی چین ده‌ها میلیون دلار برداشت شد

به‌تازگی ده‌ها میلیون دلار توکن از بریج مولتی چین (Multichain) در شبکه فانتوم (Fantom) برداشت شده است. شرکت‌های امنیتی حدس می‌زنند دلیلش یک نقض امنیتی باشد. توکن‌های سرقت‌شده شامل ۵۸ میلیون دلار استیبل کوین یو اس دی سی، ۱۰۲۰ رپد بیت کوین (۳۰.۹ میلیون دلار)، ۷۲۰۰ رپد اتر (۱۳.۷ میلیون دلار) و ۴ میلیون دلار استیبل کوین DAI می‌شوند. توکن‌های دیگری مانند Chainlink، Curve DAO، YFI، Wootrade Network و تقریباً یک چهارم کل عرضه توکن  UniDex نیز در این اکسپلویت برداشت شده‌ است.

اکسپلویت مولتی چین در شبکه فانتوم
هستی تاری

زمان مطالعه :

1 دقیقه

فهرست

Created with Sketch.

به نظر می‌رسد دارایی‌های دیگری از جمله ۴.۸ میلیون دلار USDC و ۱ میلیون دلار USDT نیز از پل مون ریور Moonriver شبکه مولتی چین در حال منتقل شدن هستند.

بلاک چین دوج چین Dogechain هم شاهد جابه‌جایی ناگهانی وجوه به میزان دست کم ۶۶۰۰۰۰ دلار USDC بوده است که به همان کیف پول مقصدی که در جابه‌جایی وجوه از مون ریور استفاده شده بود، ارسال شده است.

تاکنون هیچ یک از وجوه به غیر از کیف پولی که به آن ارسال شدند به جای دیگری منتقل نشده‌اند؛ مثلاً به یک سرویس میکس رمزارز فروخته یا منتقل نشده‌اند.

مولتی چین در رابطه با جابه‌جایی این وجوه اظهارنظری نکرده است. بنیاد فانتوم نیز بیان کرد «از اتفاقی که در پل مولتی چین رخ داده» آگاه هستیم.

در این بیانیه آمده است: «ما پیوسته در حال بررسی شرایط پیش‌آمده هستیم.   به محض اینکه اطلاعات بیشتری در این زمینه کسب کردیم، شما را در جریان خواهیم گذاشت.»

شرکت امنیتی PeckShield این سوال را مطرح کرده که آیا این اتفاق به پلتفرم کراس چینی LayerZero -که از چهار توکنی که در لیست برداشتی‌ها آمده پشتیبانی می‌کند- نیز مربوط می‌شود یا خیر؟ با این حال، این سوال با لیست کامل توکن‌هایی که جابه‌جا شده‌اند، مطابقت ندارد.

برایان پلگرینو (Bryan Pellegrino)، مدیرعامل LayerZero اظهار کرده این مشکل ربطی به پلتفرم آنها ندارد.

او در پیامی گفت: «بریج مولتی چین هک شده است. قطعاً ربطی به شبکه ما ندارد.»

پلگرینو این را نیز مطرح کرد که شاید کاربران پل مولتی چین دارایی‌های خود را برداشت کرده‌اند تا آنها را به LayerZero بیاورند. با این حال، ایگور ایگامبردیف (Igor Igamberdiev)، رئیس تحقیقات Wintermute نظرش این است که پشت این اتفاق احتمالاً فردی است که کنترل پل را در اختیار دارد، زیرا هنگام انجام معاملات، توکن‌ها در شبکه فانتوم سوزانده نشدند.

ایگامبردیف همچنین خاطرنشان کرد عجیب است کیف پولی که بخش بزرگی از USDC را دریافت کرده، چند ساعت قبل نیز تراکنشی در پل قدیمی اسمارت چین بایننس داشته است.

پل مولتی چین از طریق محاسبات چندجانبه که شامل ۲۱ نود با ترکیبی از آنها برای امضای تراکنش‌هایی که اجازه جابه‌جایی وجوه را مجاز می‌کنند، پشتیبانی می‌شود. مولتی چین یک بار قبلاً در سال ۲۰۲۱ نیز زمانی که Anyswap نام داشت، مورد اکسپلویت قرار گرفت.

مولتی چین در ماه مه با مشکلات فنی متعددی روبه‌رو بود. این تیم پس از انتشار شایعاتی مبنی بر دستگیری مدیرعامل این شرکت ژائوجون (Zhaojun) در چین، ارتباط خود با وی را از دست داد و تاکنون هم نتوانسته ارتباطی با او برقرار کند. مولتی چین و فانتوم، هر دو هنوز به هیچ درخواستی برای اظهارنظر پاسخ نداده‌اند.

منیع: د بلاک

0
اشتراک در
اطلاع از
guest
0 تمام دیدگاه‌ها
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها

چنانچه به مشاوره رایگان علاقه‌مندید، پرسش‌ها و نظرات خود را درباره این مقاله یا موضوعات مختلف حوزه بلاکچین و ارزهای دیجیتال مطرح کنید. برای پاسخگویی آماده‌ایم!

نظر بدهید

نظرات پست (0)