تاریخ بروز رسانی :
۱۷
تیر
۱۴۰۲
در اکسپلویت بریج مولتی چین دهها میلیون دلار برداشت شد
بهتازگی دهها میلیون دلار توکن از بریج مولتی چین (Multichain) در شبکه فانتوم (Fantom) برداشت شده است. شرکتهای امنیتی حدس میزنند دلیلش یک نقض امنیتی باشد. توکنهای سرقتشده شامل ۵۸ میلیون دلار استیبل کوین یو اس دی سی، ۱۰۲۰ رپد بیت کوین (۳۰.۹ میلیون دلار)، ۷۲۰۰ رپد اتر (۱۳.۷ میلیون دلار) و ۴ میلیون دلار استیبل کوین DAI میشوند. توکنهای دیگری مانند Chainlink، Curve DAO، YFI، Wootrade Network و تقریباً یک چهارم کل عرضه توکن UniDex نیز در این اکسپلویت برداشت شده است.
زمان مطالعه :
1 دقیقهفهرست
به نظر میرسد داراییهای دیگری از جمله ۴.۸ میلیون دلار USDC و ۱ میلیون دلار USDT نیز از پل مون ریور Moonriver شبکه مولتی چین در حال منتقل شدن هستند.
بلاک چین دوج چین Dogechain هم شاهد جابهجایی ناگهانی وجوه به میزان دست کم ۶۶۰۰۰۰ دلار USDC بوده است که به همان کیف پول مقصدی که در جابهجایی وجوه از مون ریور استفاده شده بود، ارسال شده است.
تاکنون هیچ یک از وجوه به غیر از کیف پولی که به آن ارسال شدند به جای دیگری منتقل نشدهاند؛ مثلاً به یک سرویس میکس رمزارز فروخته یا منتقل نشدهاند.
مولتی چین در رابطه با جابهجایی این وجوه اظهارنظری نکرده است. بنیاد فانتوم نیز بیان کرد «از اتفاقی که در پل مولتی چین رخ داده» آگاه هستیم.
در این بیانیه آمده است: «ما پیوسته در حال بررسی شرایط پیشآمده هستیم. به محض اینکه اطلاعات بیشتری در این زمینه کسب کردیم، شما را در جریان خواهیم گذاشت.»
شرکت امنیتی PeckShield این سوال را مطرح کرده که آیا این اتفاق به پلتفرم کراس چینی LayerZero -که از چهار توکنی که در لیست برداشتیها آمده پشتیبانی میکند- نیز مربوط میشود یا خیر؟ با این حال، این سوال با لیست کامل توکنهایی که جابهجا شدهاند، مطابقت ندارد.
برایان پلگرینو (Bryan Pellegrino)، مدیرعامل LayerZero اظهار کرده این مشکل ربطی به پلتفرم آنها ندارد.
او در پیامی گفت: «بریج مولتی چین هک شده است. قطعاً ربطی به شبکه ما ندارد.»
پلگرینو این را نیز مطرح کرد که شاید کاربران پل مولتی چین داراییهای خود را برداشت کردهاند تا آنها را به LayerZero بیاورند. با این حال، ایگور ایگامبردیف (Igor Igamberdiev)، رئیس تحقیقات Wintermute نظرش این است که پشت این اتفاق احتمالاً فردی است که کنترل پل را در اختیار دارد، زیرا هنگام انجام معاملات، توکنها در شبکه فانتوم سوزانده نشدند.
ایگامبردیف همچنین خاطرنشان کرد عجیب است کیف پولی که بخش بزرگی از USDC را دریافت کرده، چند ساعت قبل نیز تراکنشی در پل قدیمی اسمارت چین بایننس داشته است.
پل مولتی چین از طریق محاسبات چندجانبه که شامل ۲۱ نود با ترکیبی از آنها برای امضای تراکنشهایی که اجازه جابهجایی وجوه را مجاز میکنند، پشتیبانی میشود. مولتی چین یک بار قبلاً در سال ۲۰۲۱ نیز زمانی که Anyswap نام داشت، مورد اکسپلویت قرار گرفت.
مولتی چین در ماه مه با مشکلات فنی متعددی روبهرو بود. این تیم پس از انتشار شایعاتی مبنی بر دستگیری مدیرعامل این شرکت ژائوجون (Zhaojun) در چین، ارتباط خود با وی را از دست داد و تاکنون هم نتوانسته ارتباطی با او برقرار کند. مولتی چین و فانتوم، هر دو هنوز به هیچ درخواستی برای اظهارنظر پاسخ ندادهاند.
منیع: د بلاک
چنانچه به مشاوره رایگان علاقهمندید، پرسشها و نظرات خود را درباره این مقاله یا موضوعات مختلف حوزه بلاکچین و ارزهای دیجیتال مطرح کنید. برای پاسخگویی آمادهایم!
نظر بدهید
0