Đơn vị nghiên cứu on-chain Chainalysis cho rằng chuỗi hành động trong các vụ tấn công rút tiền từ Multichian vừa qua rất đáng ngờ và có khả năng đến từ chính đội ngũ dự án.
Theo báo cáo ngày 10/07, Chainalysis đã đặt ra nghi vấn về lượng tiền khủng chảy ra Multichain trong những ngày qua là có thể là kết quả của một vụ “rug pull" (rút cạn tiền và biến mất) từ chính dự án.
Xem thêm: Arken
On July 6, @MultichainOrg experienced unusually large, unauthorized withdrawals, resulting in losses of more than $125M. It’s one of the biggest #crypto hacks on record.
— Chainalysis (@chainalysis) July 10, 2023
Read on to learn what we know so far: https://t.co/ib2K6sIrID pic.twitter.com/BBY3iU75oB
Chainalysis lý giải, trong hầu hết các vụ tấn công bảo mật, tin tặc có xu hướng swap các đồng token được phát hành bởi một tổ chức - loại tài sản có thể rất nhanh chóng bị đóng băng - sang một token phi tập trung. Thay vào đó, kẻ rút tiền Multichain đã chọn giữ nguyên USDC và USDT, dẫn đến Circle và Tether đã thành công chặn đứng dòng tiền thoát ra với lần lượt là 65 triệu USDC và 2,5 triệu USDT.
Ngoài ra, đơn vị nghiên cứu on-chain cũng giải thích nguyên nhân của vụ việc đến từ hệ thống MPC, loại ví đa chữ ký đòi hỏi phải có xác nhận từ nhiều bên cùng một lúc. Do đó kẻ tấn công phải nắm được đủ số lượng khoá MPC mới có quyền truy cập.
Mặc dù phạm vi tấn công một cross-chain rất đa dạng và khó để xác định, tuy nhiên Chainalysis đã loại bỏ khả năng codebase của Multichain có lỗi vì dự án đã trải qua kiểm tra audit, do đó tác nhân sẽ quay lại với việc lộ khoá MPC.
Như Coin68 đưa tin, Multichain đã chứng kiến hai đợt rút tiền lớn bao gồm gần 130 triệu vào ngày 7/7 và khoảng 120 triệu USD vào ngày 10/07. Số tiền này được gửi đến nhiều địa chỉ ví dưới dạng nhiều đồng token khác nhau.
Xem thêm: Arken Finance là gì
Kể từ sau sự cố, Multichain đã tuyên bố đóng cầu nối và không kèm theo giải thích, dấy lên tâm lý hoang mang cho cộng đồng.
Sau khi tin đồn CEO Multichain Zhaojun bị bắt giữ nổ ra, Multichain đã phải đối mặt liên hoàn FUD từ thị trường, đặc biệt đối tác lớn của mình như Fantom rút 450.000 MULTI ra khỏi pool thanh khoản. Một số tổ chức khác cũng vào thế “phòng thủ" như Binance cho dừng các cầu liên quan đến Multichain, Stargate đề xuất giảm mức tiếp xúc với anyUSDC của cross-chain và chờ tin tức cập nhật từ đội ngũ. Có vẻ như làn sóng FUD với cầu nối này vẫn sẽ tiếp tục.
Coin68 tổng hợp