研究员:Multichain 事件或因不可抗力丧失完整控制权,而不是简单黑客攻击

Researcher: Multichain May Have Lost Complete Control Due to Force Majeure, Not Simple Hacking

新火科技研究员、前中国国家智库研究员 0xLoki 在推特上表示:“Multichain 异常资金流动有以下4个特点:

  1. 资产转移持续时间很长,说明转移者并不着急;
  2. 资产转移前进行了2 USDC 的小额测试说明转移者有可持续的转移能力;
  3. 每种资产转移到了独立钱包,之后没有进一步行为(如转移到交易所、swap、混币);
  4. 接收钱包是完全干净的,甚至 gas 都没有。

基于上述特点:1.转移者有充足的时间,考虑到 MPC 的技术特点,转移者很可能通过某种方式完全取得了超过阈值的私钥分片的控制权;2.‘攻击方式’非常简单,就是单纯的转账操作,没有合约,还有测试,攻击者大概率不是黑客;3.转移者并未进行进一步的处置和变现,操作人可能没有绝对的决定权。”

基于上述观点,0xLoki 猜测,像是因为某些不可抗力合约丧失了完整的控制权,而不是简单的被攻击。

 

TokenInsight 致力于报道加密行业最重要、最前沿的动态。如果您有信息想与我们分享,请联系邮箱地址 news@tokeninsight.com。我们将充分重视您的声音。

来源

安全事件

跨链

相关币种

相关新闻
朝鲜黑客利用虚假 Zoom 更新传播针对加密货币公司的“NimDoor”macOS 恶意软件 朝鲜黑客利用虚假 Zoom 更新传播针对加密货币公司的“NimDoor”macOS 恶意软件
Bybit 黑客将超过一半的被盗 ETH 转移到比特币上,主要使用 ThorChain Bybit 黑客将超过一半的被盗 ETH 转移到比特币上,主要使用 ThorChain
安全分析师利用稳定币 neobank Infini 赚了 4900 万美元 安全分析师利用稳定币 neobank Infini 赚了 4900 万美元
NoOnes 首席执行官 Ray Youssef 在事件发生几周后披露了价值 800 万美元的漏洞,证实了加密侦探 ZachXBT 的调查 NoOnes 首席执行官 Ray Youssef 在事件发生几周后披露了价值 800 万美元的漏洞,证实了加密侦探 ZachXBT 的调查
Omni Network 推出“核心”主网,以统一以太坊分散的 rollup 生态系统 Omni Network 推出“核心”主网,以统一以太坊分散的 rollup 生态系统
最新新闻 更多 More
6小时前 TON 基金会提供 10 年期阿联酋“黄金签证”途径,需质押 10 万美元 TON 并支付 3.5 万美元费用;阿联酋拒绝了这一资格要求
3 天前 Tether 计划与 Adecoagro 合作,进一步在南美拓展比特币挖矿业务
4 天前 摩根大通区块链部门与标普全球合作测试新的碳信用代币化应用
06-30 以太坊社区计划推出链上“时间胶囊”以纪念网络创世区块十周年
06-25 Circle 首次公开募股后股价飙升,市值接近 Coinbase 和 USDC
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open