Эксперты из Chainalysis прокомментировали недавнюю атаку на Multichain

Недавно протокол межсетевого моста Multichain столкнулся с крупной хакерской атакой, в результате которой было потеряно свыше $125 млн. Многие специалисты предполагают, что за этим могли стоять сторонние хакеры. Однако специалисты из Chainalysis не разделяют подобную точку зрения.
По мнению экспертов, данный эксплойт мог быть организован внутренними инсайдерами. Стоит отметить, что смарт-контракты Multichain защищены механизмом многосторонних вычислений (MPC). В какой-то мере данный алгоритм похож на систему кошельков с несколькими подписями. MPC разделяют фрагменты закрытого ключа между разными сторонами, которые могут взаимодействовать для проведения транзакций.
За 12 лет с момента основания биткоина его курс увеличился более чем в 100 млн раз. На первых...
Начиная с 2017 года в обращениях к поисковым сервисам часто встречаются запросы наподобие «ICO...
Развитие экосистемы цифровых активов дает возможность строить и использовать финансовые сервисы по...
Специалисты подметили, что подобный подход имеет критические уязвимости. Например, хакер может завладеть достаточным количеством ключей MCP. Представители Chainalysis отметили, что преступник, укравший $125 млн, как раз мог воспользоваться этим изъяном.
Эксперты предполагают: внутренняя атака может быть связана с рядом трудностей, с которыми ранее столкнулся Multichain. Например, в мае компания потеряла связь с главой проекта Чжао Цзюнем. Данное обстоятельство сильно усложнило эффективное обслуживание платформы. На этом фоне команде пришлось остановить значительную часть межсетевых сервисов.
До этого Multichain сталкивался с задержками транзакций. На этом фоне криптовалютная площадка Binance приостановила возможность ввода и вывода средств для некоторых токенов. Представители Chainalysis пришли к выводу, что атака на Multichain стала результатом компрометации административных ключей.
При этом высока вероятность: манипуляции были проведены внутри самой компании. Примечательно, что точные причины потери $125 млн на данный момент не установлены.