Tin tức
2023-07-07 11:03
Nhà nghiên cứu: Kẻ tấn công Multichain rất có thể không phải là hacker và người điều hành có thể không có quyền quyết định tuyệt đối
Theo tin tức từ BitouchNews, 0xLoki, một nhà nghiên cứu New Huo Tech và là nhà nghiên cứu của China National Think Tank, đã suy đoán trên Twitter: "Có thể do một số trường hợp bất khả kháng dẫn đến việc mất kiểm soát hoàn toàn, chứ không phải đơn giản là bị tấn công." ”Dòng vốn bất thường Multichain có 4 đặc điểm sau: 1. Việc chuyển tài sản kéo dài, cho thấy người chuyển không muốn chuyển 2. Một lượng nhỏ 2 USDC đã được kiểm tra trước khi chuyển tài sản , cho biết rằng người chuyển có thể Khả năng chuyển liên tục 3. Mỗi tài sản được chuyển sang một ví độc lập và không có hành động nào khác được thực hiện sau đó (chẳng hạn như chuyển sang sàn giao dịch, hoán đổi, trộn tiền tệ); 4. Ví nhận hoàn toàn sạch , ngay cả khi không có gas.Thông tin dựa trên dẫn xuất đặc điểm: 1. Người chuyển giao có đủ thời gian. Xem xét các đặc tính kỹ thuật của MPC, người chuyển giao có thể đã hoàn toàn giành được quyền kiểm soát các đoạn khóa riêng vượt quá ngưỡng theo một cách nào đó; 2. "Cuộc tấn công" phương pháp" rất đơn giản, nó chỉ là một thao tác chuyển nhượng đơn giản, không có hợp đồng và không có thử nghiệm, kẻ tấn công có thể không phải là tin tặc; 3. Người chuyển nhượng chưa tiến hành xử lý và thực hiện thêm, và người điều hành có thể không có quyền quyết định tuyệt đối.0xLoki tin rằng các tài sản được kiểm soát bởi đa chữ ký Multichain MPC không còn được kiểm soát nữa. Tương ứng, nếu chủ sở hữu của phần được kiểm soát của phân đoạn nắm giữ các phân đoạn MPC hoặc đa chữ ký khác vượt quá ngưỡng, tất cả các tài sản và hợp đồng này Tất cả đều có thể nằm ngoài tầm kiểm soát, vì vậy cần phải kiểm tra ngay tất cả các rủi ro liên quan đến hợp đồng Multichain /tài sản chuỗi chéo, sau đó chú ý đến địa chỉ nhận sẽ làm gì. Ngoài ra, 0xLoki cũng tuyên bố rằng không có vấn đề gì với MPC, nhưng việc một người tự nhiên nắm giữ các phân đoạn vượt quá ngưỡng và ở trong khu vực tài phán nơi các hoạt động tiền điện tử bị cấm hoặc không được bảo vệ là có vấn đề.
Tin tức
2023-05-04 12:37
Star Xu: Nhóm Sui tạm thời sửa đổi thời gian niêm yết và không thể hủy lệnh, OKX đang lên kế hoạch trả thưởng
Theo tin tức từ BitouchNews, Star Xu đã tweet rằng do nhóm Sui tạm thời thay đổi thời gian niêm yết, các nhà phát triển đã quên cập nhật thời gian niêm yết của một số mô-đun giao dịch, điều này đã gây ra lỗi không rõ ràng trong hệ thống, khiến một số lệnh xuất hiện là hợp lệ và không thể bị hủy bỏ. Nhóm đã mất một thời gian để xác định và khắc phục sự cố này, OKX đang phân tích dữ liệu và xây dựng kế hoạch bồi thường cho những người dùng bị ảnh hưởng, thông tin chi tiết sẽ được công bố sau.Sáng nay, Star Xu đã tweet rằng tất cả những khách hàng đã mua SUI với giá cao hơn 1,3 USDT nhưng không thể hủy đơn hàng sẽ được bồi thường và thông tin chi tiết sẽ sớm được công bố.
Tin tức
2023-04-19 07:05
Coinbase thêm Multichain(MULTI) vào lộ trình niêm yết
Theo tin tức từ BitouchNews, Coinbase Assets đã tweet rằng họ đã đưa Multichain(MULTI) vào lộ trình niêm yết của mình.
Tin tức
2023-07-14 15:44
Multichain: Tiền bị người thân của người sáng lập chuyển hướng, nhóm buộc phải ngừng hoạt động
Theo tin tức từ BitouchNews, Nhóm Multichain đã đưa ra một tuyên bố nói rằng Giám đốc điều hành Multichain Zhao Jun đã bị cảnh sát bắt đi khỏi nhà vào ngày 12 tháng 5 năm nay và kể từ đó đã mất liên lạc với nhóm Multichain. Sau khi liên hệ với nhà điều hành nút MPC, nhóm đã biết rằng khóa truy cập hoạt động của bên dự án vào máy chủ nút MPC đã bị thu hồi. Các máy chủ nút MPC này thực sự đang chạy dưới tài khoản máy chủ đám mây cá nhân của Zhao Jun và không thành viên nào trong nhóm có thể truy cập tài khoản máy chủ đám mây cá nhân của Zhao Jun, vì vậy không ai có thể đăng nhập vào các máy chủ MPC này.Sau khi liên lạc với gia đình của Zhao Jun, nhóm dự án đặc biệt được biết rằng tất cả máy tính, điện thoại di động, ví phần cứng và các từ ghi nhớ của Zhao Jun đã bị cảnh sát tịch thu. Kể từ khi bắt đầu dự án, tất cả các quỹ hoạt động và đầu tư của nhà đầu tư đều do Zhao Jun kiểm soát. Cụ thể, tất cả tiền của đội và quyền truy cập máy chủ hiện đang nằm trong tay của Zhao Jun và cảnh sát.Do thiếu thông tin về trường hợp này, nhóm đang cố gắng hết sức để dự án tiếp tục chạy với một số quyền truy cập còn lại trên các máy chủ không phải MPC chưa bị thu hồi. Theo gợi ý của luật sư, nhóm đã chọn hợp tác nhiều nhất có thể với yêu cầu của gia đình Zhaojun, tuân thủ các yêu cầu của luật pháp và quy định địa phương, đồng thời không tiết lộ thông tin vụ án trái phép cho công chúng.Vào ngày 30 tháng 5, với thái độ có trách nhiệm với cộng đồng, nhóm đã công bố tin tức về sự biến mất của Zhao Jun và thông báo cho cộng đồng về các vấn đề kỹ thuật hiện tại.Vào ngày 4 tháng 6, gia đình của Zhao Jun đã đăng nhập thành công vào nền tảng máy chủ đám mây bằng cách sử dụng thông tin lịch sử trên máy tính ở nhà của họ. Tuy nhiên, gia đình Zhao Jun chỉ cho phép các kỹ sư của nhóm Multichain truy cập vật lý vào máy tính ở nhà để khắc phục các sự cố kỹ thuật của Bộ định tuyến 2 và Bộ định tuyến 5.Trong thời gian này, gia đình và luật sư của Zhao Jun đã liên lạc với cảnh sát. Nhóm nghiên cứu không được thông báo chi tiết về vụ việc, nhưng được thông báo rằng Zhao Jun sắp được trả tự do và yêu cầu tiếp tục bảo trì hệ thống trong khi chờ đợi thêm tin tức. Giao thức Multichain tiếp tục hoạt động như thiết kế. Nhóm đang cố gắng hết sức để giữ cho giao thức Multichain hoạt động và giải quyết các vấn đề của người dùng nhiều nhất có thể với nguồn lực hạn chế.Vào ngày 7 tháng 7, tài sản của người dùng bị khóa trên địa chỉ MPC đã được chuyển bất thường đến một địa chỉ không xác định. Theo chị Zhao Jun, thông tin đăng nhập của địa chỉ IP Côn Minh và một loạt thao tác chuyển tiền từ địa chỉ MPC đã được tìm thấy trên nền tảng máy chủ đám mây.Vào ngày 9 tháng 7, chị Zhao Jun đã chuyển tài sản người dùng còn lại trong nhóm bộ định tuyến, sau đó thông báo cho nhóm và nhiều bên dự án về hành động bảo quản tài sản. Tiền đã được chuyển đến một địa chỉ EOA do em gái của Zhao Jun kiểm soát.· 0x1eed63efba5f81d95bfe37d82c8e736b974f477b· 0x6b6314f4f07c974600d872182dcde092c480e57bVào ngày 13 tháng 7, theo thông tin được cung cấp bởi gia đình của Zhao Jun, cảnh sát đã bắt giữ em gái của Zhao Jun. Bây giờ, em gái của Zhao Jun cũng đã mất liên lạc. Tình trạng tài sản được bảo quản của cô ấy là không chắc chắn, vì vậy nhóm cảm thấy cần phải thông báo cho cộng đồng về tất cả các trường hợp đã biết.Nhóm buộc phải ngừng hoạt động do thiếu nguồn thông tin thay thế và kinh phí hoạt động tương ứng. Nếu có thêm bất kỳ thông báo và diễn biến nào, nhóm sẽ cập nhật cho cộng đồng theo đó. Nhóm Multichain không có quyền truy cập vào tài khoản miền để chuyển hướng hoặc tắt giao diện người dùng http://multichain.org. Vui lòng giúp phổ biến thông tin và yêu cầu người dùng ngừng sử dụng các dịch vụ Multichain.