Grâce aux données on-chain de Multichain, on a pu observé un outflaw important de 103 millions de dollars ce lundi. Cet incident fait suite à un autre transfert potentiellement malveillant de 126 millions de dollars la semaine dernière.
Multichain : un nouveau hack pour la plateforme ?
Après le retrait de 127 millions de dollars de Multichain la semaine dernière, un autre cas du même genre à été observé ce lundi 10 juillet. D’après la société de sécurité Beosin, le dernier transfert s’élève à près de 103 millions de dollars de crypto-actifs transférés vers de nouvelles adresses.
Selon les analystes de Beosin, les récents flux sortants comprenaient 24 millions de dollars en USDC, 29,7 millions de dollars en fUSDT et 3 millions de dollars en DAI. Parmi les autres actifs importants concernés, on trouve 10 millions de dollars en ETH, 2 millions de dollars en wrapped Bitcoin et 17 millions de dollars en wrapped Ethereum, entre autres jetons. Les actifs provenaient de plusieurs blockchain, notamment Fantom, Arbitrum, Optimism, Cronos, Polygon, Avalanche, BNB Chain, Moonbeam et Ethereum.
Another $103M has been transferred from #MultiChain to the 0x1eed63efba5f81d95bfe37d82c8e736b974f477b address.
Total transfer from Fantom, Arbitrum, Optimism, Cronos, Polygon, Avaleanche, BNB chain, Moonbeam, Ethereum:
$USDC: $23,999,250$fUSDT: $29,657,932 $WBTC: $2,139,053… https://t.co/K7XL55uOMS— Beosin Alert (@BeosinAlert) July 11, 2023
Les derniers transferts portent la valeur totale des outflaw à environ 230 millions de dollars. Circle a notamment gelé 63 millions de dollars en stablecoins USDC, tandis que Tether a gelé 2,5 millions d’USDT.
Les implications dans les derniers transferts de Multichain
En raison de leur implication dans de nombreuses blockchains, les récentes sorties de fonds nécessitaient un nombre important de clés privées. La société Beosin a constaté des intervalles prolongés entre chaque transfert, ce qui suggère l’implication potentielle d’une personne étroitement associée au projet. D’après la société d’analyse :
Nos analyses indiquent que l’attaquant a peut-être pris le contrôle de tous les actifs et qu’il n’est pas pressé de les transférer. Sur la base de l’analyse précédente, nous supposons qu’il pourrait s’agir d’une opération interne.
En réponse aux flux sortants de la semaine dernière, Chainalysis a également affirmé dans un rapport que l’incident Multichain semblait impliquer des clés d’administration compromises et qu’il pourrait s’agir d’un hack ou d’un rug pull par des initiés. D’après la société d’analyse :
L’exploit de Multichain est potentiellement le résultat de la compromission des clés d’administrateur. Bien qu’il soit possible que ces clés aient été prises par un pirate externe, de nombreux experts en sécurité et autres analystes pensent que cet exploit pourrait être le fruit d’un travail interne ou d’un rug pull, en partie à cause des récents problèmes rencontrés par Multichain.
Source : TheBlock
Sur le même sujet :
- Tether gèle 2.5 millions de dollars provenant de Multichain
- Plus de 127 millions de dollars ont été retirés du bridge Multichain
- Binance va suspendre les transferts de plusieurs tokens liés à Multichain suite à l’incident de mai