Skip to content
Yieldo

Multichain 🌉 Мост

$126.0M
Украдено средств
Возвращено средств
07 Jul 2023
Дата инцидента
Техника
Validator Key Compromised
Классификация
Key Compromise
Тип цели
DeFi Protocol
Затронутые сети
Moonriver BSC Fantom
Источник
Нет публичной ссылки на источник

6–7 июля 2023 года кросс-чейн мост Multichain потерял около $126 млн — основной отток прошёл через Fantom-мост, средства ушли на адреса, ранее никак не связанные с протоколом. Среди украденного — примерно $58 млн в USDC, $31 млн в WBTC, $13,6 млн в wETH, а также DAI и LINK. Команда Multichain порекомендовала пользователям отозвать все разрешения и остановила мосты; привлечённый после инцидента CertiK связал потерю с компрометацией приватных ключей, авторизующих переводы, а не с уязвимостью смарт-контракта (CoinCodeCap).

Как устроена атака

Multichain не хранил ключ моста в одном месте — переводы подписывались схемой multi-party computation (MPC): несколько узлов держат доли ключа и вместе подписывают вывод средств, так что в теории ни один участник не может распорядиться деньгами в одиночку. На практике узлы работали в облаке, привязанном к одному человеку — CEO Multichain, известному под псевдонимом Zhaojun. Его задержала китайская полиция 21 мая 2023 года, за полтора месяца до взлома, и изъяла его устройства, включая то, что требовалось для доступа к MPC-серверам (Bitcoinist). У того, кто вывел средства 6–7 июля, был рабочий доступ к этим ключам или узлам; формулировка «метод неизвестен» в нашей классификации отражает то, что публично не установлено, был ли это внешний взлом, действия инсайдера до потери контроля над ключами, или доступ через людей, у которых он всё ещё оставался под давлением обстоятельств. Разбор Chainalysis указал на косвенные признаки инсайдерской осведомлённости: вывод изначально обходил стороной часть централизованно управляемых стейблкоинов, которые эмитент может заморозить, — поведение, типичное для того, кто понимает, какие активы отслеживаемы (NewsBTC). Прежние аудиты контрактов Multichain не могли поймать такую атаку: проблема была не в коде, который проверяли аудиторы, а в том, кто контролировал ключи подписи (Halborn).

Что было дальше

Multichain официально подтвердил арест CEO только 14 июля 2023 года, после недель слухов, и сообщил, что у команды больше нет доступа ни к операционным средствам, ни к серверам. Семья CEO позже частично восстановила доступ к облачному аккаунту MPC по данным с его домашнего компьютера, но было уже поздно — вывод средств к тому моменту случился, и остановить или обратить его не удалось. Circle и Tether заблокировали несколько адресов с украденными средствами, заморозив около $67,5 млн — примерно половину суммы — в USDC и USDT (Frontal.io). Заморозка — не то же самое, что возврат: ни эти деньги, ни остальная часть похищенного не вернулись ни Multichain, ни пользователям, чьи мостовые активы вывели. Binance и другие биржи приостановили ввод и вывод мостовых токенов Multichain. Команда объявила о бессрочном прекращении работы, и протокол так и не возобновился.

Что из этого следует

  • MPC- и мультисиг-мосты переносят вопрос доверия с «корректен ли код контракта» на «кто контролирует инфраструктуру подписи» — аудит контракта на второй вопрос не отвечает, и этот взлом случился несмотря на то, что Multichain проходил аудиты.
  • Если инфраструктура ключей работает в личном облачном аккаунте одного человека, платёжеспособность протокола становится заложницей его юридического и физического положения, а не только его добросовестности.
  • Молчание фаундера или ключевой команды на протяжении недель до эксплойта — заметный тревожный сигнал, на который пользователь может отреагировать заранее: CEO Multichain был недоступен больше месяца до взлома.
  • Заморозка средств эмитентами стейблкоинов хорошо смотрится в заголовках, но исторически не приводила к возврату денег пострадавшим — «заморожено» стоит читать как «локализовано», а не как «возвращено».

On-chain DeFi несёт риск смарт-контрактов. Держите основные средства на регулируемой бирже.