Zum Inhalt springen
Vorfallsdatensatz · · 1 Min. Lesezeit · 173 Wörter ·Entdeckt ·Offengelegt Strittig

Unautorisierte Mittelabflüsse bei Multichain, Juli 2023: Was geschah und was zu prüfen ist

Vermögenswerte verließen die Bridge-Contracts von Multichain, ohne dass on-chain ein Exploit erkennbar war, inmitten der berichteten Festnahme des Vorstandschefs des Projekts.

Teilen
Schema des Vorfalls bei Multichain, das die Phase Bridge-Exploit als Fehlerpunkt zeigt.
Schematic of the Multichain incident showing the bridge exploit stage as the failure point.

Auf einen Blick

BETROFFENE ORGANISATION
Multichain
GEMELDETER VERLUST
rund 126 Mio. US-Dollar(Multichain, 7 Juli 2023)
OFFIZIELLE STELLUNGNAHME
multichain.org

Warum dieser Fall als „Strittig“ geführt wird

Conisec kennzeichnet einen Eintrag als „Strittig“, wenn glaubwürdige Parteien uneins darüber sind, ob ein Ereignis stattgefunden hat, welches Ausmaß es hatte oder worin seine Ursache lag. Hier sind die Abflüsse unstrittig und on-chain sichtbar; die Ursache ist es nicht. Es wurde kein Exploit identifiziert. Die Transaktionen wirkten autorisiert. Die Erklärung des Teams selbst stellte die Nichtverfügbarkeit einer Person in den Mittelpunkt, die die operative Kontrolle innehatte.

Wir bezeichnen das nicht als Diebstahl, Veruntreuung oder irgendeine andere rechtliche Bewertung, weil keine maßgebliche Stelle dies getan hat. Den Fall als „Strittig“ zu führen und zu sagen, warum, ist nützlicher, als sich für eine Erzählung zu entscheiden.

Der strukturelle Punkt

Eine als dezentral beschriebene Bridge hing von Infrastruktur ab, die von einer einzigen Person kontrolliert wurde, und diese Abhängigkeit wurde erst sichtbar, als die Person nicht verfügbar war. Fragen zum Schlüsselmanagement werden meist als „Wie viele Signaturen?“ gestellt. Die bessere Frage lautet: „Wie viele Personen könnten dies einseitig anhalten oder bewegen, und was passiert, wenn eine von ihnen verschwindet?“

Chronologie

Nur Anfügen. Korrekturen werden als eigener, datierter Eintrag ergänzt; frühere Einträge werden nie umgeschrieben.

  1. Aus den Bridge-Contracts von Multichain werden über mehrere Chains hinweg große, unautorisiert wirkende Abflüsse beobachtet. Multichain
  2. Multichain erklärt, seinen Vorstandschef nicht erreichen zu können, der die Kontrolle über zentrale operative Infrastruktur innehatte, und setzt die Dienste aus. Multichain

Was zu prüfen ist

Die eigenen Stellungnahmen von Multichain sind der Nachweis. Beachten Sie, dass sie begrenzt und nach Darstellung des Teams selbst unvollständig sind.

Conisec hostet und verlinkt keine Tools zur Wiederbeschaffung, zum Widerruf oder zur „Überprüfung“. Nach einem öffentlichen Vorfall streuen Angreifer routinemäßig genau solche Links unter den Namen der Publikationen, die über den Fall berichten. Nutzen Sie ausschließlich den oben verlinkten offiziellen Kanal des betroffenen Projekts selbst.

Quellen

  1. Multichain, Official statements (6 Juli 2023)

Keine Beratung. Dies ist eine Zusammenfassung veröffentlichter Fakten, keine Rechts-, Steuer- oder Sicherheitsberatung. Prüfen Sie die oben verlinkten Primärquellen.

Zuletzt verifiziert von Conisec Staff.

Weiter erkunden