بحران در شبکه فانتوم در پی حمله اکسپلویت به بریج مالتیچین؛ ماجرا چیست؟
شب پنجشنبه برداشتهای غیرعادی از بریج مالتیچین (Multichain) صورت گرفت و این پلتفرم مورد حمله اکسپلویت قرار گرفت. حدود ۱۳۰ میلیون دلار در جریان این حمله از مالتیچین دزدیده شده است. این اتفاق باعث ایجاد بحران در شبکه فانتوم شده است به طوری که قیمت فانتوم (FTM) در ۲۴ ساعت گذشته حدود ۱۰٪ کاهش یافته است و کاربران داراییهایی خود (مانند تتر) روی این شبکه را زیر قیمت به شبکههای دیگر میبرند.
به نقل از نیوز بیتیسی و بر اساس دادههای کوینگکو (CoinGecko)، در حال حاضر مالتیچین کلیه فعالیتهای خود را به حالت تعلیق درآورده است و از کاربران خواسته است تا کلیه دسترسی قراردادها به کیف پول را Revoke کنند. موضوع جالب این است که بسیاری از داراییهای شبکه فانتوم روی مالتیچین قرار داشته است و این شبکه در یک بحران واقعی قرار گرفته است. توکن FTM در ۲۴ ساعت گذشته ۱۰.۳٪ از ارزش خود را از دست داده است. این افت قیمت به برداشت غیر عادی داراییهای دیجیتال از بریج فانتوم به نام مالتیچین (Multichain) و احتمال حمله اکسپلویت به این پروتکل مرتبط است.
کاهش قیمت FTM در جریان حمله اکسپلویت به بریج چند زنجیرهای مالتیچین
این حمله به بریج مالتیچین (یک پروتکل بریج کراسچین که امکان انتقال داراییها بین بلاکچینهای مختلف را فراهم میکند) ابهاماتی پیرامون شبکه فانتوم به وجود آورده است.
در ۶ جولای (۱۵ تیر)، بیش از ۱۳۰ میلیون دلار دارایی دیجیتال از بریج مالتیچین خارج شد. دادههای آنچین نشان میدهد ۷۲۱۴ توکن رپد اتر (WETH) به ارزش ۱۳.۶ میلیون دلار، ۱۰۲۴ رپد بیت کوین (WBTC) معادل ۳۱ میلیون دلار و ۵۸ میلیون دلار یواسدیسی (USDC) از این بریج چند زنجیرهای این شبکه حذف شدهاند.
علاوه بر این، جابهجایی داراییها از بریجهای سایر شبکههای بلاکچین نیز گزارش شده است. برای مثال، بیش از ۶۰۰٬۰۰۰ دلار USDC از بریج دوجچین (Dogechain) برداشت شده است. علاوه بر این، ۴.۸ میلیون دلار USDC و یک میلیون دلار تتر (USDT) از بریج مون ریور (Moonriver) مالتیچین برداشت شده است.
سه آدرس مالتیچین (0x027F / 0xefEe / 0x48Be) توسط شرکت سیرکل (Circle) مسدود شدهاند. این آدرسها در مجموع ۶۵ میلیون دارایی از جمله ۶۳.۲ میلیون USDC داشتند که اکنون مسدود شدهاند.
پیش از این، مقدار زیادی از داراییهای مالتیچین (در حدود ۱۲۵ میلیون دلار آمریکا) به طور غیرعادی برداشت شده و به کیف پولهای متعدد واریز شده است.
اگرچه مالتیچین روی سایر بلاکچینها کار میکند، اما مشخص است که بلاکچین فانتوم به ویژه به این پروتکل کراس چین متکی است. به گفته شرکت تجاری ثینفیلد (Thanefield)، تقریبا ۴۰٪ از داراییها در شبکه فانتوم (به استثنای توکنهای FTM) از طریق بریجهای مالتیچین به این بلاکچین راه یافتهاند.
از زمان انتشار این خبر، قیمت FTM در حال کاهش بوده است. در زمان نگارش این مقاله، توکن FTM با قیمت ۰.۲۶۶۷۲ دلار معامله میشود و بیش از ۷.۸۱٪ از ارزش خود را در روز گذشته از دست داده است.
بیانیه مالتیچین و فانتوم
در ساعات اولیه امروز، مالتیچین در توییتر با اشاره به این برداشتهای غیرعادی از کاربرانش درخواست کرد که استفاده از این پلتفرم را متوقف کنند. این پروتکل ادعا کرد که نمیداند چه اتفاقی افتاده است اما به کاربران خود اطمینان داد که تحقیقات در حال انجام است. ضمن اینکه در حال حاضر مالتیچین کلیه فعالیتهای خود را به حالت تعلیق درآورده است.
این پلتفرم در ۶ جولای (۱۵ تیر) در توییتی نوشت:
داراییهای قفل شده در آدرس MPC Multichain به صورت غیر عادی به یک آدرس ناشناخته منتقل شدهاند. تیم ما مطمئن نیست چه اتفاقی افتاده و در حال حاضر در حال بررسی است. توصیه میشود که همه کاربران استفاده از خدمات مالتیچین را به حالت تعلیق درآورند و کلیه دسترسی قراردادها را لغو (Revoke) کنند.
این اطلاعیه پس از گمانهزنیها در مورد حمله اکسپلویت به این پروتکل منتشر شد. به ویژه اینکه، شرکت امنیتی پک شیلد (PeckShield) تیم مالتیچین را در توییتی تگ کرد و از این پروتکل خواست تا تراکنشهای بریج فانتوم را بررسی کند. این شرکت امنیتی پنج ساعت پس از اولین توییت خود، اعلام کرد:
به نظر می رسد هک تایید شده است.
همان طور که قبلا گزارش کردیم، مالتیچین در چند ماه گذشته با مشکلات فنی نامشخصی روبرو بوده است. در ماه مه (اردیبهشت)، تیم این پروتکل اعلام کرد که ارتباطش را با مدیر عامل خود از دست داده و به دلیل شرایط غیرقابل پیشبینی با مشکلات متعددی روبرو شده است.
گفتنی است، فانتوم چند بیانیه در توییتر برای رسیدگی به این موضوع منتشر کرده است. از جمله در توییتی اعلام کرد:
ما از وضعیتی که در بریج مالتیچین رخ داده آگاه هستیم. ما به صورت فعال شرایط را ارزیابی میکنیم و به محض اینکه اطلاعات جدید به دست آوریم، بهروزرسانی را ارائه خواهیم کرد.
در توییت دیگری، این شبکه به کاربران اطمینان داد که توکن FTM هرگز توسط مالتیچین صادر یا مدیریت نشده است. این بدان معنی است که توکنهای رپد فانتوم (WFTM)، FTM ERC-20 و توکن FTM در Opera Mainnet تحت تاثیر قرار نمیگیرند.