Aliran dana keluar yang tidak lazim dari platform jembatan Multichain MPC memicu kekhawatiran akan adanya eksploitasi senilai jutaan dolar.
Pada tanggal 6 Juli, pengamat melihat bahwa sekitar $102 juta dalam bentuk aset kripto telah ditarik dari jembatan Fantom Multichain di sisi Ethereum, serta $666.000 dari Dogechain dan $5 juta dari Moonriver.
Pada tanggal 6 Juli, sebanyak 7.214 token Wrapped Ether (WETH) senilai $13,6 juta, 1.024 token Wrapped Bitcoin (WBTC) senilai $31 juta, dan token US Dollar Coin (USDC) senilai $58 juta ditarik dari kontrak pintar Ethereum jembatan Fantom, dengan total sekitar $102 juta dalam bentuk aset kripto ditarik.
Selain itu, kontrak Ethereum jembatan Dogechain mengalami penarikan sebesar $666.000, yang mewakili lebih dari 86% dari total deposit, sehingga hanya tersisa sekitar $100.000 aset dalam jembatan tersebut. Sebanyak $5.872.661 dalam bentuk USDC dan Tether (USDT) ditarik dari kontrak jembatan Multichain Moonriver di Ethereum, sehingga hanya tersisa sekitar $700.000.
Beberapa peneliti on-chain di Twitter menyebut peristiwa ini sebagai kemungkinan eksploitasi. Perusahaan keamanan blockchain Peckshield menandai tim Multichain dalam sebuah pos yang menunjukkan transaksi jembatan Fantom, dengan mengatakan “Anda mungkin ingin melihatnya.”
Hal ini membuat salah satu komentator mengatakan bahwa ini terlihat seperti “serangan besar lainnya”. Peneliti on-chain Spreek memposting transaksi Dogechain dengan komentar “multichain dogechain dikuras”.
Dalam tweet selanjutnya, Multichain memberitahu pengikut Twitter mereka bahwa pergerakan tersebut tidak normal dan tim “tidak yakin apa yang terjadi dan sedang melakukan penyelidikan”.
Multichain adalah jaringan pemrosesan multi-pihak (MPC) yang menghubungkan berbagai jaringan blockchain. Ketika seorang pengguna ingin menghubungkan aset dari satu rantai ke rantai lainnya, jaringan Multichain pertama-tama memastikan bahwa aset telah terkunci di rantai pertama, lalu mencetak aset derivatif di rantai kedua.
Ketika penarikan dilakukan, jaringan melakukan proses ini secara terbalik: pertama-tama memastikan bahwa koin derivatif telah dihapus di rantai kedua, lalu melepaskan aset yang mendukungnya di rantai pertama.
Tim Multichain mengklaim bahwa kunci-kunci kriptografis yang mengendalikan proses ini dibagi menjadi beberapa shard dan didistribusikan di seluruh jaringan. Secara teoritis, hal ini mencegah satu orang atau kelompok tertentu untuk melakukan penarikan tanpa izin.