Пострадавшие от Multichain ищут ответы в связи с $1.5 млрд. эксплуатацией, появляются новые доказательства
Пострадавшие от Multichain ищут ответы в связи с эксплуатацией на $1.5 млрд., появляются новые доказательства.
14 июля разработчики китайского кросс-чейн протокола Multichain на сумму в $1,5 млрд подтвердили самые страшные опасения пользователей. Главный исполнительный директор протокола, известный только под именем “Zhaojun He”, был арестован китайскими властями в Куньмине 21 мая после многократных отрицаний на официальных коммуникационных каналах. Также якобы была арестована основная команда Multichain, которая работала в Шанхае.
Никогда не было раскрыто, почему арестовали Zhaojun и какие предъявлены обвинения. Однако имеющиеся доказательства свидетельствуют о том, что средства Multichain могли быть изъяты в рамках операции по борьбе с отмыванием денег в контексте общего усиления контроля над криптовалютой со стороны китайских властей. Кроме того, факт использования якобы поддельного удостоверения личности главным исполнительным директором для регистрации операций Multichain лишь вызывает еще больше вопросов.
Потерпевшие требуют ответов
Несмотря на предыдущие заверения о децентрализации, команда Multichain признала, что многосторонние вычислительные серверы и закрытые ключи протокола полностью находились под исключительным контролем Zhaojun, которые были переданы полиции. Без доступа к таким элементам протоколу пришлось прекратить свою работу, и его члены команды исчезли.
К моменту раскрытия информации 14 июля общая заблокированная стоимость составляла $1,5 млрд на Multichain bridge. Попытка “спасти” активы пользователей в начале этого месяца также привела к аресту сестры Zhaojun, по словам команды разработчиков. С тех пор, как начался арест, средства на Multichain таинственным образом перемещались или передавались в неизвестные кошельки.
- Компания по безопасности блокчейна Quantstamp надеется бороться с атаками с использованием флэш-кредитов с помощью новой услуги
- Quantstamp представляет инструмент для обнаружения уязвимости протоколов к атакам с использованием флеш-займов
- Exactly Protocol объявляет о вознаграждении в размере 700 000 долларов за информацию о хакере
Криптоинвестор ArkRide, утверждающий, что в Multichain протоколе у него застряло более 9 000 долларов, основал группу потерпевших вскоре после инцидента. В группе сейчас уже более 300 участников.
ArkRide говорит Cointelegraph, что когда группа формировалась, участники даже не знали имен ключевых руководителей Multichain. Затем один из участников поделился документом из Сингапурского правительства, якобы являющимся документом о бизнесе Multichain. В документе указано имя “He Xiaokun”, жителя провинции Цзянсу, Китай, в качестве “Директора” компании. После просмотра этого документа некоторые утверждают, что “Zhaojun He” является псевдонимом “He Xiaokun” (в китайской традиции фамилии пишутся сначала).
Несколько потерпевших Multichain обратились в китайские посольства и полицию своих стран в попытке получить дополнительную информацию, но не получили ответа.
Примерно в то же время, когда пользователи проводили свои расследования, их контактировала Фондация Фантом, один из крупнейших пользователей Multichain bridge до его краха. Через несколько сообщений в Telegram источники из Фантом заявили, что они наняли юристов в Китае для оказания помощи в процессе восстановления и подтвердили, что сооснователь Multichain Zhaojun был задержан китайской полицией.
“Мы собираем информацию от разных сторон и связались с юридической фирмой в Китае, чтобы получить советы по дальнейшим действиям”, – также утверждается, что некоторые из средств Multichain были заморожены централизованными биржами и эмитентами стейблкоинов, и что фондация пытается распределить эти средства среди потерпевших. На вопрос о возможности ругпула источник написал: “Я не верю, что команда MC присвоила средства”.
14 июля сооснователь Фантома Андре Кронье заявил, что “Multichain был серьезным ударом” по сети, так как большая часть заблокированной стоимости состояла из стейблкоинов-дериватов Multichain. Стейблкоин эмитенты Circle и Tether заморозили более 65 млн долларов активов, связанных с взломом, согласно данным блокчейна.
Cointelegraph обратился в Фондацию Фантома за комментариями, но к моменту публикации не получил ответа.
В интервью Cointelegraph фрилансер и создатель контента PJ Krypto заявил, что он потерял зарплату за целый месяц от клиента из-за застревания его средств в протоколе Multichain. По его словам, это произошло 1 августа, почти месяц спустя после объявления команды о том, что протокол не следует использовать.
После того, как его перевод занял необычайно долгое время, PJ проверил блок-эксплорер Multichain и заметил, что в нем есть аномально большое количество неподтвержденных транзакций. Взволнованный, он затем проверил социальные медиа-аккаунты протокола.
«Почти, мои челюсти упали на землю, когда я начал читать все», – сказал он, продолжая:
«Я не знаю, думаю, иногда просто так получается. Вы уже использовали что-то раньше, и оно работало. И вы становитесь немного беззаботными, и я думаю, что именно это с мной произошло […] глупая вещь в том, что я мог просто отправить это на централизованную биржу».
Создатель контента заявил, что его зарплата все еще застряла в протоколе Multichain. В результате он не смог заплатить своей команде за подрядные работы, которые они выполнили для него в июле, и, вероятно, придется наверстывать эти платежи из дохода от августа. «Это была тяжелая таблетка для них. Я имею в виду, у них есть счета, верно? А я теперь отстаю с оплатой за создание контента».
ArkRide потерял более $9,000 в криптовалюте в Multichain 15 июля в похожих обстоятельствах. Он выразил облегчение, что его потеря от хакерской атаки была небольшой, и заявил, что знает людей, которые пострадали намного больше:
«Сумма, которую я потерял в Multichain, не такая большая, как у некоторых людей, с которыми я говорил, потому что были люди, которые потеряли почти полмиллиона. Я говорил с несколькими парнями, которые потеряли по $100 тысяч каждый, и были люди, которые буквально не могли встать с кровати, они сказали мне, что хотели покончить с собой или что-то подобное».
Идет расследование
Китайская система национальных идентификаторов раскрывает важную информацию о том, кто является фактическим директором Multichain. Китайский национальный идентификатор состоит из 15 или 18 цифр, содержащих информацию о месте проживания, дате рождения и поле индивидуального лица.
По запросу выяснилось, что человек, указанный как «Хэ Сяокун» в регистрационных документах Multichain в Сингапуре, родился 10 мая 1955 года. Тот же запрос на имя «Ян Цюмэй», другого директора, указанного в регистрационном файле Multichain, показывает, что указанное лицо родилось 20 июля 1957 года. Сяо Рудуо, третий директор Multichain – возможно, это упоминается о сооснователе Альфреде Сю, – зарегистрировался с использованием другого типа идентификатора. Альфред Сю стал недоступен после ареста его коллеги.
При первом осмотре Жаоцзюн кажется слишком молодым, чтобы соответствовать профилю «Хэ Сяокуна», возрастом 68 лет, или Ян Цюмэй, 66 лет. Оба лица были указаны как проживающие по одному и тому же адресу в деревне Китая.
Фотография Жаоцзюна, сделанная во время его участия в криптопроекте Fusion около 2017 года, ранее была его фотографией профиля в официальном Twitter-аккаунте. Дэжунь Цянь, сооснователь Fusion, подтвердил, что Жаоцзюн был ответственным за Multichain во время инцидента. Ранее они были замешаны в деловом споре, касающемся Multichain, когда он еще назывался Anyswap.
Источники, проверенные Cointelegraph, утверждают, что с самого начала (с 21 мая) китайские власти обвиняют Жаоцзюна в «отмывании денег», переводя проклятые активы от пользователей через протокол Multichain. В результате полиция пыталась конфисковать все активы протокола, будь то активы пользователей, предприятий или проклятые, как доходы от преступления. Хотя некоторые из этих конфискаций были предотвращены, когда централизованные биржи или эмитенты стейблкоинов заморозили средства, остальные, по утверждению этих источников, перешли в руки китайских властей.
Вувей Лиан, бывший сотрудник криптобиржи CoinXP, утверждает, что в 2019 году вся команда разработчиков компании была задержана китайской полицией, а также были конфискованы средства протокола и прекращена вся связанная с ними деятельность. Генеральный директор компании Лян Лян был затем обвинен в управлении «многоуровневой маркетинговой операцией» и «пирамидой», что может привести к уголовному конфискационному изъятию активов пользователей и предприятий проекта в случае признания виновным.
Во время суда в июле некоторые источники утверждают, что ключевые свидетели и адвокаты защиты были подвергнуты угрозам юридического преследования. Председующий судья, по сообщениям, также заявил, что «презумпция невиновности до доказательства вины» – это «неправильный принцип» в китайском праве. Суд отложен.
В подобном случае 29 мая криптобиржа BKEX приостановила вывод средств, ссылаясь на необходимость сотрудничества с полицией по обвинениям в «отмывании денег». Биржа не работает с тех пор, и, подобно Multichain, её участники команды не обнаружены. Социальные каналы также остались безответными. Её веб-сайт также не работает.
В еще одном случае весь разработческий коллектив эмитента стейблкоинов Trust Reserve, работающего с гонконгским долларом и китайским юанем, исчез в мае после того, как его офис был обыскан полицией. Местные источники говорят, что разработчиков Trust Reserve задержали. Опять же, обвинения неизвестны.
Обвинения в коррупции
В каждом из этих случаев полиция не сообщала инвесторам о предъявленных обвинениях против разработчиков протокола и о том, через какой процесс инвесторы могут вернуть свои средства. Лян из CoinXP утверждает, что это происходит потому, что полиция использует правовую систему как средство коррупции для присвоения капитала инвесторов в свою пользу:
«Адвокаты защиты убеждали стороны и их семьи [арестованных криптоуправляющих] соблюдать требования, выключать серверы, передавать [приватные] ключи и сотрудничать, признавая свою вину, утверждая, что это приведет к смягчению наказания. Они не знают, что это облегчает правоохранительным органам извлекать прибыль от незаконной деятельности, «легально» направляя стороны в тюрьму и «легально» отнимая цифровые активы, принадлежащие пользователям, инвесторам и основной команде».
Как бы там ни было, китайское правительство до сих пор не ответило на вопросы инвесторов о том, куда ушли средства и почему они не были возвращены пользователям.
Пользователям, таким как ArkRide, PJ Krypto и другим, в группе “Мошенничество Multichain”, до сих пор не удалось получить ответы на вопрос, куда делся их заработанный трудом деньги. Но одно можно сказать наверняка: эксплуатация Multichain станет одним из самых худших криптохаков 2023 года. По всему миру активы пользователей Multichain загадочно исчезли. Хотя некоторые средства могут быть восстановлены, многие до сих пор испытывают травму, вызванную этим.
Автором этой истории является редактор Cointelegraph Чжиюань Сун.
Журнал: Следует ли запретить выплаты выкупа при использовании рэнсомвара? Это привлекательная, но опасная идея.
We will continue to update BiLee; if you have any questions or suggestions, please contact us!
Was this article helpful?
93 out of 132 found this helpful
Related articles
- Спрос на стейкинг Ether остается непоколебимым, поскольку лимит в 100 тысяч ETH на EigenLayer был заполнен в течение нескольких часов.
- World Mobile запускает на Google Play для клиентов в Австралии, Канаде, Великобритании и США
- Депозиторы Balancer сняли почти $100 млн в криптовалюте после предупреждения о уязвимости
- Stellar присоединяется к Bytecode Alliance, чтобы помочь разработать альтернативу EVM под названием Wasm.
- Mantle вкладывает 66 млн долларов в эфир на Lido в рамках стратегии управления казначейством
- Утечка конфиденциальной информации в Friend.tech адреса кошельков и имена пользователей 101 000 пользователей были обнародованы
- Веб-сайт Terra.money заморожен для предотвращения дальнейшей фишинговой атаки