Công ty cho vay tiền điện tử Geist Finance đóng cửa vĩnh viễn sau vụ hack Multichain
Nền tảng cho vay TVL trị giá 29 triệu đô la sắp ngừng hoạt động vì các nhà tiên tri của nó đang báo cáo sai giá trị mã thông báo Multichain sau khi khai thác.
Giao thức cho vay Geist Finance sẽ ngừng hoạt động vĩnh viễn do tổn thất từ việc khai thác Multichain, theo một bài đăng trên mạng xã hội ngày 14 tháng 7 từ nhóm phát triển ứng dụng. Các hợp đồng Geist đã bị tạm dừng vào ngày 6 tháng 7, sau đó được tiếp tục ở chế độ “chỉ rút tiền và trả lại” vào ngày 9 tháng 7. Bài đăng mới nhất xác nhận nhóm không có kế hoạch mở lại hoạt động cho vay và vay trên Geist.
1/2 After confirmation from Multichain that the funds will not be recovered, we are announcing that Geist will not reopen. Because Chainlink oracles are tracking the value of real USDC, USDT, WBTC or ETH, they are not aware of the real value of Multichain assets.
— Geist Finance (@GeistFinance) July 14, 2023
Geist là một giao thức cho vay chạy trên mạng Fantom. Nó đã có hơn 29 triệu đô la tài sản tiền điện tử bị khóa trong các hợp đồng của mình trước vụ hack Multichain. Trước vụ hack, Geist cho phép người dùng mượn, cho mượn hoặc sử dụng token bắc cầu từ nền tảng Multichain làm tài sản thế chấp, bao gồm các phiên bản USDC, USDT, Bitcoin và Ether. Nó đã sử dụng các nhà tiên tri Chainlink để theo dõi giá của những tài sản này nhằm xác định giá trị tài sản thế chấp và khoản vay của chúng.
Theo bài đăng, những nhà tiên tri này đã ngừng cung cấp thông tin đáng tin cậy. Nhóm hiện đang liệt kê các giá trị của các phiên bản không có cầu nối hoặc “thực” của mỗi đồng xu, cao hơn bốn lần giá trị của các công cụ phái sinh Multichain của họ, như nhóm đã giải thích:
“Bởi vì các nhà tiên tri Chainlink đang theo dõi giá trị thực của USDC, USDT, WBTC hoặc ETH, nên họ không nhận thức được giá trị thực của tài sản Multichain. Những tài sản đó hiện đang giao dịch ở mức khoảng 22% giá trị thực của chúng.”
Điều này khiến cho việc cho vay trở lại là “không thể”, vì làm như vậy sẽ dẫn đến nợ khó đòi cho những người nắm giữ các đồng tiền không phải Multichain như Magic Internet Money (MIM) hoặc Fantom, nhóm nghiên cứu cho biết. Do đó, Geist sẽ không thể mở lại.
Nhóm đã làm rõ rằng họ không đổ lỗi cho các nhà tiên tri Chainlink về việc Geist đóng cửa, vì những nhà tiên tri này “đã hoạt động như bình thường”. Thay vào đó, “Không ai có lỗi ngoại trừ @MultichainOrg ở đây.”
Các chuyên gia phân tích chuỗi khối lần đầu tiên báo cáo vụ hack Multichain vào ngày 7 tháng 7. Hơn 100 triệu đô la đã bị rút khỏi phía Ethereum của các cầu nối Multichain, bao gồm cả các cầu nối cho Dogechain, Fantom và Moonriver. Nhóm Multichain gọi các giao dịch là “bất thường” và cảnh báo người dùng ngừng sử dụng giao thức. Tuy nhiên, nhóm đã ngừng gọi đó là hack hoặc khai thác.
Vào ngày 11 tháng 7, điều tra viên trên chuỗi và người dùng Twitter Spreek đã báo cáo rằng một cá nhân không xác định đang rút tiền từ giao thức và gửi chúng đến các địa chỉ ví mới bằng cách khai thác dựa trên phí.
Vào ngày 14 tháng 7, nhóm Multichain đã xác nhận rằng việc rút tiền từ ngày 7 tháng 7 là kết quả của một vụ hack . Mạng đã lưu trữ tất cả các mảnh khóa riêng tư của mình trong một “tài khoản máy chủ đám mây” dưới sự kiểm soát duy nhất của Giám đốc điều hành của nhóm, người đã bị chính quyền Trung Quốc bắt giữ. Tài khoản máy chủ đám mây này sau đó đã được ai đó truy cập và sử dụng để rút tiền từ giao thức. Nhóm trước đây đã tuyên bố trong các tài liệu của giao thức rằng không một máy chủ nào có quyền truy cập vào tất cả các phân đoạn của khóa.
Theo bài đăng ngày 14 tháng 7, cuộc tấn công dựa trên phí ngày 11 tháng 7 là một vụ khai thác ngược do chị gái của CEO khởi xướng theo lệnh của nhóm Multichain nhằm thu hồi tiền. Người chị này sau đó đã bị bắt và tình trạng của những tài sản mà chị thu hồi được là “không chắc chắn”.