Bitcoin86.com

突发事件:Harmony的HorizonBridge被黑客窃取了1亿美元

— Harmony (@harmonyprotocol) 2022年6月23日

到目前为止,Frax (Frax), Wrapped Ether (WETH)。Aave (Aave)、Sushi (Sushi)、Frax Share (FXS)、AAG (AAG)、币安USD (BUSD)。Dai (Dai)、Tether (USDT)、Wrapped BTC (WBTC)和USD Coin (USDC)通过该漏洞被从桥上窃取。

Horizon Bridge 促进了 Harmony 与以太坊网络、币安链和比特币之间的代币转移。这个桥的运营商 Harmony 于 6 月 23 日宣布,这个桥已经停止使用。它说 BTC 桥及其资产没有受到攻击的影响。

Harmony 团队还表示,它正在与“国家当局和法医专家”合作,以确定谁应对此负责。解析肯定会随之而来。

Harmony的开发者和联合创始人尼克·怀特(Nick White)没有回应置评请求。Harmony是使用权益证明共识的第1层区块链。它的原生代币是ONE。

此前有人对 Horizon 在以太坊上的多重签名钱包的稳健性表示担忧,该钱包只需要四个签名者中的两个就可以提取资金。Chainstride Capital 专注于加密货币的风险基金 Ape Dev 的创始人 4 月 2 日在 Twitter 上指出,所需签名者的数量很少,这将使这个桥为“另一个 9 位数的黑客”敞开大门。

Ape Dev 的预测似乎已经成为现实,因为这个桥现在资产减少了 1 亿美元。

他远不是唯一一个对代币桥的安全性有疑虑的加密开发人员。

Vitalik Buterin 在今年 1 月的 Reddit 帖子中讨论了代币桥的问题。他假设,当桥被利用时,它会威胁到受影响的每条链上的流动性。他补充说,随着代币桥数量的增加,对一条链的 51% 攻击的威胁可能会给其他链带来更大的传染风险。

自从他的预测以来,Meter 的代币桥、Axie Infinity 的 Ronin 桥和Wormhole桥分别被窃取了近 10 亿美元。

多重签名是攻击中持续存在的安全问题。Ronin Bridge 由九个验证者保护,其中只有五个需要验证交易。攻击者控制了所需的五个验证者并提取了超过 6 亿美元的资产。

市场似乎尚未对攻击做出反应,因为所有相关代币和代币的价格都没有发生重大变化。然而,ONE 在过去 24 小时内下跌了 7.4%,其中大部分下跌发生在过去 5 小时内。根据 CoinGecko,它的交易价格为 0.024 美元。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。