Jambatan Horizon Protokol Harmony dieksploitasi, $100J dicuri

? Ingin bekerja dengan kami? CryptoSlate sedang mengupah untuk beberapa jawatan!

Rangkaian blockchain Lapisan-1 Protokol Harmoni (SATU) berkata pada 24 Jun bahawa seorang penggodam mengeksploitasi jambatan ufuknya, dan kira-kira $100 juta nilai token di jambatan itu telah dicuri.

Serangan itu adalah salah satu yang terbesar dalam beberapa minggu kebelakangan ini. Harmony berkata ia telah mula "bekerjasama dengan pihak berkuasa negara dan pakar forensik untuk mengenal pasti pelakunya dan mendapatkan semula dana yang dicuri."

Pasukan itu menambah bahawa eksploitasi itu tidak menjejaskan Bitcoin tanpa amanah (BTC) Jambatan, dan aset yang disimpan dalam peti besi terpencar kekal selamat.

Jambatan Horizon menghubungkan protokol Harmony dengan rangkaian lain seperti Ethereum dan Binance Smart Chain, membenarkan pemindahan mata wang kripto, stablecoin dan NFT antara blok Harmony dan rangkaian.

Harmoni diberi amaran tentang kelemahan

Pada bulan April, pemaju dan penyelidik blockchain Ape Dev memberi amaran tentang keselamatan Harmony yang lemah. Mereka meramalkan bahawa pihak yang berniat jahat boleh mengeksploitasinya dalam serangan yang boleh menyebabkan kerugian sehingga $330 juta.

Menurut maklumat yang ada, penyerang mengalihkan dana dalam 12 transaksi menggunakan tiga alamat serangan. Akibatnya, mereka boleh memindahkan dana ke token seperti ETH, WBTC, USDT, AAVE, WETH, FXS, SUSHI, FRAX, DAI, BUSD dan AAG.

Penyerang dapat mengawal MultiSigWallet dan mengesahkan transaksi untuk memindahkan dana yang dicuri secara terus.

Walaupun identiti penggodam masih tidak diketahui, fakta bahawa pasukan Harmony boleh menghalang serangan itu akan menimbulkan persoalan tentang keselamatannya di kalangan komuniti crypto.

Kebanyakan token yang dicuri masih dalam milik penyerang beg duit pada masa akhbar. Walau bagaimanapun, penyerang telah mula menukar dana yang dicuri kepada ETH melalui Uniswap.

Sumber: https://cryptoslate.com/harmony-protocols-horizon-bridge-exploited-100m-stolen/