Home » Le pont Horizon d’Harmony Protocol exploité, 100 millions de dollars volés

Le pont Horizon d’Harmony Protocol exploité, 100 millions de dollars volés

by Thomas

Harmony a suspendu les opérations du pont exploité et a informé les autorités du piratage.

Le réseau blockchain de niveau 1 Harmony Protocol (ONE) a déclaré le 24 juin qu’un pirate informatique avait exploité son pont Horizon et qu’environ 100 millions de dollars de jetons sur ce pont avaient été volés.

L’attaque est l’une des plus importantes de ces dernières semaines. Harmony a déclaré avoir commencé à « travailler avec les autorités nationales et des spécialistes de la médecine légale pour identifier le coupable et récupérer les fonds volés. »

L’équipe a ajouté que l’exploit n’a pas affecté le pont Bitcoin (BTC) sans confiance, et que les actifs stockés dans des coffres-forts décentralisés restent en sécurité.

Le pont Horizon connecte le protocole Harmony avec d’autres réseaux tels qu’Ethereum et Binance Smart Chain, permettant les transferts de crypto-monnaies, de stablecoins et de NFT entre la blockchain Harmony et le réseau.

Harmony a été averti de la vulnérabilité

En avril, le développeur de blockchain et chercheur Ape Dev a mis en garde contre la faiblesse de la sécurité d’Harmony. Ils ont prédit qu’une partie malveillante pourrait l’exploiter dans une attaque qui pourrait entraîner des pertes allant jusqu’à 330 millions de dollars.

Selon les informations disponibles, l’attaquant a transféré les fonds en 12 transactions en utilisant trois adresses d’attaque. Il a ainsi pu déplacer des fonds vers des jetons tels que ETH, WBTC, USDT, AAVE, WETH, FXS, SUSHI, FRAX, DAI, BUSD et AAG.

L’attaquant a pu prendre le contrôle du MultiSigWallet et confirmer les transactions pour transférer directement les fonds volés.

Bien que l’identité du pirate reste inconnue, le fait que l’équipe d’Harmony aurait pu empêcher l’attaque soulève des questions sur sa sécurité au sein de la communauté cryptographique.

La plupart des jetons volés se trouvaient encore dans le portefeuille de l’attaquant au moment de la mise sous presse. Cependant, l’attaquant a commencé à convertir les fonds volés en ETH par le biais d’Uniswap.

Related Posts

Leave a Comment