Home » Sfruttato il ponte Horizon del protocollo Harmony, rubati 100 milioni di dollari

Sfruttato il ponte Horizon del protocollo Harmony, rubati 100 milioni di dollari

by v

Harmony ha sospeso le operazioni del ponte sfruttato e ha informato le autorità dell’hacking.

La rete blockchain di livello 1 Harmony Protocol (ONE) ha dichiarato il 24 giugno che un hacker ha sfruttato il suo ponte Horizon e che sono stati rubati circa 100 milioni di dollari di token sul ponte.

L’attacco è uno dei più grandi delle ultime settimane. Harmony ha dichiarato di aver iniziato a “collaborare con le autorità nazionali e gli specialisti forensi per identificare il colpevole e recuperare i fondi rubati”.

Il team ha aggiunto che l’exploit non ha colpito il ponte Bitcoin (BTC), privo di fiducia, e che i beni conservati nei caveau decentralizzati rimangono al sicuro.

Il ponte Horizon collega il protocollo Harmony con altre reti come Ethereum e Binance Smart Chain, consentendo il trasferimento di criptovalute, stablecoin e NFT tra la blockchain Harmony e la rete.

Harmony è stata avvertita della vulnerabilità

Ad aprile, lo sviluppatore e ricercatore di blockchain Ape Dev ha avvertito della debolezza della sicurezza di Harmony. Hanno previsto che un malintenzionato avrebbe potuto sfruttarla in un attacco che avrebbe potuto portare a perdite fino a 330 milioni di dollari.

Secondo le informazioni disponibili, l’aggressore ha spostato i fondi in 12 transazioni utilizzando tre indirizzi di attacco. Di conseguenza, ha potuto spostare fondi in token come ETH, WBTC, USDT, AAVE, WETH, FXS, SUSHI, FRAX, DAI, BUSD e AAG.

L’aggressore è riuscito a ottenere il controllo del MultiSigWallet e ha confermato le transazioni per trasferire direttamente i fondi rubati.

M Mentre l’identità dell’hacker rimane sconosciuta, il fatto che il team di Harmony avrebbe potuto prevenire l’attacco solleverà dubbi sulla sua sicurezza tra la comunità crittografica.

Al momento della stampa, la maggior parte dei token rubati si trovava ancora nel portafoglio dell’aggressore. Tuttavia, l’attaccante ha iniziato a convertire i fondi rubati in ETH attraverso Uniswap.

Related Posts

Leave a Comment