Home » Horizon-brug van Harmony Protocol misbruikt, $100M gestolen

Horizon-brug van Harmony Protocol misbruikt, $100M gestolen

by Tim

Harmony heeft de operaties van de uitgebuite brug opgeschort en heeft de autoriteiten geïnformeerd over de hack.

Layer-1 blockchain netwerk Harmony Protocol (ONE) zei op 24 juni dat een hacker zijn horizon bridge heeft uitgebuit, en ruwweg $100 miljoen aan tokens op de bridge zijn gestolen.

De aanval is een van de grootste van de afgelopen weken. Harmony zei dat het “is gaan samenwerken met nationale autoriteiten en forensische specialisten om de dader te identificeren en de gestolen fondsen terug te halen.”

Het team voegde eraan toe dat de exploit geen invloed had op de trustless Bitcoin (BTC) Bridge, en activa die zijn opgeslagen in gedecentraliseerde kluizen blijven veilig.

De Horizon-brug verbindt het Harmony-protocol met andere netwerken zoals Ethereum en Binance Smart Chain, waardoor de overdracht van cryptocurrencies, stablecoins, en NFT’s tussen de Harmony-blockchain en het netwerk mogelijk wordt.

Harmony was gewaarschuwd voor de kwetsbaarheid

In april waarschuwde blockchain-ontwikkelaar en onderzoeker Ape Dev voor de zwakke beveiliging van Harmony. Ze voorspelden dat een kwaadwillende het zou kunnen uitbuiten in een aanval die zou kunnen leiden tot verliezen tot $330 miljoen.

Volgens de beschikbare informatie verplaatste de aanvaller het geld in 12 transacties met drie aanvalsadressen. Als gevolg daarvan konden ze fondsen verplaatsen naar tokens zoals ETH, WBTC, USDT, AAVE, WETH, FXS, SUSHI, FRAX, DAI, BUSD, en AAG.

De aanvaller was in staat om controle te krijgen over de MultiSigWallet en bevestigde de transacties om de gestolen fondsen direct over te maken.

Hoewel de identiteit van de hacker onbekend blijft, zal het feit dat het Harmony-team de aanval had kunnen voorkomen, vragen oproepen over de veiligheid ervan bij de cryptogemeenschap.

Het merendeel van de gestolen tokens bevond zich bij het ter perse gaan nog steeds in de portemonnee van de aanvaller. De aanvaller is echter begonnen met het omzetten van de gestolen fondsen in ETH via Uniswap.

Related Posts

Leave a Comment