
安全分析师:用于部署 Harmony 桥的多签钱包被黑客控制导致资产被盗
比推消息,权益证明 (PoS)区块链 Harmony 在其与以太坊连接的桥上被盗 ,损失了 1 亿美元。匿名黑客窃取了多种资产,包括 ETH、BNB、USDT、USDC 和 DAI。这些资产之前通过 Horizon 桥从以太坊桥接到 Harmony 区块链。
作为回应,Harmony 表示正在与执法机构和网络安全公司合作。不过,该团队没有解释黑客是如何发生的。虽然 Harmony 团队尚未提供正式的验尸报告,但安全专家已经提供了一些关于黑客攻击的见解。根据 Polygon 首席信息安全官 Mudit Gupta 的说法,犯罪者控制了用于部署 Harmony 网桥的多重签名钱包。
多重签名钱包是一个智能合约账户,由多个私钥管理,分布在多个实体而不是一个人之间。Gupta 发现,桥的钱包资金需要获得全部五个私钥中至少两个的许可,因此犯罪者可能已经提取了两个私钥并获得了控制权。Gupta 说:“这座桥本质上是一个 2 of 5 的多重签名。如果有两个地址告诉它将资金转移给某人,它确实做到了,黑客入侵了 2 个地址并让他们流失了资金。”
智能合约安全公司 CertiK 证实,此次行为是另一个主要的跨链桥漏洞利用,黑客确实瞄准了网桥的多重签名钱包。在周五的一份报告中,CertiK 说:“攻击者通过以某种方式控制 MultiSigWallet 的所有者直接调用了 confirmTransaction() 函数以从 Harmony 的桥上转移大量代币来实现这一点,这导致 Harmony 链上的总资产损失约为 9700 万美元,攻击者已合并为一个主要地址。 ”
作者:Zeqi YI
了解更多资讯欢迎加入:
比推 Discord 社群 :https://discord.com/invite/QSvv7MZ2tz
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
Twitter:https://twitter.com/BitpushNewsCN
本文来自比推,文章链接: https://www.bitpush.news/articles/2799679 转载需注明出处
比推快讯
更多 >>- 马斯克:实现多行星生命X 直播在今日星际飞船 9 号发射后进行
- TRB 24 小时涨幅扩大至 72.1%,近 4 小时爆仓 556 万美元
- Virtuals Protocol 更新上线 TP 冷却历史功能
- Block 于 Bitcoin 2025 大会现场启动比特币实时支付试点
- Coinbase 将下架 MOBILE、RNDR、RBN 和 SYN
- 中本聪跻身全球富豪榜第 11 位,名下钱包已沉寂 16 年
- 分析:以太坊突破关键阻力位,或引发新一轮山寨季
- SEC 宣布对 WisdomTree XRP 现货 ETF启动进一步审查程序
- 花旗:关税抑制效应下半年或全面显现,全球经济增速或放缓至 2.3%
- ETH 版微策略SharpLink Gaming 今日涨超 650%,三日涨超 17.56 倍
- James Wynn 自昨日再次开启 BTC 多单后累计亏损约 1535.7 万美元
- MetaMask 现已原生支持 Solana 网络,统一多链钱包体验
- SharpLink 宣布将完成 4.25 亿美元私募融资,将以太坊纳入金库策略
- 某俄罗斯公民在韩国因抢劫加密货币未遂被捕
- Camp:将把 0.25% CAMP 代币分配给其 yappers 和 Kaito 生态
- Arbitrum:将为 Kaito AI 排行榜分发 40 万枚 ARB 奖励
- Avalanche 与 Filecoin 推出跨链数据桥
- ICO 平台 Sonar 上线首个项目 Plasma,寻求 5000 万美元募资
- KULR 科技集团将于 6 月 30 日被纳入罗素 3000 指数,比特币为其主要资产
- 4 个新钱包从 OKX 提出约 1170 万美元的 ETH
- James Wynn 加仓 40 倍比特币多单仓位,名义价值逾 8 亿美元
- Cantor 启动 20 亿美元比特币抵押信贷计划,首批支持 FalconX 与 Maple
- 特朗普:对向欧盟征收 50%的关税表示非常满意
- 特朗普媒体 CEO:比特币是“金融自由的最高工具”,公司将把加密货币作为关键资产
- 特朗普科技集团比特币财库 25 亿美元私募融资由约 50 家机构认购
- 资管公司 Strive 完成 7.5 亿美元私募股权融资,将部署超额比特币收益战略
- 支付公司 Worldpay 将允许美国和欧洲客户使用 USDC 支付
- Prometheum 收购 SEC 和 FINRA 注册券商 ProFinancial,抢占美资产代币化赛道
- James Wynn 将部分 Titcoin 兑换为 Moonpig,宣布将使用价值 170 万美元 Moonpig 支持社区
- 美国国家经济委员会主任:对某些国家的关税可能降至 10%或更低
- Digital Asset 任命前 CoinMarketCap CMO Jonathan Isaac 为首席营销官
- 纳斯达克向美 SEC 提交 21Shares SUI ETF 19b-4 表格
- 特朗普媒体与科技集团盘前上涨 10%
- 以太坊 Gas 费用升高,现报 57 Gwei
- 高盛:关税引发的通胀不太可能持续太久
- 马斯克政府效率部 (DOGE) 成员空降重组美国内政部
- USDC 发行商 Circle 申请纽交所上市,代码“CRCL”
- Gemini 报告:Meme 币成加密新用户主要入口,94%持有者进一步投资传统币种
- 报告:英国 2025 年加密持有率增速全球居首,新加坡仍为持有率最高国家
- ZKsync 推出企业级隐私链基础设施 ZKsync Prividium
- Cetus 确认其被盗原因是智能合约使用的开源库中存在被忽视的漏洞
- 韩国央行探索私营稳定币与央行存款代币共存机制,以应对资本外流风险
- 渣打银行:预计 SOL 到 2029 年将触及 500 美元
- 某用户疑遭朝鲜黑客攻击,损失超 520 万美元
- 卢森堡将加密企业列为洗钱高风险实体
- Binance 将向 Alpha 积分至少达 204 分的用户空投 PFVS
- USV 合伙人 Fred Wilson 推特被盗,黑客曾发布虚假 MEME 币合约
- AEON 推出 AI Payment 协议,推进 AI 自主支付落地真实商业场景
- Exodus 与 Baanx 合作推出加密借记卡,支持 Mastercard 消费
- Binance 新 TGE Elderglade 已募资结束,超募近 385 倍
比推专栏
更多 >>观点
比推热门文章
- 马斯克:实现多行星生命X 直播在今日星际飞船 9 号发射后进行
- 数字布雷顿森林体系:稳定币、美债与美元霸权的数字化重构
- TRB 24 小时涨幅扩大至 72.1%,近 4 小时爆仓 556 万美元
- Virtuals Protocol 更新上线 TP 冷却历史功能
- Block 于 Bitcoin 2025 大会现场启动比特币实时支付试点
- Coinbase 将下架 MOBILE、RNDR、RBN 和 SYN
- 中本聪跻身全球富豪榜第 11 位,名下钱包已沉寂 16 年
- 分析:以太坊突破关键阻力位,或引发新一轮山寨季
- SEC 宣布对 WisdomTree XRP 现货 ETF启动进一步审查程序
- 花旗:关税抑制效应下半年或全面显现,全球经济增速或放缓至 2.3%