值得信赖的区块链资讯!
Harmony Horizon跨链桥事件汇总
自2022年6月23日11:06:46(UTC时区) 开始,某个黑客,或一个乃至多个黑客团体开始在以太坊链上转移Harmony Horizon跨链桥上的14种跨链资产,以太坊上的USDC、ETH和USDT,以及币安智能链上的BNB,并将这些跨链资产打入一个此前无法识别的账户0x0d04…d000。犯罪者(或者说犯罪组织)破解了跨链验证器四分之二的私钥并获得了跨链原资产的控制权,然后开始使用钱包跳跃的方式将资产汇集到新钱包组合里,并最终进入Tornado混币器。目前取证团队还在积极监控这些钱包和混币器的活动。
Harmony曾提出100万美元的赏金,用以归还剩余被盗金额,并很快将赏金提高到1000万美元,但截至目前,Harmony尚未收到有效回应。在包括跨国加密货币交易所在内的诸多合作伙伴配合下,全球范围内的追捕行动仍在继续,调查工作现已移交给联邦调查局(FBI)。我们认为这是一次针对我们内部基础设施的协同攻击。到目前为止,没有证据表明跨链桥智能合约、或区块链协议受到损害。
解密跨链桥密钥需要在一组安全服务器内进行多项操作,以便在具有特许访问权限(授权者)的服务器上即时生成密钥。我们认为,攻击者1)采用了一个钓鱼计划,诱骗了至少一位软件开发者在他们的笔记本电脑上安装恶意软件;2)使得攻击者可以浏览聊天线程,了解如何操作跨链桥,和/或取得对非公开跨链桥基础设施代码的访问;3)获取对一个或多个服务器的后门访问,执行黑客攻击。犯罪者成功实施以上三点完成攻击。
就在6月17日,发生了一次诱导安装木马软件的攻击。我们仍在调查这一软件的功能。紧接着,我们在6月18日发现了一个与我们内部子图服务包含的软件包相关漏洞。这会导致在私有云环境下暴露所有服务器地址,其可能已经被潜在用于探测内部服务地址。在6月23日跨链桥被黑客攻击前,工程团队正在修复这一漏洞。在黑客攻击后,我们发现了带有日期和时间戳的服务器日志的证据,提示犯罪者早在6月2日就开始审查Horizon跨链桥的部署。这(一审查)本身不足以破坏跨链桥。上述所有情况综合表明,这是一次精心策划的黑客攻击。
此后,Horizon跨链桥已停止(服务),但已有大约64000个钱包受此影响,其中约50000个钱包为跨链钱包所有者,其余则分布在整个DeFi生态系统内。为了重新获得社区的信任,Harmony还暂停了并未受此影响的去信任比特币跨链桥,使用扩展的密钥集对其进行加固,并将多重签名者调换为一组新的密钥管理。然后,我们释放了比特币跨链桥上的资金,并让所有者将其收回,快速且行之有效地切断跨链桥,以确保该跨链桥上的用户资金。我们计划将在晚点的时间重新启动跨链桥活动。
目前,Harmony已经成立了一个安全运营团队,锁定云基础设施,通过减少攻击面来最大限度减少任何进一步的损害。对包括跨链桥节点在内的任何云服务的访问都将被分离,以保存取证证据,同时保持Harmony链的最小区块链节点运行。一家专注于安全运行领域的团队正在检阅围绕云运行的工作,以审查和推出最佳安全实践,如使用多因素认证(MFA)的单点登录、使用VPN、明确区分敏感和不敏感数据、在所有可识别的入口处对访问进行全面追溯,以最大限度地减少未来任何潜在的攻击媒介。其中一些新的安全实践已经就位,以保障团队成员能继续进行受限操作,同时该过程将在下一个日历季度继续进行,目的是执行(相关)措施,防止未来发生任何类似事件。
我们已经聘请了Chainalysis和Anchain进行取证分析,同时也正在与FBI(联邦调查局)合作,并在包括全球各大交易所在内的合作伙伴协助下对黑客进行追踪。如上所述,资金被转入了混币器Tornado Cash当中。在撰写此文时,没有前往或来自Tornado Cash的高度可疑者的动向。
关于Harmony
Harmony是您的数字资产、藏品、身份、治理的开放平台。我们是一个开源且高效的区块链。
我们的主网可运用以太坊的应用,并且确认交易的时间仅为2秒,费用比以太坊本身低廉1000倍。Harmony的安全跨链桥也提供与以太坊链、币安链与其他链的跨链资产转移。
立足于Harmony,桥接到所有链。成为ONE而跨万千。
比推快讯
更多 >>- Polymarket BTC 今日高于 72000 美元概率仅 4%,昨夜一度拉升至 74000 美元后回落
- WLFI 社区投票通过治理质押系统提案,赞成率为 99.12%
- 数据:共计 39,628,312 枚 SAHARA 从匿名地址转出,价值约 1.02 亿美元
- Bitdeer 本周出售 158.8 枚 BTC,当前仍维持零持仓
- Aave 发布 Aave V4 以太坊主网激活治理提案
- 伊朗被曝考虑允许部分油轮通过霍尔木兹海峡 前提是运载石油必须以人民币结算
- 澳大利亚将释放战略燃料储备,应对中东局势引发的供应担忧
- Coinbase 与 Bybit 洽谈投资合作协议,或助其推进美国合规市场布局
- Alchemy 推出 AgentCard,面向 AI Agent 支持 Polymarket 交易及外卖购物等功能
- 特朗普声称伊朗已被彻底击败
- CZ:区块浏览器应过滤垃圾交易,以减少地址投毒风险
- 美国众议院金融服务委员会主席:《CLARITY 法案》或可弥补《GENIUS 法案》留下的监管空白
- 数据:3 月 1 日至今仅 77 艘船通过霍尔木兹海峡
- 微软正在内测 OpenClaw 或将整合进 Teams 应用,预计下周将发布路线图
- 特朗普家族加密项目推出超级节点,锁仓 500 万美元代币可获得团队接触机会
- 贝莱德数字资产主管:不会推出过于复杂的加密 ETF 结构
- FBI:AI 深度伪造加剧诈骗风险,纳税季骗局更难识别
- 微软 Copilot AI 助手今年将登陆 Xbox 主机
- 美国驻伊拉克大使馆遭袭,其防空系统被摧毁
- 美国驻伊拉克使馆遭无人机袭击
- 昨日美国现货比特币 ETF 净流入 1.804 亿美元,连续五个交易日净流入
- 伊朗导弹击中美国在沙特的 5 架加油机
- 剑桥研究:比特币可承受全球 72% 以下海底电缆断裂,但定向攻击五大托管服务商或致网络瘫痪
- 数据:DEGO 涨超 30%,HUMA 涨超 21%
- 麻吉大哥将以太坊多单加仓至 8500 枚 ETH,单月胜率达到 75%
- 特朗普政府已启动美国石油储备释放程序
- 特朗普顾问:建议美国宣布胜利并从伊朗冲突中脱身
- USDC 发行规模首次突破 800 亿美元,创历史新高
- 某新地址 1 倍做多原油,3 日浮盈超 118 万美元
- RootData:IMX 将于一周后解锁价值约 158 万美元的代币
- X 平台产品负责人:额外分发 33.5 万美元创作者激励,资金来源于 AI 生成战争视频未披露者与虚假信息发布者对应激励
- Kalshi 与 Cash App 达成合作以便于用户充值
- POAP 平台自 3 月 16 日将转入维护模式,无法提供徽章发行功能,现有徽章收藏品不受影响
- 灰度以太坊迷你信托质押 57600 枚 ETH,价值约 1.216 亿美元
- Circle CEO:USYC 已成为全球最大规模代币化货币市场基金
- Kraken 关联 SPAC 寻求潜在并购标的,目标公司估值最高或达 100 亿美元
- 美国减少对经霍尔木兹海峡出口的能源依赖推动重启加州石油管道
- Polymarket 上预测 USDT 年底市值将达 2000 亿美元概率达 79%,USDC 年底市值将达 1000 亿美元概率达 60%
- L1 公链 Pharos 获港股上市公司协鑫新能源投资认购,估值近 10 亿美元
- Paradigm 发布首份预测市场民意调查报告,约 36%的美国选民已成预测市场用户
- 数据:Hyperliquid 平台鲸鱼当前持仓 34.07 亿美元,多空持仓比为 1.02
- 新加坡最大洗钱案“福建帮”亲属伦敦资产拟被英国没收,约合人民币 5500 万元
- 三只鲸鱼累计从 CEX 提取总计 16,728 枚 ETH
- Kalshi 周交易笔数首破 2000 万笔,创平台历史新高
- 分析:STRC 本周创下 7.45 亿美元单日交易量,或可对应约 5000 枚比特币购买力
- Santiment:交易所比特币储备占比已降至 2017 年 11 月以来的最低水平
- Polymarket 美国平台名义交易量超 7.5 亿美元,交易笔数超 500 万笔
- 美国军事官员透露战争可能还会持续几周,伊朗称哈尔格岛是红线
- 数据:美国 SOL 现货 ETF 单日总净流入 759.64 万美元
- 微软推出医疗 AI 产品 Copilot Health,迈向医疗超级智能
比推专栏
更多 >>- 懂王:那就大家一起難受吧|0313亞盤後
- 当黄金被「困」在迪拜,是时候旗帜鲜明「唱多」香港了
- 東大、波斯、阿拉伯【第七次/進展/能源變量】|0310東3.5
- 从 HSK 到 USDGO:香港两大持牌机构,开始「脱钩」
- There is no new boss YET
- New situation and new games|0305 Asian
- B52 Were on the way to Iran|0304 Middle East
- 开放独角兽门票:从 Robinhood 到 MSX,一场 Pre-IPO 的链上平权实验
- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
观点
比推热门文章
- 数据:共计 39,628,312 枚 SAHARA 从匿名地址转出,价值约 1.02 亿美元
- Bitdeer 本周出售 158.8 枚 BTC,当前仍维持零持仓
- Aave 发布 Aave V4 以太坊主网激活治理提案
- 伊朗被曝考虑允许部分油轮通过霍尔木兹海峡 前提是运载石油必须以人民币结算
- 澳大利亚将释放战略燃料储备,应对中东局势引发的供应担忧
- Coinbase 与 Bybit 洽谈投资合作协议,或助其推进美国合规市场布局
- Alchemy 推出 AgentCard,面向 AI Agent 支持 Polymarket 交易及外卖购物等功能
- 特朗普声称伊朗已被彻底击败
- CZ:区块浏览器应过滤垃圾交易,以减少地址投毒风险
- 美国众议院金融服务委员会主席:《CLARITY 法案》或可弥补《GENIUS 法案》留下的监管空白
比推 APP



