值得信赖的区块链资讯!
Harmony Horizon跨链桥事件汇总
自2022年6月23日11:06:46(UTC时区) 开始,某个黑客,或一个乃至多个黑客团体开始在以太坊链上转移Harmony Horizon跨链桥上的14种跨链资产,以太坊上的USDC、ETH和USDT,以及币安智能链上的BNB,并将这些跨链资产打入一个此前无法识别的账户0x0d04…d000。犯罪者(或者说犯罪组织)破解了跨链验证器四分之二的私钥并获得了跨链原资产的控制权,然后开始使用钱包跳跃的方式将资产汇集到新钱包组合里,并最终进入Tornado混币器。目前取证团队还在积极监控这些钱包和混币器的活动。
Harmony曾提出100万美元的赏金,用以归还剩余被盗金额,并很快将赏金提高到1000万美元,但截至目前,Harmony尚未收到有效回应。在包括跨国加密货币交易所在内的诸多合作伙伴配合下,全球范围内的追捕行动仍在继续,调查工作现已移交给联邦调查局(FBI)。我们认为这是一次针对我们内部基础设施的协同攻击。到目前为止,没有证据表明跨链桥智能合约、或区块链协议受到损害。
解密跨链桥密钥需要在一组安全服务器内进行多项操作,以便在具有特许访问权限(授权者)的服务器上即时生成密钥。我们认为,攻击者1)采用了一个钓鱼计划,诱骗了至少一位软件开发者在他们的笔记本电脑上安装恶意软件;2)使得攻击者可以浏览聊天线程,了解如何操作跨链桥,和/或取得对非公开跨链桥基础设施代码的访问;3)获取对一个或多个服务器的后门访问,执行黑客攻击。犯罪者成功实施以上三点完成攻击。
就在6月17日,发生了一次诱导安装木马软件的攻击。我们仍在调查这一软件的功能。紧接着,我们在6月18日发现了一个与我们内部子图服务包含的软件包相关漏洞。这会导致在私有云环境下暴露所有服务器地址,其可能已经被潜在用于探测内部服务地址。在6月23日跨链桥被黑客攻击前,工程团队正在修复这一漏洞。在黑客攻击后,我们发现了带有日期和时间戳的服务器日志的证据,提示犯罪者早在6月2日就开始审查Horizon跨链桥的部署。这(一审查)本身不足以破坏跨链桥。上述所有情况综合表明,这是一次精心策划的黑客攻击。
此后,Horizon跨链桥已停止(服务),但已有大约64000个钱包受此影响,其中约50000个钱包为跨链钱包所有者,其余则分布在整个DeFi生态系统内。为了重新获得社区的信任,Harmony还暂停了并未受此影响的去信任比特币跨链桥,使用扩展的密钥集对其进行加固,并将多重签名者调换为一组新的密钥管理。然后,我们释放了比特币跨链桥上的资金,并让所有者将其收回,快速且行之有效地切断跨链桥,以确保该跨链桥上的用户资金。我们计划将在晚点的时间重新启动跨链桥活动。
目前,Harmony已经成立了一个安全运营团队,锁定云基础设施,通过减少攻击面来最大限度减少任何进一步的损害。对包括跨链桥节点在内的任何云服务的访问都将被分离,以保存取证证据,同时保持Harmony链的最小区块链节点运行。一家专注于安全运行领域的团队正在检阅围绕云运行的工作,以审查和推出最佳安全实践,如使用多因素认证(MFA)的单点登录、使用VPN、明确区分敏感和不敏感数据、在所有可识别的入口处对访问进行全面追溯,以最大限度地减少未来任何潜在的攻击媒介。其中一些新的安全实践已经就位,以保障团队成员能继续进行受限操作,同时该过程将在下一个日历季度继续进行,目的是执行(相关)措施,防止未来发生任何类似事件。
我们已经聘请了Chainalysis和Anchain进行取证分析,同时也正在与FBI(联邦调查局)合作,并在包括全球各大交易所在内的合作伙伴协助下对黑客进行追踪。如上所述,资金被转入了混币器Tornado Cash当中。在撰写此文时,没有前往或来自Tornado Cash的高度可疑者的动向。
关于Harmony
Harmony是您的数字资产、藏品、身份、治理的开放平台。我们是一个开源且高效的区块链。
我们的主网可运用以太坊的应用,并且确认交易的时间仅为2秒,费用比以太坊本身低廉1000倍。Harmony的安全跨链桥也提供与以太坊链、币安链与其他链的跨链资产转移。
立足于Harmony,桥接到所有链。成为ONE而跨万千。
比推快讯
更多 >>- 数据:ETH 当前全网 8 小时平均资金费率为 0.0068%
- 数据:93.8 枚 BTC 从匿名地址转入 Wintermute,价值约 5609 万美元
- 数据:4000.9 枚 ETH 从 Truebit Hacker 转出,价值约 1235 万美元
- 某鲸鱼从币安提取 1320 枚 BTC,价值近 1.2 亿美元
- CZ:超级周期即将到来,但也可能判断错误
- 某交易员开设 10 倍杠杆 FARTCOIN 和 PUMP 多单,现整体仓位价值超 1200 万美元
- 安全机构:Arbitrum 链上 FutureSwapX 合约被盗损失近 40 万美元
- 首条“比特币”推文发布 17 周年,社区纪念 Hal Finney 早期贡献
- STBL 发布 Q1 路线图:USST 主网部署并启动借贷与 RWA 扩展
- 非农数据提前外泄?特朗普社交媒体手滑曝光关键就业报告
- 过去 7 日 CEX 净流出 6,317.80 枚 BTC,净流出 5.96 万枚 ETH
- 某鲸鱼三天前清仓 LINK 后再次增持,近两日已从币安买入超 40 万枚 LINK
- 数据:“800 万美元做多 11 款山寨”巨鲸总浮盈收窄至 104 万美元
- 下周宏观展望:CPI 硬撼美联储炮火,地缘火力迎战指数抛售潮
- F2Pool 联创王纯标记地址将 4000 枚 ETH 转入币安
- 数据:3000 枚 ETH 从 Chun Wang 转入 Binance,价值约 928 万美元
- 某投资者 27 天前买入 3036 万枚 WHITEWHALE,现价值已达 448 万美元
- 机构:市场定价美联储 1 月不降息,最早或 6 月开启降息
- 数据:ETH 突破 3100 美元
- 何一币安广场资料显示“你们均交易了币安人生”标识,特定情况下或可触发
- 我踏马来了市值短时突破 2900 万美元,再创历史新高
- 麻吉持仓多单浮亏扩大至 61 万美元,以太坊多单爆仓价 3,000.16 美元
- CZ 转帖富国银行买入比特币,称美国银行在散户恐慌抛售时持续加仓
- Galaxy 研究主管解读加密结构法案投票前景:通过将成重大利好,受阻或压制情绪
- Vitalik:“Corposlop”是无灵魂、邪恶且蹩脚的同质化产物
- 数据:16977 枚 SOL 从 pump.fun 转出,价值约 230 万美元
- 某沉寂 1 年的巨鲸 5 小时前从币安提取 8 万枚 SOL,价值 1087 万美元
- 若比特币跌破 8.9 万美元,主流 CEX 累计多单清算强度将达 8.94 亿
- 数据:过去 24 小时全网爆仓 2.06 亿美元,多单爆仓 1.35 亿美元,空单爆仓 7,044.06 万美元
- CZ:抱怨别人不够去中心化是自己思维中心化的表现
- 陈茂波:虚拟货币是金融创新的一部分,香港理应拥抱但须谨慎处理
- Solana Status:建议所有主网测试版验证节点使用 v3.0.14 版本
- 价值 2310 万美元的 ONDO 代币今晨被分配至 4 个钱包,历史行为显示或将流向交易所
- Bitdeer 本周出售 137.9 枚 BTC,比特币总持仓量降至 1,990.9 枚
- Zama:已开放公售注册
- 数据:271 万枚 USD1 从 World Liberty Fi 转入 Jump Crypto,价值约 271 万美元
- Tim Beiko:将担任以太坊协议顾问,从一级研发转向前沿应用场景探索
- 某巨鲸向 Hyperliquid 存入 1206 万美元 USDC 并买入 48 万枚 HYPE
- “Strategy 对手盘”新开 20 倍杠杆 XRP 多单,整体仓位现浮亏约 225 万美元
- BSC Meme 币“川普”短时暴涨超 560 倍,市值一度触及 500 万美元
- 疑似 WLFI Wallet 团队成员称 USD1 将在 2 个月内跻身前三大稳定币
- 多链钱包 Zerion 已集成 TRON network
- 数据:ACA 24 小时跌超 13%,POLYX 涨超 5%
- 机构对 2026 年持谨慎乐观态度,《加密市场结构法案》为关注焦点
- 法国发生一起加密货币抢劫案,三名男子持枪闯入民宅抢走加密 U 盘
- XRP 现货 ETF 已累计吸纳超 10 亿美元资金,部分机构投资者仍不看好并将其视为 Meme 币
- RootData:ERA 将于一周后解锁价值约 365 万美元的代币
- 数据:519.99 万枚 EIGEN 从匿名地址转出,经中转后流入 Uniswap
- 数据:过去 24h Binance 净流出 12.59 亿 USDT
- 比特币 OG 多单浮亏超 900 万美元,已支付资金费 556 万美元
比推专栏
更多 >>观点
比推热门文章
- 数据:93.8 枚 BTC 从匿名地址转入 Wintermute,价值约 5609 万美元
- 数据:4000.9 枚 ETH 从 Truebit Hacker 转出,价值约 1235 万美元
- 某鲸鱼从币安提取 1320 枚 BTC,价值近 1.2 亿美元
- CZ:超级周期即将到来,但也可能判断错误
- 某交易员开设 10 倍杠杆 FARTCOIN 和 PUMP 多单,现整体仓位价值超 1200 万美元
- 安全机构:Arbitrum 链上 FutureSwapX 合约被盗损失近 40 万美元
- 首条“比特币”推文发布 17 周年,社区纪念 Hal Finney 早期贡献
- STBL 发布 Q1 路线图:USST 主网部署并启动借贷与 RWA 扩展
- 非农数据提前外泄?特朗普社交媒体手滑曝光关键就业报告
- 过去 7 日 CEX 净流出 6,317.80 枚 BTC,净流出 5.96 万枚 ETH
比推 APP



