黑客从 Harmony 的 Horizo​​n 桥中窃取了 100 亿美元的加密货币

所谓的区块链桥梁已成为寻求利用去中心化金融领域漏洞的黑客的主要目标。

Jakub Porzycki | NurPhoto | 盖蒂图片社

黑客从所谓的区块链桥梁 Horizo​​n 窃取了价值 100 亿美元的加密货币,这是去中心化金融领域最新的重大盗窃案。

这次攻击的细节仍然很渺茫,但 Horizo​​n 背后的开发商 Harmony 表示,他们在周三早上发现了盗窃。 Harmony 挑出了一个它认为是罪魁祸首的个人账户。

“我们已经开始与国家当局和法医专家合作,以确定罪魁祸首并追回被盗资金,”这家初创公司在周三晚些时候的一条推文中表示。

在后续推文中,Harmony 表示正在与联邦调查局和多家网络安全公司合作调查此次攻击。

区块链桥梁在 DeFi(或去中心化金融)空间中发挥着重要作用,为用户提供了一种将资产从一个区块链转移到另一个区块链的方式。 在 Horizo​​n 的案例中,用户可以从 以太币 网络连接到币安智能链。 哈莫尼说,这次袭击没有影响到一座单独的桥梁 比特币.

与旨在重建区块链上的贷款和投资等传统金融服务的 DeFi 的其他方面一样,由于底层代码存在漏洞,桥梁已成为黑客的主要目标。

区块链分析公司 Elliptic 的研究负责人 Jess Symington 表示,桥梁“维持大量流动性存储”,使其成为“黑客的诱人目标”。

“为了让个人使用桥梁来转移他们的资金,资产被锁定在一个区块链上,并在另一个区块链上解锁或铸造,”Symington 说。 “因此,这些服务拥有大量的加密资产。”

Harmony 没有透露资金是如何被盗的。 然而,早在 XNUMX 月,一位投资者就对其 Horizo​​n 大桥的安全性提出了担忧。

Horizo​​n 桥的安全性取决于一个“多重签名”钱包,该钱包只需要两个签名即可启动交易。 一些研究人员推测此次泄露是“私钥泄露”的结果,黑客获得了访问加密钱包所需的密码。

当 CNBC 联系到 Harmony 时,没有立即发表评论。

它遵循对其他区块链桥的一系列显着攻击。 支持加密游戏 Axie Infinity 的 Ronin Network 在 600 月份发生的安全漏洞中损失了超过 320 亿美元。 另一个受欢迎的桥梁 Wormhole 一个月前在一次单独的黑客攻击中损失了超过 XNUMX 亿美元。

抢劫案最近增加了加密货币的负面新闻。 加密货币贷方摄氏度和 Babel Finance 冻结提款 在其资产价值急剧下跌导致流动性紧缩之后。 与此同时,陷入困境的加密对冲基金三箭资本 可以设置为默认 来自经纪公司 Voyager Digital 的 660 亿美元贷款。

来源:https://www.cnbc.com/2022/06/24/hackers-steal-100-million-in-crypto-from-harmonys-horizo​​n-bridge.html