将 Harmony 连接到以太坊和币安链生态系统的 Horizon 遭到黑客攻击,导致ETH 损失约 1 亿美元。
对 Harmony 的百万美元黑客攻击
6 月 24 日,为原生 One 代币构建的 PoS 第 1 层区块链Harmony损失了近 1 亿美元的 ETH。这次袭击在加密货币世界中并不是一个孤立的案例,检察官正在调查。
攻击在一夜之间发生,总持续时间为 17 小时,主要影响以太坊价值,但也影响 AAVE、FRAX 和几个稳定币。
Harmony 自己在 Twitter 上发布的这一声明让人们放心,通过找到朝鲜黑客团队 Lazarus Group 负责的大规模搜捕行动已经取得成果。
Harmony 抢劫黑客使用的洗钱方法与 Lazarus Group 以前在其他抢劫中使用的手法非常相似,而根据 Elliptic 的说法,这就是他们泄露的原因,正如彭博社首次爆料时所报导的那样。
Elliptic 表示,这个盗取了价值约 1 亿美元加密货币的犯罪组织可能正在为其自己的政府工作,该政府将很快使用这些资金。
令人担心的是,朝鲜的袭击是为独裁政权的核计划提供资金。
这一理论在后勤和军事计划有效性方面的逐步改进部分得到了证实,甚至在海上也是如此。
联合国也在这方面瞄准了平壤,指控他们窃取了世界一半的加密货币,其唯一目的是为其导弹和原子计划提供资金。
“朝鲜已展示出增强的快速部署能力、广泛的机动性(包括在海上)和提高其导弹部队的弹性”。
由于这一公然指责,俄罗斯和中国与联合国的说法保持距离,间接印证了成员国的共同想法。
攻击是通过公司员工的凭据刺穿系统而发生的,这使得黑客可以控制并使用机器人窃取他们可以窃取的一切。
加密桥是黑客最喜欢的猎物
加密世界对此类攻击并不陌生: Axie Infinity排水管、 Solana 虫洞或对Optimism的挫败攻击。
对 Demonic 的攻击也是这组攻击的一部分,在这种特定情况下,几个加密货币钱包被击中,但在造成任何损害之前,攻击就消失了。
Harmony 指出,法医专家和国家当局正在努力:
“我们还通知了交易所并停止了 Horizon 桥,以防止进一步的交易。随着调查的继续,该团队已准备就绪。在我们进一步调查并获取更多信息时,我们将让每个人都了解最新情况。”
奇怪的是,这次袭击在事件发生前三个月“几乎”“也许”被无罪宣布。
4 月 2 日,独立研究员和区块链开发人员 Ape 在 Twitter 上提请注意,Harmony Bridge 的安全性是围绕一个多重签名钱包构建的,事实证明它是危险的。
专家推测,通过说服两位业主,可以在几个小时内签署数百万美元的转账。
这次袭击似乎与前几个月的声明无关,但事实可能只是一个更普遍的警告,需要更加注意安全。
Brave 的首席运行官兼联合创始人Brendan Eich在最近的一条推文中指出,Ape 有能力认识到 Harmony 系统中的缺陷,以及它如何在钱包安全方面帮助加密社区发展。