將 Harmony 連接到以太坊和幣安鏈生態系統的 Horizon 遭到黑客攻擊,導致ETH 損失約 1 億美元。
對 Harmony 的百萬美元黑客攻擊
6 月 24 日,為原生 One 代幣構建的 PoS 第 1 層區塊鏈Harmony損失了近 1 億美元的 ETH。這次襲擊在加密貨幣世界中並不是一個孤立的案例,檢察官正在調查。
攻擊在一夜之間發生,總持續時間為 17 小時,主要影響以太坊價值,但也影響 AAVE、FRAX 和幾個穩定幣。
Harmony 自己在 Twitter 上發布的這一聲明讓人們放心,通過找到朝鮮黑客團隊 Lazarus Group 負責的大規模搜捕行動已經取得成果。
Harmony 搶劫黑客使用的洗錢方法與 Lazarus Group 以前在其他搶劫中使用的手法非常相似,而根據 Elliptic 的說法,這就是他們洩露的原因,正如彭博社首次爆料時所報導的那樣。
Elliptic 表示,這個盜取了價值約 1 億美元加密貨幣的犯罪組織可能正在為其自己的政府工作,該政府將很快使用這些資金。
令人擔心的是,朝鮮的襲擊是為獨裁政權的核計劃提供資金。
這一理論在後勤和軍事計劃有效性方面的逐步改進部分得到了證實,甚至在海上也是如此。
聯合國也在這方面瞄準了平壤,指控他們竊取了世界一半的加密貨幣,其唯一目的是為其導彈和原子計劃提供資金。
“朝鮮已展示出增強的快速部署能力、廣泛的機動性(包括在海上)和提高其導彈部隊的彈性”。
由於這一公然指責,俄羅斯和中國與聯合國的說法保持距離,間接印證了成員國的共同想法。
攻擊是通過公司員工的憑據刺穿系統而發生的,這使得黑客可以控制並使用機器人竊取他們可以竊取的一切。
加密橋是黑客最喜歡的獵物
加密世界對此類攻擊並不陌生: Axie Infinity排水管、 Solana 蟲洞或對Optimism的挫敗攻擊。
對 Demonic 的攻擊也是這組攻擊的一部分,在這種特定情況下,幾個加密貨幣錢包被擊中,但在造成任何損害之前,攻擊就消失了。
Harmony 指出,法醫專家和國家當局正在努力:
“我們還通知了交易所並停止了 Horizon 橋,以防止進一步的交易。隨著調查的繼續,該團隊已準備就緒。在我們進一步調查並獲取更多信息時,我們將讓每個人都了解最新情況。”
奇怪的是,這次襲擊在事件發生前三個月“幾乎”“也許”被無罪宣布。
4 月 2 日,獨立研究員和區塊鏈開發人員 Ape 在 Twitter 上提請注意,Harmony Bridge 的安全性是圍繞一個多重簽名錢包構建的,事實證明它是危險的。
專家推測,通過說服兩位業主,可以在幾個小時內簽署數百萬美元的轉賬。
這次襲擊似乎與前幾個月的聲明無關,但事實可能只是一個更普遍的警告,需要更加註意安全。
Brave 的首席執行官兼聯合創始人Brendan Eich在最近的一條推文中指出,Ape 有能力認識到 Harmony 系統中的缺陷,以及它如何在錢包安全方面幫助加密社區發展。