Market Notizie
Harmony perde 100 milioni di dollari durante l’hack di Horizon Bridge di oggi

Harmony, una piattaforma blockchain progettata per facilitare la creazione e l’uso di dApp, ha annunciato questa mattina presto di aver subito un attacco informatico. Secondo l’annuncio del team, l’attaccante ha preso di mira il bridge Horizon del progetto, rubando circa 100 milioni di dollari (1.148,63 ETH) a seguito.
Harmony ha già avviato le indagini
Mentre Harmony ha segnalato l’incidente poco dopo che si è verificato, il suo team ha reagito rapidamente e ha prima notificato le autorità competenti. Nell’annuncio iniziale, Harmony ha osservato di aver già avviato le indagini, collaborando con le autorità nazionali e con specialisti forensi per cercare di identificare il colpevole e, se possibile, recuperare i fondi rubati.
https://twitter.com/harmonyprotocol/status/1540110924400324608
Dopo l’annuncio iniziale, Harmony è riuscita a identificare l’indirizzo 0x utilizzato dall’attaccante, che è stato condiviso anche nel successivo annuncio.
https://twitter.com/harmonyprotocol/status/1540110926937894913
Il saldo dell’indirizzo attualmente è di 85.867,25322706327167346 Ether.
Poco dopo aver condiviso l’indirizzo, Harmony ha osservato che l’incidente non ha colpito il bridge BTC senza fiducia. I fondi custoditi su questo bridge, così come tutti gli asset presenti nei vault decentralizzati, rimangono intatti e il team ha dichiarato che sono al sicuro al momento.
Inoltre, il team di Harmony ha anche informato gli exchange dell’incidente e ha sospeso temporaneamente il bridge Horizon, il che significa che ulteriori transazioni non saranno possibili finché il team non identificherà e correggerà la vulnerabilità. Il progetto ha aggiunto che “Il team è al completo per le indagini in corso.”
Tuttavia, il progetto ha promesso che continuerà a tenere la community aggiornata man mano che emergeranno nuovi risultati dell’indagine.
Le preoccupazioni della community sui token bridge si sono rivelate fondate
L’hack potrebbe confermare alcune preoccupazioni sollevate in passato dalla community, riguardo alla robustezza dei due su quattro firmatari multisig che proteggono il bridge. Una menzione di ciò proviene da Ape Dev, fondatore del fondo di venture crypto di Chainstride Capital. Ape Dev ha dichiarato all’inizio di aprile che il basso numero di firmatari richiesti lascierebbe il bridge vulnerabile a un attacco.
https://twitter.com/_apedev/status/1510007665400950791
Un altro esempio è Vitalik Buterin di Ethereum, che ha discusso dei problemi che i token bridge stanno affrontando già a gennaio. Buterin ha osservato che i bridge hanno un’alta probabilità di essere sfruttati, il che minaccia la liquidità di tutte le catene interessate.
https://twitter.com/VitalikButerin/status/1479501366192132099
Finora lo sfruttamento ha permesso all’hacker di rubare numerosi token, tra cui Frax (FRAX), Wrapped Ether (WETH), Sushi (SUSHI), Aave (AAVE), Binance USD (BUSD), Frax Share (FXS), Dai (DAI), AAG (AAG), Wrapped Bitcoin (WBTC), USD Coin (USDC) e Tether (USDT).
A partire dalle 7:08 AM ET e fino alle 7:26 am, l’attaccante è riuscito a effettuare 11 transazioni per le criptovalute menzionate. I token sono stati inviati a diversi wallet per essere scambiati con ETH su DEX basati su Ethereum, Uniswap, e poi l’Ethereum è stato restituito al wallet originale.
Attualmente il bridge consente trasferimenti senza soluzione di continuità tra Harmony e diverse blockchain, tra cui Ethereum, Bitcoin e Binance Chain, con Harmony che funge da operatore del bridge.
Per saperne di più visita la nostra Investire in Harmony guida.












