Market Balita
Nawalan ng $100m ang Harmony sa Hack ng Horizon Bridge Ngayon

Harmony, isang blockchain platform na dinisenyo upang mapadali ang paglikha at paggamit ng mga dApp, ay inanunsyo ngayong maaga sa umaga na ito ay nakaranas ng isang pag-atake ng hacker. Ayon sa anunsyo ng koponan, tinarget ng attacker ang Horizon bridge ng proyekto, na nagnakaw ng humigit-kumulang $100 milyon (1,148.63 ETH) bilang resulta.
Nagsimula na ang Harmony sa imbestigasyon
Habang iniulat ng Harmony ang insidente agad matapos itong mangyari, mabilis na tumugon ang kanilang koponan at unang nagbigay-alam sa mga kinauukulang awtoridad. Sa paunang anunsyo, binigyang-diin ng Harmony na nagsimula na ito sa imbestigasyon, nakikipagtulungan sa mga pambansang awtoridad pati na rin sa mga forensic specialist upang subukang tuklasin ang salarin, at kung maaari, mabawi ang ninakaw na pondo.
https://twitter.com/harmonyprotocol/status/1540110924400324608
Pagkatapos ng paunang anunsyo, nagawang tuklasin ng Harmony ang 0x address na ginamit ng attacker, na ibinahagi rin sa susunod na anunsyo.
https://twitter.com/harmonyprotocol/status/1540110926937894913
Sa kasalukuyan, ang balanse ng address ay nasa 85,867.25322706327167346 Ether.
Makalipas ang pagbabahagi ng address, binigyang-diin ng Harmony na hindi naapektuhan ng insidente ang trustless BTC bridge. Ang mga pondo na naka-imbak sa bridge na ito, pati na rin ang lahat ng asset na nasa mga decentralized vault, ay nanatiling hindi nagalaw, at sinabi ng koponan na ligtas ang mga ito sa kasalukuyan.
Dagdag pa rito, ipinagbigay-alam din ng koponan ng Harmony sa mga palitan ang insidente, at pansamantalang pinahinto ang Horizon bridge, na nangangahulugang hindi magiging posible ang karagdagang mga transaksyon hanggang matukoy at maayos ng koponan ang kahinaan. Idinagdag ng proyekto na “Ang koponan ay buong pusong nagtatrabaho habang nagpapatuloy ang imbestigasyon.”
Gayunpaman, nangako ang proyekto na patuloy na i-a-update ang komunidad habang lumalabas ang mga bagong resulta ng imbestigasyon.
Napatunayan na totoo ang mga alalahanin ng komunidad tungkol sa token bridge
Maaaring patunayan ng hack ang ilang alalahanin na inilahad ng komunidad noon, hinggil sa katatagan ng dalawa sa apat na multisig na nagse-secure sa bridge. Isang banggit tungkol dito ay nagmula kay Ape Dev, ang tagapagtatag ng crypto-focused venture fund ng Chainstride Capital. Ipinahayag ni Ape Dev noong unang bahagi ng Abril na ang kaunting bilang ng kinakailangang mga lagda ay mag-iiwan sa bridge na bukas sa isang pag-atake.
https://twitter.com/_apedev/status/1510007665400950791
Si Vitalik Buterin ng Ethereum ay isa pang halimbawa, dahil tinalakay niya ang mga problema na kinahaharap ng mga token bridge nang mas maaga pa, noong Enero. Binanggit ni Buterin na ang mga bridge ay may mataas na posibilidad na ma-exploit, na nagbabanta sa liquidity ng lahat ng apektadong chain.
https://twitter.com/VitalikButerin/status/1479501366192132099
Sa ngayon, pinahintulutan ng exploit ang hacker na nakawin ang maraming token, kabilang ang Frax (FRAX), Wrapped Ether (WETH), Sushi (SUSHI), Aave (AAVE), Binance USD (BUSD), Frax Share (FXS), Dai (DAI), AAG (AAG), Wrapped Bitcoin (WBTC), USD Coin (USDC), at Tether (USDT).
Nagsimula sa 7:08 AM ET at nagtapos sa 7:26 AM, nagawang gumawa ng 11 na transaksyon ang attacker para sa mga nabanggit na cryptocurrency. Ang mga token ay ipinadala sa iba’t ibang wallet upang i-swap para sa ETH sa Ethereum-based DEX na Uniswap, at pagkatapos ay ang Ethereum ay ipinadala pabalik sa orihinal na wallet.
Sa kasalukuyan, pinapayagan ng bridge ang walang putol na paglipat sa pagitan ng Harmony at ilang mga blockchain, kabilang ang Ethereum, Bitcoin, at Binance Chain, kung saan ang Harmony ang operator ng Bridge.
Para sa karagdagang impormasyon, bisitahin ang aming gabay na Investing in Harmony.












