Harmony レイヤー 1 ブロックチェーンへの Horizon Bridge は、イーサ (ETH) に交換されている 1 億ドルのアルトコインで悪用されています。
このハッキングは、伝えられるところによるとブリッジを保護する 2 つのうちの 4 つのマルチシグの堅牢性について以前に提起されたコミュニティの懸念を立証する可能性があります。
午前 7 時 8 分頃から午前 7 時 26 分 (ET) まで、11取引 さまざまなトークンの橋から作られました。それ以来、彼らはトークンを違う 交換するウォレットイーサリアム ユニスワップで分散型取引所 (DEX) 、次に ETH を元のウォレットに送り返します。
これまでのところ、Frax (FRAX)、Wrapped Ether (WETH) です。アーブ (おばけ )、 寿司 (寿司 )、Frax Share (FXS)、AAG (AAG)、Binance USD (BUSD)。だい(だい)来て )、テザー (USDT )、ラップされた BTC (WBTC)、および USD コイン (USDC ) は、このエクスプロイトによってブリッジから盗まれました。
Horizon Bridge は、Harmony と Ethereum ネットワーク、Binance Chain、および Bitcoin 間のトークン転送を容易にします。ブリッジのオペレーターであるハーモニーは、発表した 6 月 23 日遅く、橋が停止したこと。 BTCブリッジとその資産は攻撃の影響を受けていないと述べた.
ハーモニーのチームはまた、責任者を特定するために「国家当局および法医学の専門家」と協力していると述べた.事後分析が必ず続きます。
Harmony Nick White の開発者および共同設立者は、コメントの要求に応答しませんでした。 Harmony は、プルーフ オブ ステーク コンセンサスを使用するレイヤー 1 ブロックチェーンです。そのネイティブ トークンは ONE です。
Ethereum 上の Horizon のマルチシグ ウォレットの健全性について懸念が以前に表明されており、4 人の署名者のうち 2 人だけが資金を流出させる必要がありました。 Chainstride Capital の仮想通貨に特化したベンチャー ファンド Ape Dev の創設者了解しました 4 月 2 日の Twitter で、必要な署名者の数が少ないため、「別の 9 桁のハック」のためにブリッジを開いたままにしておくと述べました。
ブリッジの資産が 1 億ドル減少したため、Ape Dev の予測は現実になったようです。
彼は、トークンブリッジのセキュリティに不安を抱いている暗号の唯一の開発者ではありません.
ヴィタリック・ブテリンと問題について話し合った 今年 1 月に Reddit に投稿されたトークン ブリッジ。彼は、ブリッジが悪用されると、影響を受ける各チェーンの流動性が脅かされると仮定しました。彼は、トークン ブリッジの量が増加するにつれて、1 つのチェーンに対する 51% の攻撃の脅威が、他のチェーンへの伝染リスクを高める可能性があると付け加えました。
彼の予測以来、メーターのトークンブリッジ 、アクシー・インフィニティの浪人橋 そしてワームホールブリッジそれぞれ搾取された 合わせて約10億ドル。
マルチシグは、攻撃における進行中のセキュリティ問題です。 Ronin Bridge は 9 つのバリデーターによって保護されており、そのうちの 5 つだけがトランザクションの検証に必要でした。攻撃者は、必要な 5 つのバリデーターを制御し、6 億ドル以上の資産を引き出しました。
関連している:Chainalysis、仮想通貨関連のサイバー攻撃の標的となった企業向けのレポート サービスを開始
問題のすべてのコインとトークンの価格が大幅に動いていないため、市場はまだ攻撃に反応していないようです。ただし、ONE は過去 24 時間で 7.4% 下落しており、下落のほとんどは過去 5 時間で発生しています。 0.024ドルで取引されていますによると コインゲッコーへ。