Harmony创始人:跨链桥Horizon私钥泄露导致攻击,已转移至更严格的多签

2022-6-26 11:56
share to
Scan QR code with WeChat

6月26日消息,Harmony创始人stephen tse更新“Harmony与ETH间跨链桥Horizon遭到攻击”事件表示,Horizon平台上没有发现任何漏洞的证据,Harmony区块链共识层安全。团队发现了私钥被泄露的证据,导致Horizon被攻击。资金从跨链桥的以太坊一侧被盗。攻击者成功访问和解密其中一些密钥,其中一些用于签署未经授权的交易。被盗资产包括BUSD、USDC、ETH和WBTC。自事件发生以来,Harmony已将Horizon桥的以太坊一侧迁移到4/5多重签名(需要5个中的4个)。Harmony将继续采取措施进一步加强运营和基础设施安全。 此前消息,Polygon首席信息安全官Mudit Gupta发推表示,以太坊与Harmony间跨链桥Horizo​​n的多重签名有5个,只需要2个就能转移资金。黑客有可能是通过入侵Horizon Bridge用于监听和处理合法桥接交易的热钱包服务器来完成多签程序。 此外,Gupta表示服务器漏洞可能是SSH密钥泄露或社会工程,这与Ronin被黑客入侵的方式非常相似。

Next:
数据:DeFi市场正急剧去杠杆化,近六周已蒸发1240亿美元
据金色财经报道,据区块链分析公司Glassnode最新分析数据,随着熊市的到来,ETH 价格已跌至 1,030 美元的低点,较历史最高 4,808 美元下跌 75.2%,导致以太坊 DeFi 市场正在经历一场急剧的去杠杆化,短短六周内超过1240 亿美元的资金凭空消失,投资者目前已在现货头寸上严重亏损,并可能是历史级别的巨大实现损失。DeFi协议TVL出现剧烈爆仓,主因两个机制:1. 牛市期间市场积累的杠杆和循环借贷头寸被平仓,无论是主动平仓还是通过清算。2. 由于锁定在 DeFi 协议中的代币的重新定价较低,加密抵押品的价值下降,这通常是由于上述第1点产生的卖方造成的。
2022-6-26 11:38