广告

Horizon跨链桥遭到攻击损失金额约1亿美元

一览Horizon遭攻击损失约1亿美元后续

6月24日,Harmony团队发布推特指出,发现Horizon跨链桥遭到攻击,损失金额约1亿美元。Horizon是由Layer1公链Harmony开发的与以太坊间的资产跨链桥。

Harmony表示,目前已与相关部门以及专家合作追查攻击者并追回被盗资产。此外,Harmony称无需信任的比特币跨链桥并未受到影响,目前已通知交易所并暂停了Horizon跨链桥。攻击者的地址为0x0d043128146654C7683Fbf30ac98D7B2285DeD00。

Harmony指出,随着进一步调查并获取更多信息,将让每个人都了解最新情况。

针对Harmony Horizon bridge遭到黑客攻击。慢雾MistTrack分析,攻击者(0x0d0...D00)获利超1亿美元,包括11种ERC20代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将ETH均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约85,837 ETH暂无转移,同时,攻击者在BNB链暂无资金转移操作。慢雾MistTrack将持续监控被盗资金的转移。

此外,Etherscan页面显示,在今日6:28和10:40进行的交易记录中,Harmony团队两次向Horizon Bridge攻击者发出请求:“Harmony团队对沟通和谈判感兴趣。请联系官方邮箱开始对话。通信可以是匿名的。”但目前黑客并未对此进行回复。

值得一提的是,Harmony团队今日11:37发推文称,Harmony正在处理,将继续与FBI和多家网络安全公司一起进行调查。

公开资料显示,Horizon是首个Ethereum-Harmony跨链桥,Horizon开启了资产在Harmony和Ethereum区块链之间自由流动的起点,允许用户桥接任何ERC20代币以及LINK和BUSD。

Harmony官方介绍指出,跨链桥是一种通过两个流程验证跨链交易来连接两个区块链的技术:1、转移资产流程:资产锁定在Ethereum同时等金额资产在Harmony上被铸造。2、赎回资产流程:在Harmony上铸造的资产被销毁同时在以太坊上解锁等值资产。

Ethereum-to-Harmony(转移资产)流程:

·用户向跨链桥发出请求转移其ERC20代币并提供Harmony地址用于接收1:1的HRC20代币,同时允许跨链桥锁定相关ERC20资产。

·跨链桥会托管一组验证者节点,这些节点将会收到请求,执行锁定,在Ethereum上等待足够的区块确认以保证终结性(终结性保证了锁定交易永远不会离开Ethereum)。

·确认后,跨链桥验证者请求HmyManager铸造HRC20资产并转移到接收帐户。

Harmony-to-Ethereum(赎回资产)流程:

·用户向跨链桥发出请求收回其HRC20资产并提供Ethereal地址用于接收1:1的ERC20代币,同时允许跨链桥销毁相关HRC20资产。

·跨链桥托管的验证者节点将会接收请求,在Harmony上执行销毁交易,同时请求Ethereum端的跨链桥合约将锁定的ERC20资产转移到指定帐户。

针对跨链桥设计,据Harmony官方指出,Harmony基于四个原则进行了优化:1. 无需信任:跨链桥与它所连接的区块链一样安全,无需其他安全性假设;2. 去中心化:无单点故障;3. 快速高效:促进链之间频繁交易同时保证低矿工费;4. 无缝体验:隐藏区块链的复杂性,无需输入区块哈希。

此外,整个资产转移的过程所需的时间不超过5分钟。从Harmony赎回资产也是如此。跨链桥由一组验证者节点来保护,这些节点通过多重签名合约提交跨链交易确认(在Ethereum端锁定,在Harmony端销毁)。同时,该桥还通过Peckshield完全审核。尽管如此,仍未避免黑客攻击和金额损失,针对此次被攻击的手段,目前官方并未回应。针对攻击的后续发展,仍需持续关注。

24小时热点

比特币链上指标全解析

比特币链上指标可以用于判断加密货币所处市场周期,本文从MVR ...

123182

Coin Metrics

数字人民币跟其他的数字货币有什么区别?

简单来说,数字人民币和支付宝、微信支付的使用体验没什么差别

103415

Layer2

fil币是主流币吗?fil币的前景分析!

在数字货币的浩瀚海洋中,各种加密货币层出不穷,各有其独特之处 ...

1634

区块链圈小菜鸡

大模型不是一跃而起的

大模型不是一跃而起的 大模型发展的前期被称为预训 ...

5210

币信

GameFi链游平台

GameFi是一家专业的游戏运营平台,为游戏评测届的开发者和 ...

240640

CryptoPunks

曝光非法集资:时空云

FIL头部矿商再暴雷!第一大矿池时空云被警方调查! 去 ...

62784

Entropot

夏天韭菜几天割一次

夏天韭菜几天割一次? 韭菜是农作物的一种,属于蔬菜作物,与 ...

4785

K网

PUNDIX币(Pundi X [new])走势?

Pundi X(new)是一种新型的加密数字货币,它的发行是 ...

3879

coinbestex

睿蜂群(北京)旗下的“睿链库”是什么?

睿蜂群(北京)旗下的"睿链库"是一个区块链资源数据库,旨在帮 ...

7430

ImToken 多链钱包

Coinw币赢交易所APP涉嫌诈骗?

Coinw币赢交易所APP涉嫌诈骗问题最近受到大量投资者关注 ...

411166

中币交易所
广告

热点专题

专门忽悠企业家的中国十大骗子大师

区块链网创立于2015年初,为国内第一批有资质的区块链媒体, ...

2752704

希壤

2023年打假总结:Pi Network项目的传销性质Pi币

曾经,号称“走路就能赚钱”拥有大量用户和广泛影响的国内APP ...

2425274

文昌链

国内460种传销币套路和骗子币名单大曝光

打着区块链旗号,以聚集性传销、网络传销为手段,以每枚3元的价 ...

2093978

Coin Metrics

原力元宇宙佛萨奇骗局

原力元宇宙佛萨奇骗局是一种不可思议的幻想计划,它由一群英勇可 ...

1866395

聚币网

诈骗披露:成功学周文强

又一个“成功学”大师周文强翻车 你想一夜暴富吗?你想年薪百 ...

1717304

Lazy Lions

中国十大骗局之pi network(π币、pi币、派币、兀币)

中国十大骗局之pi network(π币、pi币、派币、兀币 ...

1435289

Gemini 交易所

柴犬币SHIB来了

因其可爱形象和马斯克代言,近段时间最耀眼的加密货币非狗狗币莫 ...

1268509

Luart

链圈打诈:3000名解放军去缅甸真的假的?

3000名解放军去缅甸这个是假新闻,出兵这是个大问题,如果我 ...

1173268

a16z

非常硬核的LP流动性挖矿的核算

MDX不同挖矿方法的真实收益率 如何挖取高APY?2021年 ...

1157405

RMRK

什么是去中心化交易所(DEX)?

去中心化交易所是一个基于区块链的交易所,它不将用户资金和个人 ...

1145010

bitFlyer交易所