Harmony treo thưởng 1 triệu USD để thu hồi số tiền bị đánh cắp trên cầu nối Horizon

Updated: 27/06/2022 at 10:02

Vào ngày 23 tháng 6, nhóm phát triển Harmony thông báo rằng 100 triệu USD đã bị rút từ cầu nối Horizon và dự án hiện đang làm việc với các cơ quan chức năng quốc gia và các chuyên gia pháp y.

Theo giám đốc bảo mật thông tin của Polygon, Mudit Gupta, kẻ tấn công cầu nối Horizon đã chiếm quyền kiểm soát ví đa chữ ký (multisig) được sử dụng trong cầu nối Harmony.

CSO của Polygon cho biết, ví multisig đã bị khai thác

Sau khi hứng chịu cuộc tấn công khai thác, ngay ngày hôm sau, giám đốc an ninh thông tin của Polygon, Mudit Gupta, nói rằng, bất kỳ ai chiếm được 2 trong số 5 địa chỉ ví multisig đều có thể kiểm soát cầu nối. “Hacker đã xâm nhập 2 địa chỉ và chúng có thể tiêu hết sạch tiền”, Gupta nói thêm.

Trong khi các chi tiết vẫn chưa được công khai, Gupta đã tóm tắt những gì mà ông tin rằng đã diễn ra trong vụ tấn công. “Hai địa chỉ có khả năng là ví nóng được sử dụng để xử lý các giao dịch trên cầu nối một cách hợp pháp”, Gupta giải thích.

“Kẻ tấn công đã xâm nhập vào các máy chủ mà ví nóng đang hoạt động. Sau khi vào bên trong máy chủ, chúng có thể truy cập các khóa được lưu giữ để ký các giao dịch hợp pháp… Điều này hoàn toàn giống với cách mà Ronin bị tấn công”.

Đây không phải là vụ ‘tấn công Blockchain’ mà là ‘tấn công truyền thống’. Gupta đã lên tiếng cảnh báo các giao thức nên tập trung vào bảo mật truyền thống và blockchain trong nhiều tháng nay.

Bên cạnh đó, báo cáo sự cố được viết bởi nhà sáng lập của Harmony Protocol cho biết, “nhóm phát triển đã tìm thấy bằng chứng cho thấy các khóa riêng tư đã bị xâm phạm, dẫn đến việc cầu nối Horizon bị vi phạm. Tiền đã bị đánh cắp từ phía Ethereum của cầu nối”.

Nhà sáng lập Harmony cũng lưu ý rằng, “bảo mật là chìa khóa để duy trì tính toàn vẹn như một phần của cuộc điều tra đang diễn ra. Việc chưa thông báo chi tiết cụ thể là để bảo vệ dữ liệu nhạy cảm vì lợi ích của cộng đồng”.

Chương trình tiền thưởng 1 triệu USD trong nỗ lực thu hồi số tiền bị đánh cắp

Mạng lưới Harmony, blockchain Layer-1, đã thông báo vào ngày 26 tháng 6 rằng nó đang cung cấp một khoản tiền thưởng trị giá 1 triệu USD để lấy lại số tiền bị mất.

Harmony trước đó tuyên bố rằng, họ đã “bắt đầu làm việc với các nhà chức trách quốc gia và các chuyên gia pháp y để xác định thủ phạm và lấy lại số tiền bị đánh cắp”.

Việc công bố tiền thưởng có lẽ là nỗ lực tiếp theo để khuyến khích hacker trả lại số tiền khai thác được. Tuy nhiên, Harmony tuyên bố rằng, nó “họ sẽ không đưa ra cáo buộc hình sự khi các khoản tiền được hoàn trả”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Việt Cường

Theo AZCoin News

 

Được đề cập trong bài viết
Mới cập nhật

Zcash (ZEC) tiếp tục khẳng định triển vọng tăng giá, đang giao dịch quanh mức 360 USD tại thời điểm viết bài vào thứ Sáu. Tiền điện tử tập trung vào quyền riêng tư này đã liên tục đi lên trong vài tuần gần đây, bất chấp biến động thị... ...

Stellar (XLM) đã trải qua một tháng điều chỉnh giảm, mất 14,7% giá trị khi tâm lý thị trường chung suy giảm. Tuy nhiên, trong tuần vừa qua, giá XLM chủ yếu sideways, cho thấy quá trình điều chỉnh có thể đang dần kết thúc. Hiện tại, một số chỉ... ...

Thị trường memecoin tiếp tục chật vật giữa bối cảnh toàn thị trường suy yếu. Pepe (PEPE) giảm 6,9% tại thời điểm viết bài, trong khi khối lượng giao dịch lại tăng vọt 60%. Khi PEPE đang được giao dịch với mức chiết khấu, một ví cá voi mới kích... ...

Whitepaper Bitcoin sẽ bước sang tuổi 17 vào ngày mai, trong bối cảnh các ví của Satoshi Nakamoto đang liên tục sụt giảm giá trị. Chỉ trong vòng một ngày, tổng tài sản của ông đã bốc hơi hơn 5 tỷ đô la. Giá BTC đang đối mặt với áp... ...

Khi Halloween cận kề, nỗi sợ hãi dường như đang bao phủ thị trường tiền điện tử nhiều hơn sự hứng khởi. Giá cả tiếp tục lao dốc, với mức giảm 3,7% ghi nhận tại thời điểm hiện tại. Tuy nhiên, các “cá voi” lớn vẫn giữ vững tâm lý,... ...

Công ty nắm giữ Bitcoin lớn nhất thế giới — Strategy — công bố lợi nhuận quý 3 đạt 2,8 tỷ USD, giảm mạnh so với mức kỷ lục 10 tỷ USD trong quý trước, khi đà tăng của Bitcoin vào cuối mùa hè chững lại và mức định giá... ...

Phí giao dịch của Ethereum đã giảm xuống gần mức thấp kỷ lục, cho thấy khả năng mở rộng mạng lưới được cải thiện rõ rệt. Phí gas trung bình hiện chỉ khoảng 0,16 gwei (tương đương $0,01 mỗi giao dịch), dù lượng giao dịch hằng ngày tăng lên 1,6... ...

Tâm lý thị trường đối với Cardano (ADA) đang có dấu hiệu nghiêng về xu hướng giảm, không chỉ vì giá hiện dao động dưới đường trung bình động hàm mũ (200) 200 ngày, mà còn do động thái của các “cá voi” và biến động giá gần đây càng... ...

Hai ngày sau khi triển khai bản testnet cuối cùng cho bản nâng cấp lớn tiếp theo của Ethereum, các nhà nghiên cứu thuộc Ethereum Foundation đã chính thức ấn định ngày kích hoạt hard fork trên mainnet, có tên Fusaka. Trong cuộc họp All Core Devs hôm thứ Năm,... ...

XRP – đồng tiền điện tử lớn thứ tư thế giới theo vốn hóa thị trường – đang trở thành tâm điểm tranh luận khi các chuyên gia trong ngành đặt ra câu hỏi về giá trị cốt lõi của nó trong bối cảnh thị trường hiện nay. Cuộc thảo... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode