Harmony treo thưởng 1 triệu USD để thu hồi số tiền bị đánh cắp trên cầu nối Horizon

Updated: 27/06/2022 at 10:02

Vào ngày 23 tháng 6, nhóm phát triển Harmony thông báo rằng 100 triệu USD đã bị rút từ cầu nối Horizon và dự án hiện đang làm việc với các cơ quan chức năng quốc gia và các chuyên gia pháp y.

Theo giám đốc bảo mật thông tin của Polygon, Mudit Gupta, kẻ tấn công cầu nối Horizon đã chiếm quyền kiểm soát ví đa chữ ký (multisig) được sử dụng trong cầu nối Harmony.

CSO của Polygon cho biết, ví multisig đã bị khai thác

Sau khi hứng chịu cuộc tấn công khai thác, ngay ngày hôm sau, giám đốc an ninh thông tin của Polygon, Mudit Gupta, nói rằng, bất kỳ ai chiếm được 2 trong số 5 địa chỉ ví multisig đều có thể kiểm soát cầu nối. “Hacker đã xâm nhập 2 địa chỉ và chúng có thể tiêu hết sạch tiền”, Gupta nói thêm.

Trong khi các chi tiết vẫn chưa được công khai, Gupta đã tóm tắt những gì mà ông tin rằng đã diễn ra trong vụ tấn công. “Hai địa chỉ có khả năng là ví nóng được sử dụng để xử lý các giao dịch trên cầu nối một cách hợp pháp”, Gupta giải thích.

“Kẻ tấn công đã xâm nhập vào các máy chủ mà ví nóng đang hoạt động. Sau khi vào bên trong máy chủ, chúng có thể truy cập các khóa được lưu giữ để ký các giao dịch hợp pháp… Điều này hoàn toàn giống với cách mà Ronin bị tấn công”.

Đây không phải là vụ ‘tấn công Blockchain’ mà là ‘tấn công truyền thống’. Gupta đã lên tiếng cảnh báo các giao thức nên tập trung vào bảo mật truyền thống và blockchain trong nhiều tháng nay.

Bên cạnh đó, báo cáo sự cố được viết bởi nhà sáng lập của Harmony Protocol cho biết, “nhóm phát triển đã tìm thấy bằng chứng cho thấy các khóa riêng tư đã bị xâm phạm, dẫn đến việc cầu nối Horizon bị vi phạm. Tiền đã bị đánh cắp từ phía Ethereum của cầu nối”.

Nhà sáng lập Harmony cũng lưu ý rằng, “bảo mật là chìa khóa để duy trì tính toàn vẹn như một phần của cuộc điều tra đang diễn ra. Việc chưa thông báo chi tiết cụ thể là để bảo vệ dữ liệu nhạy cảm vì lợi ích của cộng đồng”.

Chương trình tiền thưởng 1 triệu USD trong nỗ lực thu hồi số tiền bị đánh cắp

Mạng lưới Harmony, blockchain Layer-1, đã thông báo vào ngày 26 tháng 6 rằng nó đang cung cấp một khoản tiền thưởng trị giá 1 triệu USD để lấy lại số tiền bị mất.

Harmony trước đó tuyên bố rằng, họ đã “bắt đầu làm việc với các nhà chức trách quốc gia và các chuyên gia pháp y để xác định thủ phạm và lấy lại số tiền bị đánh cắp”.

Việc công bố tiền thưởng có lẽ là nỗ lực tiếp theo để khuyến khích hacker trả lại số tiền khai thác được. Tuy nhiên, Harmony tuyên bố rằng, nó “họ sẽ không đưa ra cáo buộc hình sự khi các khoản tiền được hoàn trả”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Việt Cường

Theo AZCoin News

 

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Cardano (ADA) hiện đang lình xình quanh ngưỡng 0,85 USD vào ngày thứ Ba, sau khi mất hơn 7% chỉ trong hai phiên gần nhất. Đợt điều chỉnh này chủ yếu xuất phát từ áp lực chốt lời của nhà đầu tư, khiến lực bán ngày càng gia tăng. Giới... ...

Pudgy Penguins (PENGU) đã ghi dấu ấn với 868.000 holder, trong khi số trader trên Abstract chain chạm ngưỡng 340.233 — minh chứng cho tốc độ lan tỏa và mức độ chấp nhận ngày càng mạnh mẽ. Động lực nào đang củng cố đà tăng của PENGU? Hơn 357 triệu... ...

Pump.fun (PUMP), Aerodrome Finance (AERO) và World Liberty Financial (WLFI) nổi bật trong TOP những tiền điện tử tăng trưởng mạnh nhất 24 giờ qua, bất chấp sự biến động dữ dội trước thềm công bố Chỉ số giá tiêu dùng (CPI) của Mỹ. Chỉ trong cùng khoảng thời gian,... ...

Cả vàng và chỉ số S&P 500 đều ghi nhận mức cao kỷ lục, trong khi vốn hóa thị trường tiền điện tử lại trải qua một sự suy giảm nhẹ. Sự tách biệt này có thể được xem như một tín hiệu giảm giá cho các thị trường trong... ...

Nền tảng launchpad memecoin trên Solana, Pump.fun, đang ghi nhận làn sóng tăng trưởng mới, khi token gốc PUMP vừa lập mức đỉnh lịch sử. Theo dữ liệu, ngày 14/9, PUMP đã vọt lên 0,0086 USD, trước khi điều chỉnh giảm gần 3% và giao dịch quanh mức 0,008 USD... ...

Bitwise, một trong những công ty quản lý tài sản tiền điện tử hàng đầu thế giới, vừa nộp mẫu S-1 tới Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), thể hiện ý định của họ trong việc thành lập một quỹ hoán đổi danh mục (ETF) nhằm... ...

Haseeb Qureshi, đối tác quản lý tại Dragonfly, đã đề xuất một hệ thống “điểm uy tín” nhằm phân bổ token qua airdrop công bằng hơn và loại bỏ tình trạng nông dân airdrop bán tháo ngay sau khi nhận token. Trong bài đăng ngày 15/9 trên X, ông so... ...

Ethereum (ETH) đang dao động quanh ngưỡng 4.520 USD vào ngày thứ Hai, khi Standard Chartered nhận định rằng các quỹ dự trữ tiền điện tử tập trung tích lũy altcoin hàng đầu này có nhiều cơ hội gặt hái thành công hơn so với những quỹ ưu tiên nắm... ...

Token Pi của PI Network đang cho thấy những dấu hiệu suy giảm động lực tăng giá sau khi tạm thời vượt qua mức kháng cự quan trọng tại $0,3587 cách đây hai phiên giao dịch. Sự sụt giảm tiếp theo dưới mức đột phá này đã làm dấy lên... ...

Khi tháng Chín đã đi qua nửa chặng đường, thị trường tiền điện tử đã ghi nhận những cải thiện tích cực, với phần lớn các token cho thấy dấu hiệu phục hồi. Thách thức hiện tại là duy trì đà tăng trưởng này, và để đạt được điều đó,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode