Harmony treo thưởng 1 triệu USD để thu hồi số tiền bị đánh cắp trên cầu nối Horizon

Updated: 27/06/2022 at 10:02

Vào ngày 23 tháng 6, nhóm phát triển Harmony thông báo rằng 100 triệu USD đã bị rút từ cầu nối Horizon và dự án hiện đang làm việc với các cơ quan chức năng quốc gia và các chuyên gia pháp y.

Theo giám đốc bảo mật thông tin của Polygon, Mudit Gupta, kẻ tấn công cầu nối Horizon đã chiếm quyền kiểm soát ví đa chữ ký (multisig) được sử dụng trong cầu nối Harmony.

CSO của Polygon cho biết, ví multisig đã bị khai thác

Sau khi hứng chịu cuộc tấn công khai thác, ngay ngày hôm sau, giám đốc an ninh thông tin của Polygon, Mudit Gupta, nói rằng, bất kỳ ai chiếm được 2 trong số 5 địa chỉ ví multisig đều có thể kiểm soát cầu nối. “Hacker đã xâm nhập 2 địa chỉ và chúng có thể tiêu hết sạch tiền”, Gupta nói thêm.

Trong khi các chi tiết vẫn chưa được công khai, Gupta đã tóm tắt những gì mà ông tin rằng đã diễn ra trong vụ tấn công. “Hai địa chỉ có khả năng là ví nóng được sử dụng để xử lý các giao dịch trên cầu nối một cách hợp pháp”, Gupta giải thích.

“Kẻ tấn công đã xâm nhập vào các máy chủ mà ví nóng đang hoạt động. Sau khi vào bên trong máy chủ, chúng có thể truy cập các khóa được lưu giữ để ký các giao dịch hợp pháp… Điều này hoàn toàn giống với cách mà Ronin bị tấn công”.

Đây không phải là vụ ‘tấn công Blockchain’ mà là ‘tấn công truyền thống’. Gupta đã lên tiếng cảnh báo các giao thức nên tập trung vào bảo mật truyền thống và blockchain trong nhiều tháng nay.

Bên cạnh đó, báo cáo sự cố được viết bởi nhà sáng lập của Harmony Protocol cho biết, “nhóm phát triển đã tìm thấy bằng chứng cho thấy các khóa riêng tư đã bị xâm phạm, dẫn đến việc cầu nối Horizon bị vi phạm. Tiền đã bị đánh cắp từ phía Ethereum của cầu nối”.

Nhà sáng lập Harmony cũng lưu ý rằng, “bảo mật là chìa khóa để duy trì tính toàn vẹn như một phần của cuộc điều tra đang diễn ra. Việc chưa thông báo chi tiết cụ thể là để bảo vệ dữ liệu nhạy cảm vì lợi ích của cộng đồng”.

Chương trình tiền thưởng 1 triệu USD trong nỗ lực thu hồi số tiền bị đánh cắp

Mạng lưới Harmony, blockchain Layer-1, đã thông báo vào ngày 26 tháng 6 rằng nó đang cung cấp một khoản tiền thưởng trị giá 1 triệu USD để lấy lại số tiền bị mất.

Harmony trước đó tuyên bố rằng, họ đã “bắt đầu làm việc với các nhà chức trách quốc gia và các chuyên gia pháp y để xác định thủ phạm và lấy lại số tiền bị đánh cắp”.

Việc công bố tiền thưởng có lẽ là nỗ lực tiếp theo để khuyến khích hacker trả lại số tiền khai thác được. Tuy nhiên, Harmony tuyên bố rằng, nó “họ sẽ không đưa ra cáo buộc hình sự khi các khoản tiền được hoàn trả”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Việt Cường

Theo AZCoin News

 

Được đề cập trong bài viết
Mới cập nhật

Tháng Một đã là một tháng biến động cho tiền điện tử, với những mức tăng đầu tháng theo sau bởi đợt bán tháo mạnh cuối tháng. Một số token lớn đã xóa sạch những thành quả đạt được trong nhiều tuần chỉ trong vài ngày. Trong bối cảnh bất... ...

Stablecoin đang dần trở thành phương thức thanh toán ưu tiên cho các doanh nghiệp, và các số liệu gần đây đã minh chứng rõ ràng cho xu hướng này. Với sự tăng trưởng vượt bậc của EURC và sự xuất hiện của những cái tên mới như USD1, liệu... ...

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode