Breaking: Horizon Bridge bị tấn công, hacker lấy đi lượng altcoin trị giá 100 triệu USD

Updated: 24/06/2022 at 9:40

Horizon Bridge, cầu nối Harmony Blockchain layer-1 đã bị khai thác, kẻ tấn công đã lấy đi lượng altcoin trị giá 100 triệu USD và chúng đang được đổi lấy Ether (ETH).

Vụ hack đã chứng minh những lo ngại của cộng đồng trước đây về độ tin cậy của hai trong số 4 multisig (đa chữ ký) được báo cáo là giúp bảo vệ bridge (cầu nối).

Bắt đầu từ khoảng 18:08 cho đến 18:26 tối hôm qua (theo giờ Việt Nam), 11 giao dịch đã được thực hiện từ cầu nối để đổi lấy nhiều token khác nhau. Kể từ đó, hacker đã bắt đầu gửi token đến một ví khác để hoán đổi (swap) lấy ETH trên sàn giao dịch phi tập trung Uniswap (DEX), sau đó gửi lượng ETH này trở lại ví ban đầu.

Cho đến nay, Frax (FRAX), Wrapped Ether (WETH), Aave (AAVE), Sushi (SUSHI), Frax Share (FXS), AAG (AAG), Binance USD (BUSD). Dai (DAI), Tether (USDT), Wrapped BTC (WBTC) và USD Coin (USDC) đã bị đánh cắp khỏi cầu nối thông qua hành động khai thác này.

Horizon Bridge tạo điều kiện cho việc di chuyển token giữa Harmony và mạng lưới Ethereum, Binance Chain và Bitcoin. Harmony, nhà điều hành của cầu nối, đã thông báo vào cuối ngày 23 tháng 6 rằng, cây cầu đã dừng hoạt động. Nó cho biết cầu nối BTC và tài sản của nó không bị ảnh hưởng bởi cuộc tấn công.

Nhóm phát triển Harmony One cũng cho biết, họ đang làm việc với “các cơ quan chức năng quốc gia và các chuyên gia pháp y” để xác định ai là kẻ tấn công. Quá trình khám nghiệm chắc chắn sẽ được triển khai sớm nhất có thể.

Các nhà phát triển và nhà đồng sáng lập của Harmony One, Nick White, đã không đưa ra bất cứ bình luận nào liên quan đến vấn đề này. Harmony One là blockchain layer-1, sử dụng giao thức đồng thuận prof-of-stake với token gốc là ONE.

Người dùng đã từng nhiều lần phản ánh về tình trạng ví multisig của Horizon trên Ethereum, ví này chỉ yêu cầu hai trong số bốn người ký tên để có thể rút tiền.

Nhà sáng lập của quỹ mạo hiểm tập trung vào tiền điện tử Chainstride Capital, Ape Dev đã lưu ý trên Twitter vào ngày 2 tháng 4 rằng, số lượng người yêu cầu ký tên ở mức thấp có thể sẽ khiến cầu nối đối diện với “một vụ hack 9 con số”. Và hiện tại, dự đoán của Ape Dev dường như đã trở thành hiện thực.

Ape Dev không phải là nhà phát triển duy nhất trong lĩnh vực tiền điện tử bày tỏ e ngại về tính bảo mật của cầu nối token.

Vitalik Buterin đã thảo luận về các vấn đề với cầu nối trong bài đăng trên Reddit vào tháng Giêng. Nhà sáng lập Ethereum cho rằng khi các cây cầu bị khai thác, nó sẽ đe dọa tính thanh khoản trên các chain bị ảnh hưởng.

Anh nói thêm rằng, khi số lượng cầu nối token tăng lên, mối đe dọa về cuộc tấn công 51% vào một chain có thể gây ra nguy cơ lây nhiễm lớn hơn cho những chain khác.

Kể từ dự đoán của Vitalik, Meter Bridge, Ronin Bridge của Axie Inifinity và Wormhole Bridge, đã bị tấn công khai thác với tổng giá trị gần 1 tỷ USD.

Các cuộc tấn công hầu hết đều có liên quan đến quá trình bảo mật của Multisig. Ronin Bridge được bảo mật bởi 9 trình xác thực, chỉ 5 trong số đó được yêu cầu để xác minh một giao dịch. Kẻ tấn công đã kiểm soát 5 trình xác thực được yêu cầu và lấy đi hơn 600 triệu USD tài sản.

Thị trường dường như chưa phản ứng với cuộc tấn công, vì giá của tất cả các coin và token được đề cập không có động thái giảm mạnh. Tuy nhiên, ONE đã giảm 7,4% trong 24 giờ, với phần lớn mức giảm đến trong vòng 5 giờ qua và hiện đang giao dịch quanh mức $ 0,024.

Harmony

Biểu đồ giá ONE | Nguồn: TradingView

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Việt Cường

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ethereum có thể vẫn giữ vị thế thống trị trong lĩnh vực hợp đồng thông minh, nhưng sự thống trị này đang bắt đầu có dấu hiệu rung chuyển. Khi bối cảnh tiền điện tử tiếp tục phát triển, Solana đang nổi lên như một đối thủ đáng gờm, thách... ...

Giá Pi Coin tiếp tục chật vật phá vỡ ngưỡng kháng cự 0,5 đô la trong bối cảnh thị trường crypto nói chung biến động khó lường. Pi Network đã giảm hơn 3% trong 24 giờ qua, phản ánh tâm lý thận trọng của các nhà đầu tư đối với... ...

Solana (SOL) đang chứng kiến làn sóng tăng giá mới, được củng cố bởi loạt tín hiệu kỹ thuật xuất hiện đồng thời trên nhiều khung thời gian. Cấu trúc thị trường hiện tại cho thấy SOL có thể đang tiến gần tới một vùng đột phá quan trọng. Theo... ...

Dữ liệu từ CryptoQuant cho thấy khối lượng ròng của taker* trên Binance đã vượt mốc 100 triệu đô la. Đáng chú ý, diễn biến này đánh dấu sự trở lại của hoạt động mua tích cực trên thị trường và xảy ra chỉ vài giờ trước khi báo cáo... ...

Trong năm 2025, mỗi lần chỉ báo Stochastic RSI trên khung ngày thoát khỏi vùng quá mua, giá XRP lại ghi nhận mức sụt giảm trung bình lên đến 25%. Hiện tại, một mô hình tương tự đang dần hình thành trong tháng 7, làm dấy lên lo ngại rằng... ...

Theo dữ liệu từ nền tảng phân tích on-chain Glassnode, các nhà đầu tư Bitcoin hiện đang nắm giữ khoảng 1,2 nghìn tỷ USD lợi nhuận chưa thực hiện. Con số ấn tượng này phản ánh lợi nhuận giấy mà các nhà đầu tư dài hạn đã tích lũy khi... ...

Sàn giao dịch tiền điện tử lớn nhất khu vực Mỹ Latinh – Mercado Bitcoin – vừa công bố kế hoạch token hóa 200 triệu USD tài sản thực (real-world assets – RWA) trên nền tảng XRP Ledger (XRPL), theo thông báo từ Ripple, đơn vị phát triển XRPL. Các... ...

Hôm qua, cộng đồng crypto đã có một phen sửng sốt khi ghi nhận những giao dịch chuyển tiền lớn từ ví “cá voi” của Satoshi Nakamoto, làm dấy lên một làn sóng đồn đoán và sự tò mò về mối liên hệ giữa người sáng lập Bitcoin và XRP.... ...

Tether (USDT), đồng stablecoin lớn nhất và gây nhiều tranh cãi nhất trên thế giới, hiện đang phải đối mặt với một lựa chọn sống còn: tuân thủ các tiêu chuẩn nghiêm ngặt của Đạo luật GENIUS, tung ra một giải pháp thay thế minh bạch hoàn toàn, hoặc rời... ...

Bitcoin chỉ còn cách mức đỉnh lịch sử 111.970 đô la khoảng 3,4%, nhưng hoạt động đầu cơ đã tăng vọt lên mức cao nhất trong năm. Dữ liệu mới nhất cho thấy tâm lý ưa rủi ro gia tăng mạnh, ngay cả khi thị trường đang “nín thở” trước... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode