Breaking: Horizon Bridge bị tấn công, hacker lấy đi lượng altcoin trị giá 100 triệu USD

Updated: 24/06/2022 at 9:40

Horizon Bridge, cầu nối Harmony Blockchain layer-1 đã bị khai thác, kẻ tấn công đã lấy đi lượng altcoin trị giá 100 triệu USD và chúng đang được đổi lấy Ether (ETH).

Vụ hack đã chứng minh những lo ngại của cộng đồng trước đây về độ tin cậy của hai trong số 4 multisig (đa chữ ký) được báo cáo là giúp bảo vệ bridge (cầu nối).

Bắt đầu từ khoảng 18:08 cho đến 18:26 tối hôm qua (theo giờ Việt Nam), 11 giao dịch đã được thực hiện từ cầu nối để đổi lấy nhiều token khác nhau. Kể từ đó, hacker đã bắt đầu gửi token đến một ví khác để hoán đổi (swap) lấy ETH trên sàn giao dịch phi tập trung Uniswap (DEX), sau đó gửi lượng ETH này trở lại ví ban đầu.

Cho đến nay, Frax (FRAX), Wrapped Ether (WETH), Aave (AAVE), Sushi (SUSHI), Frax Share (FXS), AAG (AAG), Binance USD (BUSD). Dai (DAI), Tether (USDT), Wrapped BTC (WBTC) và USD Coin (USDC) đã bị đánh cắp khỏi cầu nối thông qua hành động khai thác này.

Horizon Bridge tạo điều kiện cho việc di chuyển token giữa Harmony và mạng lưới Ethereum, Binance Chain và Bitcoin. Harmony, nhà điều hành của cầu nối, đã thông báo vào cuối ngày 23 tháng 6 rằng, cây cầu đã dừng hoạt động. Nó cho biết cầu nối BTC và tài sản của nó không bị ảnh hưởng bởi cuộc tấn công.

Nhóm phát triển Harmony One cũng cho biết, họ đang làm việc với “các cơ quan chức năng quốc gia và các chuyên gia pháp y” để xác định ai là kẻ tấn công. Quá trình khám nghiệm chắc chắn sẽ được triển khai sớm nhất có thể.

Các nhà phát triển và nhà đồng sáng lập của Harmony One, Nick White, đã không đưa ra bất cứ bình luận nào liên quan đến vấn đề này. Harmony One là blockchain layer-1, sử dụng giao thức đồng thuận prof-of-stake với token gốc là ONE.

Người dùng đã từng nhiều lần phản ánh về tình trạng ví multisig của Horizon trên Ethereum, ví này chỉ yêu cầu hai trong số bốn người ký tên để có thể rút tiền.

Nhà sáng lập của quỹ mạo hiểm tập trung vào tiền điện tử Chainstride Capital, Ape Dev đã lưu ý trên Twitter vào ngày 2 tháng 4 rằng, số lượng người yêu cầu ký tên ở mức thấp có thể sẽ khiến cầu nối đối diện với “một vụ hack 9 con số”. Và hiện tại, dự đoán của Ape Dev dường như đã trở thành hiện thực.

Ape Dev không phải là nhà phát triển duy nhất trong lĩnh vực tiền điện tử bày tỏ e ngại về tính bảo mật của cầu nối token.

Vitalik Buterin đã thảo luận về các vấn đề với cầu nối trong bài đăng trên Reddit vào tháng Giêng. Nhà sáng lập Ethereum cho rằng khi các cây cầu bị khai thác, nó sẽ đe dọa tính thanh khoản trên các chain bị ảnh hưởng.

Anh nói thêm rằng, khi số lượng cầu nối token tăng lên, mối đe dọa về cuộc tấn công 51% vào một chain có thể gây ra nguy cơ lây nhiễm lớn hơn cho những chain khác.

Kể từ dự đoán của Vitalik, Meter Bridge, Ronin Bridge của Axie Inifinity và Wormhole Bridge, đã bị tấn công khai thác với tổng giá trị gần 1 tỷ USD.

Các cuộc tấn công hầu hết đều có liên quan đến quá trình bảo mật của Multisig. Ronin Bridge được bảo mật bởi 9 trình xác thực, chỉ 5 trong số đó được yêu cầu để xác minh một giao dịch. Kẻ tấn công đã kiểm soát 5 trình xác thực được yêu cầu và lấy đi hơn 600 triệu USD tài sản.

Thị trường dường như chưa phản ứng với cuộc tấn công, vì giá của tất cả các coin và token được đề cập không có động thái giảm mạnh. Tuy nhiên, ONE đã giảm 7,4% trong 24 giờ, với phần lớn mức giảm đến trong vòng 5 giờ qua và hiện đang giao dịch quanh mức $ 0,024.

Harmony

Biểu đồ giá ONE | Nguồn: TradingView

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Việt Cường

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Cộng đồng Qubic, một dự án blockchain tập trung vào trí tuệ nhân tạo, đã thực hiện thành công cuộc tấn công 51% vào Monero trong tuần này, giành quyền kiểm soát phần lớn sức mạnh tính toán của mạng lưới. Hiện tại, cộng đồng này đã bỏ phiếu để... ...

Giá Bitcoin đang ổn định gần 115.000 đô la sau biến động mạnh và mức đỉnh kỷ lục trên 124.000 đô la. Các nhà phân tích cho biết BTC đang đi theo mô hình Wyckoff, gắn liền với tăng trưởng thanh khoản toàn cầu. Dữ liệu on-chain cho thấy các... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đang đồng loạt chững lại khi đà hưng phấn trên thị trường tiền điện tử suy yếu. BTC và XRP hiện đang suy yếu quanh các mốc hỗ trợ quan trọng lần lượt ở 116.000 USD và 2,99 USD, trong khi ETH vẫn... ...

Nhật Bản từng là một trong những quốc gia tiên phong trong việc áp dụng tiền điện tử, nhưng hiện tại, sự hiện diện của nước này trên thị trường đang ngày càng trở nên mờ nhạt. Mặc dù có khởi đầu sớm, Nhật Bản chỉ nắm giữ khoảng 1-2%... ...

Chainlink (LINK) đã trở thành tâm điểm của thị trường tiền điện tử trong 24 giờ qua, khi ghi nhận cú bứt phá ấn tượng 13% vào Chủ nhật. Đà phục hồi này cũng lan tỏa sang nhiều altcoin khác như Arbitrum (ARB) và MemeCore (M), giúp thị trường thêm... ...

Thị trường tiền điện tử đã chuyển sự chú ý sang Mantle (MNT) khi ghi nhận một đợt tăng giá mạnh mẽ, được hỗ trợ bởi cả hoạt động trên thị trường phái sinh và sự tích lũy từ cá voi. Tại thời điểm báo chí, Mantle giao dịch ở... ...

Cardano (ADA) đang ghi dấu ấn mạnh mẽ trong tuần này khi vươn lên dẫn đầu về mức tăng trưởng trong nhóm các tiền điện tử hàng đầu. Tính đến thời điểm viết bài, ADA được giao dịch quanh ngưỡng 0,95 USD. Giới phân tích hiện vẫn tranh luận gay... ...

Bitcoin (BTC) khởi đầu tuần mới với sự ổn định hiếm thấy, mặc dù những lực lượng vĩ mô đang xuất hiện có thể định hình hướng đi của thị trường trong những tuần còn lại của tháng Tám. Dù khối lượng giao dịch vào cuối tuần thường thấp, đồng... ...

Tuần này trong thế giới crypto thật sự là một chuyến tàu lượn cảm xúc. Bitcoin đã vượt mốc 123.000 đô la nhờ kỳ vọng cắt giảm lãi suất, nhưng lo ngại lạm phát nhanh chóng kéo giá quay lại khoảng 117.000 đô la, đồng thời kéo các altcoin giảm... ...

Một khảo sát mới từ Bank of America (BofA) cho thấy các nhà đầu tư tổ chức hầu như vẫn chưa thực sự tham gia vào thị trường tiền điện tử, bất chấp mức độ phổ biến ngày càng tăng trong tài chính truyền thống. Khảo sát tháng 8 của... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode