Harmony更新被盗事件调查结果:系钓鱼攻击,约6.4万个钱包受到影响
收藏
分享
微信扫一扫
分享到朋友或朋友圈
博链财经获悉,8月6日,Harmony近期发文公布跨链桥被盗近亿美元事件详情,表示这是针对其内部基础设施的协同攻击与钓鱼攻击,大约6.4万个钱包受到影响。
迄今为止,没有证据表明跨链桥智能合约或 区块链 协议受到损害。
具体而言,解密跨链桥密钥需要在一组安全的服务器中进行多项操作,以便在具有特权访问(授权角色)的服务器上即时生成密钥。
Harmony认为攻击者:
1) 采用网络钓鱼方案诱骗至少一名软件开发人员在其笔记本电脑上安装恶意软件;
2) 使攻击者能够阅读聊天线程以了解如何操作跨链桥,和/或获得对非公共跨链桥基础设施代码的访问权;
3) 获得对一台或多台服务器的后门访问权,以执行黑客攻击。肇事者成功地做到了这三件事。
6月24日,Harmony公告表示,其开发的 以太坊 与间的资产跨链桥Horizon遭到攻击,损失金额约为1亿美元,目前团队已与相关部门以及专家合作追查攻击者。
此外,Harmony称其 比特币 跨链桥并未受到影响,且目前已通知交易平台暂停了Horizon跨链桥的使用。
免责声明:本文版权归原作者所有,不代表MyToken(www.mytokencap.com)观点和立场;如有关于内容、版权等问题,请与我们联系。
相关阅读
以太坊Layer 2单日交易笔数一度达到1242万,创历史新高
自 2024 年初以来,Layer 2 生态日交易量增长了 140%。这一增长主要是由 Base 推动,Base交易笔数在 7 月底飙升至 400 多万的峰值。
Animoca Brands正考虑2025年底或2026年初在香港或中东进行IPO
Animoca Brands尚未选定潜在 IPO 的顾问,但 Animoca Brands打算在 9 月份进行一次非交易路演作为准备工作。
SpaceX公布首个载人极地太空飞行任务,参与者包括F2pool创始人王纯(Wang Chun)等
在航天史上,这是第一次,私人可以租用整个航天器,计划、设计和执行非常个人化的任务,并有明确的目标。