Кроссчейн-мост Horizon Bridge на блокчейне Harmony оказался взломан. Ведется расследование.
Вечером 23 июня атаке подвергся кроссчейн-протокол Horizon Bridge, в результате чего было украдено активов на сумму около $100 млн. Об этом сообщили представители блокчейн-сети Harmony, на базе которой работает Horizon Bridge. По их словам, уже началось расследование с привлечением правительственных органов и судмедэкспертов. Работа кроссчейн-моста временно остановлена.
Horizon Bridge обеспечивал передачу активов между блокчейн-сетями Harmony, Ethereum, BNB Chain и Bitcoin. По заверениям представителей, мост между Harmony и Bitcoin не пострадал, по поводу остальных мостов уточнений не было. Хакеры смогли украсть следующие активы: Frax (FRAX), Wrapped Ether (WETH), Aave (AAVE), Sushi (SUSHI), Frax Share (FXS), AAG (AAG), Binance USD (BUSD), Dai (DAI), Tether (USDT), Wrapped BTC (WBTC) и USD Coin (USDC). Все они были обменяны на ETH на децентрализованной бирже Uniswap.
Harmony — это блокчейн первого уровня. Котировки ONE, основного токена сети, уже отреагировали на взлом падением на 10%, по данным CoinMarketCap к 11:30 (GMT+3). Сеть работает на основе алгоритма Proof-of-Stake, для подтверждения транзакции достаточно двух из четырех подписей. Сомнения в надежности этой системы в начале апреля высказывал Ape Dev, основатель венчурного фонда Chainstride Capital.
Аналогичные опасения на Reddit в январе текущего года высказывал глава Ethereum Виталик Бутерин, подчеркивая уязвимость кроссчейн-протоколов с мультиподписью для атак 51%. С тех пор произошло три крупных взлома такого типа, не считая сегодняшний:
- Протокол Meter Passport похудел в результате атаки на $4,4 млн;
- Кроссчейн-мост Wormhole был взломан на $321 млн;
- Сайдчейн Ronin потерял в результате взлома $612 млн.
Таким образом с начала года сумма ущерба в результате взлома кроссчейн-протоколов уже превысила 1 млрд. Практически все украденные таким образом средства обмениваются на ETH, которые отмываются через Ethereum-миксер Tornado Cash.