Кроссчейн-мост Horizon Bridge на блокчейне Harmony оказался взломан. Ведется расследование. 

Horizon Bridge в сети Harmony взломали на $100 млн

Вечером 23 июня атаке подвергся кроссчейн-протокол Horizon Bridge, в результате чего было украдено активов на сумму около $100 млн. Об этом сообщили представители блокчейн-сети Harmony, на базе которой работает Horizon Bridge. По их словам, уже началось расследование с привлечением правительственных органов и судмедэкспертов. Работа кроссчейн-моста временно остановлена. 

Horizon Bridge обеспечивал передачу активов между блокчейн-сетями Harmony, Ethereum, BNB Chain и Bitcoin. По заверениям представителей, мост между Harmony и Bitcoin не пострадал, по поводу остальных мостов уточнений не было. Хакеры смогли украсть следующие активы: Frax (FRAX), Wrapped Ether (WETH), Aave (AAVE), Sushi (SUSHI), Frax Share (FXS), AAG (AAG), Binance USD (BUSD), Dai (DAI), Tether (USDT), Wrapped BTC (WBTC) и USD Coin (USDC). Все они были обменяны на ETH на децентрализованной бирже Uniswap. 

Harmony — это блокчейн первого уровня. Котировки ONE, основного токена сети, уже отреагировали на взлом падением на 10%, по данным CoinMarketCap к 11:30 (GMT+3). Сеть работает на основе алгоритма Proof-of-Stake, для подтверждения транзакции достаточно двух из четырех подписей. Сомнения в надежности этой системы в начале апреля высказывал Ape Dev, основатель венчурного фонда Chainstride Capital. 

Аналогичные опасения на Reddit в январе текущего года высказывал глава Ethereum Виталик Бутерин, подчеркивая уязвимость кроссчейн-протоколов с мультиподписью для атак 51%. С тех пор произошло три крупных взлома такого типа, не считая сегодняшний: 

  • Протокол Meter Passport похудел в результате атаки на $4,4 млн; 
  • Кроссчейн-мост Wormhole был взломан на $321 млн; 
  • Сайдчейн Ronin потерял в результате взлома $612 млн. 

Таким образом с начала года сумма ущерба в результате взлома кроссчейн-протоколов уже превысила 1 млрд. Практически все украденные таким образом средства обмениваются на ETH, которые отмываются через Ethereum-миксер Tornado Cash. 

Автор: Евгений Тарасов
#Блокчейн #Новости #Хакерство