Команда блокчейн-платформы Harmony сообщила об атаке на кроссчейн-мост Horizon, в результате которой злоумышленник похитил активы на сумму около $100 млн.
1/ The Harmony team has identified a theft occurring this morning on the Horizon bridge amounting to approx. $100MM. We have begun working with national authorities and forensic specialists to identify the culprit and retrieve the stolen funds.
More 🧵
Неизвестный вывел токены несколькими транзакциями, после чего отправил на другой кошелек и обменял на децентрализованной бирже Uniswap.
Horizon является кроссчейн-мостом между блокчейном Harmony и сетями биткоина, Ethereum и Binance Chain.
Представители Harmony приостановили работу Horizon. Они также заявили, что начали расследование совместно с правоохранителями, включая ФБР, и уведомили о ситуации криптовалютные биржи.
4/ We have also notified exchanges and stopped the Horizon bridge to prevent further transactions. The team is all hands on deck as investigations continue.
We will keep everyone up-to-date as we investigate this further and obtain more information.
Команда заверила, что инцидент не затронул trustless-мост для биткоина — все средства находятся в безопасности в децентрализованных хранилищах.
Аналитики Certik сообщили, что злоумышленнику удалось «каким-то образом» получить контроль над мультисиг-кошельком. Это позволило ему перевести большое количество токенов с моста на Harmony.
«Наш экспертный анализ выявил 12 транзакций и 3 адреса атаки. В рамках операций хакер получил различные токены, включая ETH, USDC, WBTC, USDT, DAI, BUSD, AAG, FXS, SUSHI, AAVE, WETH и FRAX», — говорится в исследовании.
На фоне взлома токен Harmony (ONE) упал на 9,4% за сутки. На момент написания его стоимость составляет около $0,024, согласно Coingecko.
Напомним, в феврале хакеры вывели из пула кроссчейн-моста Wormhole на базе Solana более $319 млн, а также похитили у DeFi-компании Meter около $4,3 млн в биткоине и Ethereum.
В марте в ходе атаки на сайдчейн Ronin злоумышленник украл криптоактивы общей стоимостью около $625 млн.
Основатель Ethereum Виталик Бутерин ранее заявил, что настроен «пессимистично» в отношении кроссчейн-мостов. По его мнению, последние уязвимы для атак типа 51%.
По подсчетам Immunefi, только за первый квартал 2022 года криптопроекты потеряли более $1,22 млрд в результате действий хакеров и мошенников.