Cầu nối Horizon của Harmony bị hack thiệt hại lên đến 100 triệu đô la

Cầu nối blockchain tiếp tục cho thấy là một điểm yếu chí mạng cho các vụ hack. Mới đây, cầu nối Horizon của blockchain layer-1 Harmony đã bị tấn công với thiệt hại ước tính lên tới 100 triệu đô la.
Diễn biến vụ hack Horizon của Harmony
Horizon, cầu nối chính của Harmoney liên kết với Ethereum, Binance Chain và Bitcoin đã bị hacker đánh cắp một số altcoin và nhanh chóng chuyển đổi thành Ether (ETH), may mắn là số Bitcoin của chuỗi không bị ảnh hưởng.
Vụ hack là minh chứng những lo ngại của cộng đồng trước đây về tính bảo mật của 2 trong số 4 multisig được Harmony tuyên bố là biện pháp mạnh mẽ để bảo vệ cầu nối.
Multisig là viết tắt của multi-signature (đa chữ ký), là một loại chữ ký điện tử giúp cho hai hoặc nhiều người dùng ký vào tài liệu như là một nhóm. Do đó, một đa chữ ký được tạo ra bằng sự kết hợp của nhiều chữ ký. Công nghệ đa chữ ký đang được dùng trong thế giới tiền điện tử, nhưng nguyên lý của nó đã có mặt từ lâu trước khi tạo ra Bitcoin.
Bắt đầu từ khoảng 7:08 sáng cho đến 7:26 sáng theo giờ ETC, 11 giao dịch đã được thực hiện từ Horizon cho các token khác nhau. Kể từ đó, nhóm hacker đã bắt đầu gửi token đến một ví khác để swap lấy ETH trên sàn giao dịch phi tập trung Uniswap (DEX), sau đó gửi ETH trở lại ví ban đầu.
Hacker đã rút hơn 13,100 ETH (trị giá 14.1 triệu USD), 592 WBTC (12.4 triệu USD), 9.9 triệu USDT, 41.2 triệu USDC, 6 triệu DAI, 5.5 triệu BUSD, 5.6 triệu FRAX, 84.6 triệu AAG (1.3 triệu USD), 110,000 FXS (607k USD), 415,000 SUSHI (518k USD), cùng nhiều token ERC-20 khác.
Sau đó hắn đã chuyển đổi các token ERC-20 thành ETH và gom về một ví. Ví này hiện đang nắm giữ hơn 85.867 ETH, trị giá hơn 98 triệu USD.
Cầu Horizon vốn tạo điều kiện cho việc chuyển token giữa Harmony và mạng Ethereum, Binance Chain và Bitcoin. Harmony, đội dự án cây cầu, đã thông báo vào cuối ngày 23 tháng 6 rằng cây cầu đã bị dừng hoạt động.
Nhóm Harmony cũng cho biết họ đang làm việc với “các cơ quan chức năng quốc gia và các chuyên gia pháp lý” để xác định thủ phạm, trong khi điều tra chi tiết nguyên nhân vụ hack.
Nhà phát triển và co-founder của Harmony Nick White chưa đưa ra bình luận gì.
Lo ngại về Horizon đã có từ trước
Trước đây, cộng đồng tiền điện tử cũng bày tỏ quan ngại về tính hợp lý của ví multisig của Horizon trên Ethereum, ví này chỉ yêu cầu 2 trong số 4 chữ ký của người nắm giữ để được rút tài sản. Founder của quỹ đầu tư mạo hiểm tiền điện tử Chainstride Capital, Ape Dev đã cảnh báo trên Twitter ngày 2 tháng 4, rằng yêu cầu số lượng chữ ký ít sẽ khiến cầu nối có nguy cơ hứng chịu một vụ hack với thiệt hại khổng lồ.
Dự đoán của Ape Dev dường như đã trở thành hiện thực, khi Horizon của Harmony đã bị thiệt hại 100 triệu đô la.
Ape Dev không phải là người duy nhất trong lĩnh vực tiền điện tử phải e ngại về tính bảo mật của các cầu nối.
Vitalik Buterin đã thảo luận về các vấn đề với bridge trong một bài đăng trên Reddit vào tháng 1 năm nay. Anh cho rằng khi các cầu nối blockchain bị tấn công, nó sẽ đe dọa tính thanh khoản trên mỗi chuỗi. Anh nhấn mạnh khi số lượng bridges tăng lên, một cuộc tấn công 51% vào một chuỗi có thể gây ra nguy cơ lan truyền đến những chuỗi khác.
Thực vậy, từ đầu năm đến nay, số lượng các vụ hack cầu nối tăng lên đang kể với thiệt hại không thể bù đắp được. Cầu nối token Meter, Ronin Bridge của Axie Inifinity và Wormhole Bridge, là nạn nhân chính với tổng trị giá bị đánh cắp lên đến 1 tỷ đô la.
Thị trường dường như chưa phản ứng với cuộc tấn công vì giá của tất cả các đồng coin và token bị đánh cắp chưa có động thái đáng kể. Tuy nhiên, ONE đã giảm 7,4% trong 24 giờ qua, với phần lớn mức giảm đến trong 5 giờ qua, hiện đang được giao dịch ở mức $0,024 theo CoinGecko.

Nguồn: Cointelegraph
Tham gia bàn luận ngay cùng BlockSolFi tại Telegram và Facebook.
Đọc thêm:
Aurora Labs thưởng 6 triệu đô cho hacker đã ngăn chặn vụ hack hơn 70,000 ETH
Optimism bị tấn công, thất thoát 20 triệu token OP