100 milion dollarë Hakerim në harmoni

Shkaku kryesor i hakimit masiv që vodhi 100 milionë dollarë nga Harmony të mërkurën e kaluar mund të jetë zbuluar.

Harmony pëson një hak prej 100 milionë dollarësh

Te merkuren e kaluar, Harmoni, një kompani blockchain e shtresës 1 e lançuar në 2019 nga Stephen Tse, vuajti një vjedhje prej 100 milionë dollarësh për shkak të një hakimi.

Harmonia synon të zgjidhë këmbënguljen "Trilema e Blockchain" duke balancuar shkallëzueshmërinë me sigurinë dhe decentralizimin.

Në një postim në Twitter, kompania zbuloi këtë sulm dhe se po punon me FBI-në, autoritetet përkatëse dhe kompanitë e sigurisë kibernetike në përpjekje për të rikuperoni fondet e vjedhura nga sulmi.

Të nesërmen, shefi i sigurisë së informacionit në Polygon, Mudit Gupta, tha se hakeri do të kishte shfrytëzuar aftësinë për të kompromentuar skemën me shumë nënshkrime 2-në-5, mbi të cilën bazohet ura e blockchain Harmony.

Gupta shpjegoi:

“Hakeri komprometoi 2 adresa dhe i detyroi të kullonin paratë. Dy adresat kanë të ngjarë të ishin kuleta të nxehta të përdorura për të dëgjuar dhe përpunuar transaksione lidhëse të ligjshme”.

Harmoni
Hakeri vjedh 100 milionë dollarë nga ura Horizon

Si funksionojnë urat që mundësojnë transferimin e aseteve në zinxhir?

Urat Blockchain si Harmony kanë marrë një rol të rëndësishëm për financat e decentralizuara, pasi ato u japin përdoruesve mundësinë për të transferojnë asetet e tyre nga një blockchain në tjetrin. Në rastin specifik të Horizon, përdoruesit mund të dërgojnë argumente nga rrjeti Ethereum në Binance Smart Chain. 

Urat janë tani një objektiv shumë joshëse për hakerat për shkak të dobësive në kodin e tyre themelor dhe sasi e madhe likuiditeti që duhet të ruajnë.

Themeluesi i protokollit Harmony shkroi në një raport mbi këtë çështje se:

“Ekipi ka gjetur prova se çelësat privatë ishin komprometuar, duke çuar në thyerjen e urës sonë Horizon – fondet u vodhën nga ana Ethereum e urës. Konfidencialiteti është çelësi për ruajtjen e integritetit si pjesë e këtij hetimi në vazhdim – Mospërfshirja e detajeve specifike është për të mbrojtur të dhënat e ndjeshme në interes të komunitetit tonë”.

Në një postim të mëvonshëm, kompania ofroi një Shpërblim prej 1 milion dollarësh kujtdo që ofroi lajme që do të ishin të dobishme për të rikuperuar shumat e vjedhura nga hakerët.

Harmonia, e cila u lançua përmes Binance Launchpad nëpërmjet një Oferte Fillestare Shkëmbimi (IEO), fitoi 23 milionë në maj 2019, ndërsa tre vjet pas lançimit ka një kapitalizim total tregu prej rreth $ 1.5 miliardë. Shenja origjinale e Harmony quhet ONE dhe përdoret për tarifat e transaksionit, aksionet dhe qeverisjen, duke i lejuar mbajtësit të marrin pjesë në vendimet për të ardhmen e rrjetit.


Burimi: https://en.cryptonomist.ch/2022/06/27/100-million-hack-harmony/