Злоумышленник, похитивший $100 млн в разных криптовалютах у кросс-чейн моста Harmony Horizon, начал отмывать криптовалюту через Tornado Cash
Похититель $100 млн у кросс-чейн моста Harmony Horizon начал отмывать криптовалюту через миксер Tornado Cash. Об этом у себя в Твиттере сообщили представители Harmony.
Присоединяйтесь к нашему Телеграм-каналу, чтобы быть в курсе главных трендов крипторынка.
Сообщается, что в Harmony уже заказали слежку за злоумышленником через две «высоко репутационные блокчейн компании». Также проект сотрудничает по инциденту с ФБР. Сколько именно взломщик успел отмыть, представители Harmony не сообщают. Согласно ончейн-данным, за прошедшие сутки злоумышленник успел перевести более 18 000 ETH (более $20 млн) на сторонние кошельки.
Напомним, кросс-чейн мост Horizon взломали 24 июня. В результате атаки злоумышленник смог похитить почти $100 млн в криптовалютах. Как утверждает глава Harmony Стивен Це, неизвестному удалось «скомпрометировать» зашифрованные приватные ключи для multisig-кошелька. Как именно злоумышленник смог это сделать, не сообщается.
Читайте также: Tornado Cash начинает блокировать некоторые криптоадреса
Примечательно, что в апреле этого года основатель Chainstride Capital, известный под ником «@_apedev», уже указывал на уязвимости моста Horizon. Он провел исследование и выяснил, что безопасность обеспечивается multisig-кошельком, безопасность которого зависит всего от четырех лиц. При этом для выполнения произвольной транзакции нужны подписи только двоих.
Команда Harmony ранее предложила награду в $1 млн за возврат украденных денег. Также разработчики пообещали не привлекать правоохранительные органы, если украденные 100 млн вернут. Впрочем, взломавшие кросс-чейн мост так и не ответили на предложение Harmony.
Harmony — это масштабируемый блокчейн первого уровня, работающий на алгоритме консенсуса «доказательство доли владения» (Proof-of-Stake). В мае 2019 года Harmony провел первичное размещение монет (ICO) в партнерстве с Binance.
Есть что сказать? Напишите нам или присоединяйтесь к дискуссии в нашем Телеграм-канале.
Согласно правилам Trust Project, BeInCrypto стремится предоставлять только непредвзятую и правдивую информацию. Цель этой новостной статьи — осветить событие точно и своевременно. Тем не менее, BeInCrypto рекомендует читателям самостоятельно проверять информацию и консультироваться со специалистом, прежде чем принимать любые финансовые решения на основе этого контента. Также обратите внимание, что наши «Условия и положения», «Политика конфиденциальности» и «Дисклеймеры» были обновлены.