Хакеры вывели из кроссчейна Horizon в сети Harmony 100 млн долларов в криптовалюте
Компания уже работает с властями США, чтобы установить личности взломщиков
24.06.2022 - 07:25
1249
3 мин
0
Что произошло? Утром 24 июня кроссчейн-протокол Horizon в cети Harmony подвергся взлому, в результате которого хакерам удалось вывести около 100 млн долларов в криптовалюте. В данный момент работа Horizon приостановлена, а сама компания уже работает с правоохранительными органами США для расследования произошедшего. О том, какой уязвимостью воспользовались хакеры, пока не сообщается.
Детали взлома. Среди украденных средств было около 10 млн долларов в стейблкоинах USDT, 41 млн долларов в USDC, 5,5 млн долларов в BUSD и около 6 млн долларов в DAI. Также злоумышленники украли 43 wETH, 592 wBTC и 40 000 токенов SUSHI. После взлома хакеры обменяли криптовалюту на бирже Uniswap.
Разработчики Harmony оставили сообщение для взломщика. Команда проекта предложила начать переговоры и указала для контакта электронную почту. В Harmony отметили, что переписка может быть анонимной.
Harmony — это сеть первого уровня (L1), построенная в экосистеме Ethereum. Согласно заявлениям разработчиков, в их сети транзакции выполняются за 2 секунды, а комиссия несколько раз ниже чем в основном блокчейне. Кроссчейн-мост Horizon обеспечивает связь между сетями Ethereum, Binance Smart Chain и Bitcoin.
2 апреля хакеры украли 15,6 млн долларов из лендингового протокола Inverse Finance. Злоумышленники воспользовались эксплойтом ценового оракула в паре INV/ETH на бирже SushiSwap. 16 июня произошел повторный взлом сети, в этот раз злоумышленники вывели 1,26 млн долларов. По словам специалистов, взлом стал возможен благодаря мгновенному займу для манипулирования ценовым оракулом LP-токена Inverse Finance.
Полезный материал?
Происшествия
Разработчики предупредили о рисках для мостов и обратились к биржам за помощью.
22 июн. 2026 г.
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.