Harmony katman-1 blok zinciri proje ekibi, geçen hafta Horizon Bridge hackinden çalınan 100 milyon dolarlık kripto paranın sadece %1’ine eşit bir ödül teklif etti.
uyum tweetlendi 26 Haziran’da, ekibin 23 Haziran’da Horizon Köprüsü’nden çalınan fonların iadesi için 1 milyon dolar taahhüt ettiğini bildirdi. “Harmony, fonlar iade edildiğinde hiçbir suç duyurusunda bulunmayacağını” ekledi.
Horizon köprüsü fonlarının iadesi ve istismar bilgilerinin paylaşılması için 1 milyon dolarlık bir ödül taahhüt ediyoruz.
Whitehat@harmony.one veya 0xd6ddd996b2d5b7db22306654fd548ba2a58693ac ETH adresinden bize ulaşın.
Harmony, fonlar iade edildiğinde hiçbir suç duyurusunda bulunmaz.
— Harmony (@harmonyprotocol) 26 Haziran 2022
Ancak, mütevazi ödül toplamının saldırganı fonları iade etmeye teşvik etmek için yeterli olmayabileceğine dair endişeler dile getirildi.
Horizon Bridge, Harmony blok zinciri ile Ethereum ağı, Binance Zinciri ve Bitcoin arasındaki simgesel bir köprüdür. Bitcoin köprüsü bu istismardan etkilenmedi.
Bu yılki diğer yüksek profilli istismarlarla karşılaştırıldığında, Harmony’nin ödül teklifi düşük sırada yer alıyor. Mayıs ayında Rari Fuse saldırganına teklif edilen 10 milyon dolar, çalınan toplamın %12,5’iydi. Beanstalk Finance ekibi, Nisan ayında protokolden yararlanılan toplamın %10’u olan 7.6 milyon dolar teklif etti.
Harmony’nin ödül teklifi o kadar düşük ki Twitter’da Degen Spartan olarak bilinen kripto tüccarı bunu “aşağılayıcı bir miktar” olarak nitelendirdi. “100 metre kaybettiğinizi ve %1’lik bir ödül için alçak bir pozisyonda olduğunuzu düşünün, bu insanların sadece yasal sorumluluğu azaltmak için performans sanatı yaptıkları” diye ekledi.
1 milyon?
aşağılayıcı miktar, gfy https://t.co/TgZ0gDOC43
— 찌 G 跻 じ (@DegenSpartan) Goblini 26 Haziran 2022
25 Haziran’da Horizon köprüsü hackiyle ilgili bir olay müdahale güncellemesinde, Harmony’nin kurucusu Stephen Tse tweetlendi Saldırının bir akıllı sözleşme kodu ihlalinin sonucu olmadığını, bunun yerine ekip, köprünün ihlaline yol açan özel anahtarların ele geçirildiğine dair kanıt buldu.
1/ Horizon köprüsü hackinde bir olay müdahalesi güncellemesi
Gizlilik, devam eden bu soruşturmanın bir parçası olarak bütünlüğü korumanın anahtarıdır. Belirli ayrıntıların ihmal edilmesi, hassas verileri topluluğumuzun çıkarına korumak içindir.
– stephen tse s.one stse.eth (@stse) 26 Haziran 2022
Tse, köprünün Ethereum tarafının “olaydan bu yana 4-5 multisig’e” geçtiğini söyledi. Beş imzalayandan sadece ikisini gerektiren multisig cüzdanın güvenlik açığı Nisan ayında bir topluluk üyesi tarafından gündeme getirildi, ancak bu sorun şimdiye kadar Harmony ekibi tarafından ele alınmadı.
Multisig cüzdan, bir işlemi onaylamak için birden fazla anahtar sahibi gerektiren bir kripto cüzdanıdır. Bu cüzdanlar genellikle kripto projelerinde kullanılır.
Horizon Bridge korsanı, bu yazının yazıldığı an itibariyle çalınan fonları Tornado Cash’e, bir Ether (ETH) mikserine veya başka herhangi bir anonimleştiriciye taşımadı.
İlişkili: Kripto hacklenmeyi nasıl durdurabilir?
Harmony için umut kaybolmaz, çünkü 1 milyon dolarlık ödülü, kaybedilen fon miktarıyla orantılı en küçük oran değildir. 2021’de Poly Network birlikte çalışabilirlik platformu 610 milyon dolara saldırıya uğradı. Takımın 500.000 dolarlık ödül teklifi, çalınan toplamın %0.08’iydi. Teklif reddedildi, ancak şans eseri paralar yine de iade edildi.