- 24.02.24
- 348
- 1
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Harmony Protocol, известный своими инновациями в области обеспечения скалируемости блокчейнов и кросс-чейн транзакций, столкнулся с серьёзным кибернападением. Это происшествие привело к потере активов на сумму 2 миллиона долларов.
Harmony Protocol разработал кросс-чейн мосты для облегчения обмена токенами между различными блокчейнами, такими как Ethereum, Binance Smart Chain и их собственной сетью. Эти мосты играют ключевую роль в экосистеме, позволяя пользователям и проектам беспрепятственно переводить свои активы через блокчейн-границы.
Атака началась с компрометации одного из узлов, который управляет верификацией транзакций через мост. Злоумышленники использовали сложный спектр методов, включая фишинговые атаки на сотрудников Harmony, что в конечном итоге позволило им получить доступ к учетным записям с высокими привилегиями. После этого хакеры смогли внедрить злонамеренный код в программное обеспечение моста, что инициировало несколько несанкционированных транзакций.
Сама операция по выводу средств была тщательно спланирована. Злоумышленники выбрали момент, когда в сети была минимальная активность, что облегчило процесс маскировки транзакций как легитимных. Они создали ряд фальшивых транзакций, которые замаскировали под законные мостовые переводы. Эти транзакции были специально разработаны таким образом, чтобы не привлекать внимание системы безопасности, используя ложные цифровые подписи, которые казались подлинными.
Для выполнения финальной фазы атаки, хакеры использовали сеть анонимных криптовалютных кошельков и ряд криптовалютных миксеров, чтобы обеспечить отмывание похищенных средств. Это позволило им не только успешно вывести украденные активы, но и значительно усложнило процесс их отслеживания.
Harmony Protocol разработал кросс-чейн мосты для облегчения обмена токенами между различными блокчейнами, такими как Ethereum, Binance Smart Chain и их собственной сетью. Эти мосты играют ключевую роль в экосистеме, позволяя пользователям и проектам беспрепятственно переводить свои активы через блокчейн-границы.
Атака началась с компрометации одного из узлов, который управляет верификацией транзакций через мост. Злоумышленники использовали сложный спектр методов, включая фишинговые атаки на сотрудников Harmony, что в конечном итоге позволило им получить доступ к учетным записям с высокими привилегиями. После этого хакеры смогли внедрить злонамеренный код в программное обеспечение моста, что инициировало несколько несанкционированных транзакций.
Сама операция по выводу средств была тщательно спланирована. Злоумышленники выбрали момент, когда в сети была минимальная активность, что облегчило процесс маскировки транзакций как легитимных. Они создали ряд фальшивых транзакций, которые замаскировали под законные мостовые переводы. Эти транзакции были специально разработаны таким образом, чтобы не привлекать внимание системы безопасности, используя ложные цифровые подписи, которые казались подлинными.
Для выполнения финальной фазы атаки, хакеры использовали сеть анонимных криптовалютных кошельков и ряд криптовалютных миксеров, чтобы обеспечить отмывание похищенных средств. Это позволило им не только успешно вывести украденные активы, но и значительно усложнило процесс их отслеживания.