金色观察 | 一览Horizon遭攻击损失约1亿美元后续_MON:ARM

6月24日,Harmony团队发布推特指出,发现Horizon跨链桥遭到攻击,损失金额约1亿美元。Horizon是由Layer1公链Harmony开发的与以太坊间的资产跨链桥。

Harmony表示,目前已与相关部门以及专家合作追查攻击者并追回被盗资产。此外,Harmony称无需信任的比特币跨链桥并未受到影响,目前已通知交易所并暂停了Horizon跨链桥。攻击者的地址为0x0d043128146654C7683Fbf30ac98D7B2285DeD00。

金色午报|7月7日午间重要动态一览:7:00-12:00关键词:哈萨克斯坦、央行、韩国、VISA

1. 哈萨克斯坦将加大对区块奖励采矿业的投资;

2. 央行数字货币研究所在北京、深圳、苏州三地招实习生;

3. 韩国京畿道计划启动由当地稳定币支持的全民基本收入计划;

4. 欧洲区块链生态系统未来18个月需要3.5亿欧元资金;

5. 我国区块链企业数量超4.5万 广东省占比高达52.5%;

6. 报告:建议以区块链技术实现长视频创作者贡献度识别和权益分配;

7. VISA招聘区块链工程师强调Ripple、以太坊或比特币相关工作经验;

8. DeFi借贷总量突破10亿美元;

9. TON开发小组将停止支持测试网络。[2020/7/7]

Harmony指出,随着进一步调查并获取更多信息,将让每个人都了解最新情况。

金色实力派 | 四川省人大代表段江:政府对区块链技术的学习非常重视:金色财经报道,在今日举行的金色实力派直播中,针对“区块链技术在成都的建设发展中处于怎样的战略地位”的问题,四川省人大代表、西南财经大学中国区块链研究中心主任段江表示,四川,成都非常重视区块链的建设,例如,在四川省人民代表大会的政府工作报告中,专门提到了对于区块链技术的支持,并且在我们经常提到的几个数字经济技术,如:人工智能、云计算、大数据这些技术中,把区块链放到了首位。去年10月24日,局学习了区块链技术后,四川成都也掀起了学习区块链的热潮,政府对区块链技术的学习非常重视。[2020/5/19]

针对Harmony Horizon bridge遭到黑客攻击。慢雾MistTrack分析,攻击者(0x0d0...D00)获利超1亿美元,包括11种ERC20代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将ETH均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约85,837 ETH暂无转移,同时,攻击者在BNB链暂无资金转移操作。慢雾MistTrack将持续监控被盗资金的转移。

金色实力派 | 四川省人大代表段江:成都数字资产交易中心的数字资产本质是指有价值的数据:金色财经报道,在今日举行的金色实力派直播中,针对“四川数字资产交易中心的建设要达成怎样的目标”的问题,四川省人大代表、西南财经大学中国区块链研究中心主任段江表示,大家看到数字资产交易中心的提出,都感到非常振奋人心,但是其实数字资产交易中心可能并不是大家想象的数字货币交易所,而是指数据资产的交易。但是,数据资产的交易,可能会意味着更加广阔的市场,近期政府已经把数据定义为了生产要素和生产资源,这同时意味着数据一定要流通、一定要交易,才能产生更大的价值。那么,成都提出的数字资产交易中心,就是成都抢先一步要做好数据的交易平台。那么哪些算是数字资产呢?例如:数字照片、视频、音乐、数字设计等各类有价值的数据,都算做数字资产。在过去,并没有哪一项技术能很完美地解决数字资产的交易问题,而区块链技术对于数据的高效、可信的确权,透明可信的交易,为数字资产的交易做好了技术的充分准备。[2020/5/19]

此外,Etherscan页面显示,在今日6:28和10:40进行的交易记录中,Harmony团队两次向Horizon Bridge攻击者发出请求:“Harmony团队对沟通和谈判感兴趣。请联系官方邮箱开始对话。通信可以是匿名的。”但目前黑客并未对此进行回复。

金色财经现场报道 EOSIO DAWN3.0面世:金色财经现场报道,4月6日晚间,备受瞩目的EOS.io香港见面会如期举办,会上发布了EOSIO Dawn 3.0,此预发布版本代表着即将在2018年6月发布的EOSIO 1.0道路上的一个重要里程碑。为了使EOSIO成为构建区块链应用程序的最强大平台。[2018/4/7]

值得一提的是,Harmony团队今日11:37发推文称,Harmony正在处理,将继续与FBI和多家网络安全公司一起进行调查。

公开资料显示,Horizon是首个Ethereum-Harmony跨链桥,Horizon开启了资产在Harmony和Ethereum区块链之间自由流动的起点,允许用户桥接任何ERC20代币以及LINK和BUSD。?

Harmony官方介绍指出,跨链桥是一种通过两个流程验证跨链交易来连接两个区块链的技术:1、转移资产流程:资产锁定在Ethereum同时等金额资产在Harmony上被铸造。2、赎回资产流程:在Harmony上铸造的资产被销毁同时在以太坊上解锁等值资产。

Ethereum-to-Harmony(转移资产)流程:

·用户向跨链桥发出请求转移其ERC20代币并提供Harmony地址用于接收1:1的HRC20代币,同时允许跨链桥锁定相关ERC20资产。

·跨链桥会托管一组验证者节点,这些节点将会收到请求,执行锁定,在Ethereum上等待足够的区块确认以保证终结性(终结性保证了锁定交易永远不会离开Ethereum)。

·确认后,跨链桥验证者请求HmyManager铸造HRC20资产并转移到接收帐户。

Harmony-to-Ethereum(赎回资产)流程:

·用户向跨链桥发出请求收回其HRC20资产并提供Ethereal地址用于接收1:1的ERC20代币,同时允许跨链桥销毁相关HRC20资产。

·跨链桥托管的验证者节点将会接收请求,在Harmony上执行销毁交易,同时请求Ethereum端的跨链桥合约将锁定的ERC20资产转移到指定帐户。

针对跨链桥设计,据Harmony官方指出,Harmony基于四个原则进行了优化:1. 无需信任:跨链桥与它所连接的区块链一样安全,无需其他安全性假设;2.?去中心化:无单点故障;3.?快速高效:促进链之间频繁交易同时保证低矿工费;4.?无缝体验:隐藏区块链的复杂性,无需输入区块哈希。

此外,整个资产转移的过程所需的时间不超过5分钟。从Harmony赎回资产也是如此。跨链桥由一组验证者节点来保护,这些节点通过多重签名合约提交跨链交易确认(在Ethereum端锁定,在Harmony端销毁)。同时,该桥还通过Peckshield完全审核。尽管如此,仍未避免黑客攻击和金额损失,针对此次被攻击的手段,目前官方并未回应。针对攻击的后续发展,仍需持续关注。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:0ms0-1:62ms