Foresight News 消息,成都链安安全团队对 Harmony Bridge 被攻击事件分析显示:Harmony Bridge 攻击的根本原因是 0xf845A7ee8477AD1FB4446651E548901a2635A915 和 0x812d8622C6F3c45959439e7ede3C580dA06f8f25 地址的私钥疑似泄露。合约在进行 isConfirmed 检查时,仅需要两个验证者节点通过就能成功验证。后续项目方在 21126 的 transactionId 中 (在 BSC 为 120531) 将验证者节点 isConfirmed 通过数量的 require 值修改为了 4。
Foresight News 此前消息,Harmony 跨链桥 Horizon Bridge 遭到攻击,损失金额逾 1 亿美元,Harmony 团队在链上向 Horizon Bridge 攻击者发出谈判请求,尚未得到回复。



