Provozuje
Blockchain

Harmony Protocol provede rollback sítě po rozsáhlém zneužití zranitelnosti

V návaznosti na bezpečnostní incident ze dne 12. srpna, při kterém útočník zneužil chyby v ověřovacím systému k neoprávněnému vytvoření 2,385 bilionu tokenů, provádí protokol Harmony úplný návrat sítě do stavu ze dne 11. srpna.

SDÍLET
Harmony Protocol provede rollback sítě po rozsáhlém zneužití zranitelnosti

Hlavní body

  • Protokol Harmony se stal terčem útoku, v dessen důsledku bylo 12. srpna neoprávněně vyraženo 2,385 bilionu tokenů ONE.
  • Cena tokenu ONE se v důsledku masivního nárůstu neoprávněné nabídky tokenů propadla o více než 30 %.
  • Vývojáři, bezpečnostní týmy a orgány činné v trestním řízení se spojily, aby provedly vrácení blockchainu do stavu ze dne 11. srpna.

Inflace tokenů

Vývojáři stojící za blockchainovým protokolem Harmony oznámili 17. srpna, že provedou úplný rollback sítě na stav z 11. srpna v důsledku bezpečnostní chyby, která útočníkovi umožnila vytisknout biliony tokenů ONE. Podle technické aktualizace zveřejněné týmem Harmony vrátí Shard 0 na výšku bloku 92 730 034 a Shard 1 na výšku bloku 94 978 278, čímž efektivně vrátí stav blockchainu do stavu z 11. srpna v 23:25:37 UTC, tedy před původním narušením.

Incident začal 12. srpna, kdy útočník zneužil zranitelnosti v kódu pro ověřování potvrzení napříč shardy a ověřování kvora k padělání tokenů. Zatímco počáteční odhady uváděly nelegální ražbu 4 miliard tokenů ONE, následná analýza v řetězci odhalila, že jedna peněženka se během 106 sekund pokusila o 534 podvodných převodů po 5 miliardách tokenů ONE. Celkem 477 z těchto transakcí bylo úspěšných, což vedlo k neoprávněnému vytvoření a převodu 2,385 bilionu tokenů ONE.

Masivní a neočekávaný nárůst nabídky tokenů vyvolal okamžitý propad ceny ONE, která klesla o více než 30 %, protože miliardy padělaných tokenů byly rychle přesměrovány na kryptoměnové burzy.

Vývojáři Harmony nasadili nouzovou opravu Mainnet v2026.1.1, aby zabránili dalšímu neoprávněnému vytváření tokenů, pozastavili služby mezireťazcových mostů a požádali kryptoměnové burzy o zmrazení adres peněženek spojených s touto bezpečnostní chybou.

V pondělním oznámení projektový tým uvedl, že zvážil alternativní řešení – včetně cíleného spalování tokenů, zařazení konkrétních skupin adres na černou listinu, selektivního opakování transakcí a migrace tokenů – než dospěl k závěru, že jedinou možností, která nehrozí poškozením nesouvisejících prostředků ani trvalými nesrovnalostmi ve stavu řetězce, je vrácení do stavu z pevně stanoveného časového okna.

Tým potvrdil, že s pomocí nezávislé bezpečnostní firmy se podařilo vysledovat více než 99,9 % toků padělaných tokenů a že orgány činné v trestním řízení, poskytovatelé mostů a partnerské burzy koordinují úsilí o nápravu.

V rámci plánu vrácení do původního stavu převezmou validátoři sítě náhradní databáze počínaje cílovými bloky kontrolního bodu a od tohoto bodu začnou znovu generovat nové bloky. Projekt Harmony, který byl rovněž v roce 2022 napaden hackery, uvedl, že 141 628 po sobě jdoucích bloků na Shardu 0 vygenerovaných mezi bodem vrácení a pozastavením sítě, obsahujících 109 126 běžných uživatelských transakcí a 315 transakcí souvisejících se stakingem, bude trvale vyřazeno.

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.

Štítky v tomto článku