Provozuje
Security

Cena tokenu ONE společnosti Harmony se propadla o 30 % poté, co útočník vygeneroval 4 miliardy tokenů

Nativní token protokolu Harmony, ONE, klesl o více než 30 % na historické minimum poté, co útočník zneužil síť k vytvoření více než 4 miliard neautorizovaných tokenů.

SDÍLET
Cena tokenu ONE společnosti Harmony se propadla o 30 % poté, co útočník vygeneroval 4 miliardy tokenů

Hlavní body

  • Hacker zneužil protokol Harmony k podvodnému vydání 4 miliard neautorizovaných tokenů ONE.
  • Výprodej smazal 26 % tržní kapitalizace ONE, zatímco vyšetřovatel ZachXBT odmítl poskytnout pomoc.
  • Harmony požádalo burzy o zmrazení 4 hackerských peněženek a zároveň zvažuje úplný rollback sítě.

Token se propadl po zneužití, při kterém bylo vyraženo 4 miliardy tokenů

Nativní token protokolu Harmony, ONE, ve středu propadl o více než 30 % a dosáhl historického minima v důsledku zneužití, které útočníkovi umožnilo vydat více než 4 miliardy tokenů – což představuje zhruba 26 % celkové nabídky sítě.

Podle analýzy on-chain dat, kterou sdílel kryptoinvestigátor Juiceberg, pachatel přesunul přibližně 97 % podvodně vyražených tokenů přímo na kryptoměnové burzy, přičemž na původních adresách ražby zůstalo zhruba 115 milionů tokenů.

Ačkoli přesný počet zlikvidovaných tokenů nebyl jasný, náhlý propad tržní kapitalizace ONE – která se snížila z téměř 16 milionů dolarů na 11,7 milionu dolarů – naznačuje, že značná část nelegálních tokenů byla úspěšně zpeněžena.

V návaznosti na tento útok vydal tým Harmony řadu veřejných prohlášení, v nichž potvrdil zneužití a nastínil nouzová opatření k zmírnění dopadů. Nejprve tým požádal hlavní kryptoměnové burzy, aby okamžitě zmrazily prostředky spojené se čtyřmi konkrétními primárními adresami peněženek útočníka.

V následujících aktualizacích protokol uvedl, že pozastavil provoz svého hlavního mostového rozhraní, a oznámil, že vydal urgentní opravu jádra kódu, která nařizuje všem validátorům sítě okamžitě provést aktualizaci, aby se zastavily jakékoli další neoprávněné možnosti ražby tokenů.

„Všichni validátoři, prosím, proveďte aktualizaci. Tato oprava zabrání jakékoli další ražbě tokenů. V další aktualizaci se budeme zabývat již vyraženými tokeny,“ uvedl hlavní vývojový tým Harmony v oznámení.

Tým potvrdil, že zvažuje další opatření, včetně potenciálního vrácení sítě do předchozího stavu, aby neutralizoval ekonomický dopad podvodně vydané nabídky.

Tento nejnovější incident představuje další ránu pro projekt, který kdysi představoval ekosystém vrstvy 1 v hodnotě několika miliard dolarů. Na začátku roku 2022 dosáhla měna ONE historického maxima 0,379 USD, než síť utrpěla únik v hodnotě 100 milionů USD v rámci svého mostu Horizon Bridge. Při tomto útoku údajně severokorejská skupina Lazarus Group, podporovaná státem, zneužila kompromitované soukromé klíče hostující hot wallety, jejichž úkolem bylo sledovat a zpracovávat transakce přes mezireťazcové mosty.

V době prvního útoku již cena ONE klesla na zhruba 2 centy. Po několik let trvajícím strukturálním klesajícím trendu tato nejnovější zranitelnost v ražbě na úrovni validátorů stlačila cenu ONE téměř o 97 % dolů od jejího maxima, což vede komunitu k otázkám, jak je možné, že kritické bezpečnostní zranitelnosti i nadále unikají auditům protokolu a kontrolám základní infrastruktury.

Problémy Harmony ještě zhoršuje zřetelný nedostatek podpory ze strany renomovaného výzkumníka v oblasti bezpečnosti Web3, ZachaXBT. Jako důvod, proč není ochoten pomoci, uvedl tento výzkumník historii protokolu, který během útoku v roce 2022 neodměnil přispěvatele typu „white-hat“ ani vyšetřovatele.

V přímé odpovědi na veřejnou výzvu Harmony směrem k burzám ZachXBT uvedl: „Tuto událost sledovat nebudu a myslím si, že by jim nikdo neměl pomáhat zdarma. Harmony zneužilo lidi, kteří pomáhali během exploitu Harmony Bridge v hodnotě 100 milionů dolarů ze strany KLDR v roce 2022, a za významné zmrazení prostředků, která vedla k zabavení ze strany orgánů činných v trestním řízení [Law Enforcement] zabavení majetku, a jednoduše jim řekla ‚dobrá práce‘.“

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.

Štítky v tomto článku