Harmony Protocols eget token, ONE, faldt med over 30 % til det laveste niveau nogensinde, efter at en hacker udnyttede netværket til at udstede over 4 milliarder uautoriserede tokens.
Harmonys ONE styrtdykker 30 % efter at en hacker har udstedt 4 milliarder tokens

Hovedpunkter
- En hacker udnyttede Harmony Protocol til på svigagtig vis at udstede 4 milliarder uautoriserede ONE-tokens.
- Udsalget udslettede 26 % af ONE's markedsværdi, mens efterforskeren ZachXBT afviste at hjælpe.
- Harmony bad børserne om at fryse fire hacker-tegnebøger, mens man vurderede en fuldstændig tilbageførsel af netværket.
Token styrter efter udnyttelse, der udstedte 4 milliarder tokens
Harmony Protocols eget token, ONE, styrtdykkede med mere end 30 % onsdag og nåede et historisk lavpunkt efter et sikkerhedshul, der gjorde det muligt for en angriber at udstede mere end 4 milliarder tokens – svarende til ca. 26 % af netværkets samlede udbud.
Ifølge on-chain-analyser, som kryptoefterforskeren Juiceberg har delt, overførte gerningsmanden ca. 97 % af de svigagtigt udstedte tokens direkte til kryptovalutabørser, mens ca. 115 millioner tokens forblev på de oprindelige udstedelsesadresser.
Selvom det nøjagtige antal likviderede tokens var uklart, tyder det pludselige fald i ONEs markedsværdi – der faldt fra næsten 16 millioner dollars til 11,7 millioner dollars – på, at en betydelig del af de ulovlige tokens blev indløst med succes.
I kølvandet på sikkerhedsbruddet udsendte Harmony-teamet en række offentlige erklæringer, der bekræftede sikkerhedshullet og skitserede nødforanstaltninger. Først anmodede teamet de største kryptovalutabørser om straks at indefryse midler knyttet til fire specifikke primære angriber-wallet-adresser.
I efterfølgende opdateringer oplyste protokollen, at den havde sat driften af sin primære bridge-grænseflade på pause, og afslørede, at den havde udgivet en hastende patch til kernekoden, der instruerede alle netværksvalidatorer om straks at opgradere for at standse yderligere uautoriseret udstedelse af tokens.
»Alle validatorer bedes opgradere. Denne patch forhindrer yderligere udstedelse af tokens. Vi følger op med endnu en opdatering for at håndtere de tokens, der allerede er udstedt,” udtalte Harmony-kerneudviklerteamet i en meddelelse.
Teamet bekræftede, at det vurderer yderligere foranstaltninger, herunder en potentiel tilbageførsel af netværket, for at neutralisere de økonomiske konsekvenser af den svigagtigt udstedte mængde.
Denne seneste hændelse udgør endnu et slag mod et projekt, der engang var et Layer-1-økosystem til flere milliarder dollars. I begyndelsen af 2022 nåede ONE et historisk højdepunkt på 0,379 dollar, inden netværket blev udsat for et sikkerhedsbrud på Horizon Bridge til en værdi af 100 millioner dollar. I det angreb udnyttede den nordkoreanske, statsstøttede Lazarus-gruppe angiveligt kompromitterede private nøgler, der var knyttet til hot wallets, hvis opgave var at overvåge og behandle transaktioner på tværs af blockchains.
På tidspunktet for det første angreb var ONE allerede faldet til omkring 2 cent. Efter en flerårig strukturel nedadgående tendens har denne seneste sårbarhed i udstedelsen på validatorniveau presset ONE ned med næsten 97 % fra sit højdepunkt, hvilket har fået fællesskabet til at stille spørgsmålstegn ved, hvordan kritiske sikkerhedssårbarheder fortsat undgår protokolaudits og kontroller af kerneinfrastrukturen.
Harmonys problemer forværres af en tydelig mangel på støtte fra den højtprofilerede Web3-sikkerhedsforsker ZachXBT. Forskeren nævnte protokollens historie med manglende belønning af white-hat-bidragydere og efterforskere under angrebet i 2022 som årsagen til, at han ikke er villig til at hjælpe.
I et direkte svar på Harmonys offentlige appel til børserne udtalte ZachXBT: »Jeg vil ikke følge denne hændelse, og jeg mener, at ingen bør hjælpe dem gratis. Harmony udnyttede de personer, der hjalp til under Nordkoreas $100M Harmony Bridge-angreb i 2022, og belønnede dem med $0 for betydelige indefrysninger, der førte til beslaglæggelser fra retshåndhævende myndigheder [Law Enforcement] beslaglæggelser, og sagde blot ’godt gået’.”
Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.









