Bereitgestellt von
Security

Harmonys ONE bricht um 30 % ein, nachdem ein Angreifer 4 Milliarden Token geprägt hat

Der native Token des Harmony-Protokolls, ONE, fiel um mehr als 30 % auf ein Allzeittief, nachdem ein Angreifer das Netzwerk ausgenutzt hatte, um über 4 Milliarden nicht autorisierte Token zu generieren.

GESCHRIEBEN VON
TEILEN
Harmonys ONE bricht um 30 % ein, nachdem ein Angreifer 4 Milliarden Token geprägt hat

Das Wichtigste auf einen Blick

  • Ein Hacker nutzte das Harmony-Protokoll aus, um auf betrügerische Weise 4 Milliarden nicht autorisierte ONE-Token zu generieren.
  • Der Ausverkauf löschte 26 % der Marktkapitalisierung von ONE aus, während der Ermittler ZachXBT eine Unterstützung ablehnte.
  • Harmony forderte die Börsen auf, vier Hacker-Wallets zu sperren, während ein vollständiger Rollback des Netzwerks geprüft wird.

Token bricht nach Exploit mit der Prägung von 4 Milliarden Token ein

Der native Token des Harmony-Protokolls, ONE, stürzte am Mittwoch um mehr als 30 % ab und erreichte ein Allzeittief, nachdem ein Angreifer durch Ausnutzung einer Sicherheitslücke mehr als 4 Milliarden Token prägen konnte – was etwa 26 % des Gesamtangebots des Netzwerks entspricht.

Laut On-Chain-Analysen, die der Krypto-Ermittler Juiceberg veröffentlichte, transferierte der Täter etwa 97 % der betrügerisch geschaffenen Token direkt an Kryptowährungsbörsen, während rund 115 Millionen Token auf den ursprünglichen Prägeadressen verblieben.

Zwar war die genaue Anzahl der veräußerten Token unklar, doch der plötzliche Einbruch der Marktkapitalisierung von ONE – die von fast 16 Millionen US-Dollar auf 11,7 Millionen US-Dollar schrumpfte – deutet darauf hin, dass ein erheblicher Teil der unrechtmäßig geschaffenen Token erfolgreich zu Geld gemacht wurde.

Im Zuge des Sicherheitsvorfalls veröffentlichte das Harmony-Team eine Reihe öffentlicher Erklärungen, in denen es den Angriff bestätigte und Notfallmaßnahmen zur Schadensbegrenzung darlegte. Zunächst forderte das Team die großen Kryptobörsen auf, Gelder, die mit vier bestimmten primären Wallet-Adressen des Angreifers in Verbindung stehen, unverzüglich einzufrieren.

In nachfolgenden Updates teilte das Protokoll mit, dass es den Betrieb seiner Haupt-Bridge-Schnittstelle ausgesetzt habe, und gab bekannt, einen dringenden Patch für den Kerncode veröffentlicht zu haben, der alle Netzwerk-Validatoren anweist, unverzüglich ein Upgrade durchzuführen, um jegliche weitere unbefugte Token-Prägung zu unterbinden. „Alle Validatoren, bitte führt ein Upgrade durch. Dieser Patch verhindert jegliche weitere Token-Prägung. Wir werden mit einem weiteren Update nachlegen, um die bereits geschaffenen Token zu behandeln“, erklärte das Harmony-Kernentwicklungsteam in einer Ankündigung. Das Team bestätigte, dass es zusätzliche Maßnahmen prüft, darunter einen möglichen Netzwerk-Rollback, um die wirtschaftlichen Auswirkungen des betrügerisch ausgegebenen Bestands zu neutralisieren.

Dieser jüngste Vorfall ist ein weiterer Rückschlag für ein Projekt, das einst ein milliardenschweres Layer-1-Ökosystem war. Anfang 2022 erreichte ONE ein Allzeithoch von 0,379 US-Dollar, bevor das Netzwerk einen Angriff auf seine Horizon Bridge im Wert von 100 Millionen US-Dollar erlitt. Bei diesem Angriff soll die von Nordkorea staatlich geförderte Lazarus-Gruppe kompromittierte private Schlüssel ausgenutzt haben, die in Hot Wallets gehostet wurden und für das Abhören und die Verarbeitung von kettenübergreifenden Brückentransaktionen zuständig waren.

Zum Zeitpunkt des ersten Angriffs war der Kurs von ONE bereits auf etwa 2 Cent gefallen. Nach einem mehrjährigen strukturellen Abwärtstrend hat diese jüngste Schwachstelle bei der Coin-Prägung auf Validator-Ebene den Kurs von ONE um fast 97 % gegenüber seinem Höchststand nach unten gedrückt, was die Community dazu veranlasst, sich zu fragen, wie kritische Sicherheitslücken weiterhin den Protokoll-Audits und den Kontrollen der Kerninfrastruktur entgehen können.

Die Probleme von Harmony werden durch einen deutlichen Mangel an Unterstützung seitens des renommierten Web3-Sicherheitsforschers ZachXBT noch verschärft. Der Forscher führte die Tatsache an, dass das Protokoll während des Angriffs im Jahr 2022 White-Hat-Mitwirkende und Ermittler nicht belohnt habe, als Grund dafür, dass er nicht bereit sei, Hilfe zu leisten.

In einer direkten Antwort auf den öffentlichen Appell von Harmony an die Börsen erklärte ZachXBT: „Ich werde diesen Vorfall nicht weiterverfolgen und bin der Meinung, dass niemand ihnen kostenlos helfen sollte. Harmony hat die Menschen ausgenutzt, die während des 100-Millionen-Dollar-Angriffs auf die Harmony Bridge durch die DVRK im Jahr 2022 geholfen haben, und hat für erhebliche Einfrierungen, die zu Beschlagnahmungen durch die Strafverfolgungsbehörden führten, 0 Dollar als Belohnung gezahlt [Law Enforcement] Beschlagnahmungen führten, und sagte lediglich ‚gut gemacht‘.“

Dieser Artikel wurde mithilfe von KI aus dem Englischen übersetzt. Die englische Originalversion ist die maßgebliche Quelle; automatische Übersetzungen können Ungenauigkeiten enthalten, insbesondere bei rechtlicher und regulatorischer Terminologie.

Tags in diesem Artikel