Harmony Protocoli oma token ONE langes üle 30% ja jõudis kõigi aegade madalaimale tasemele pärast seda, kui ründaja kasutas võrku ära, et luua üle 4 miljardi volitamata tokeni.
Harmony ONE langes 30% pärast seda, kui ründaja lõi 4 miljardit tokenit

Peamised järeldused
- Häkker kasutas Harmony Protocolit ära, et pettuslikult emiteerida 4 miljardit volitamata ONE-tokenit.
- Müügilaine pühkis minema 26% ONE turukapitalisatsioonist, samal ajal kui uurija ZachXBT keeldus abistamast.
- Harmony palus börsidel külmutada neli häkkeri rahakotti, samal ajal kaaludes võrgu täielikku taastamist.
Token kukkus pärast 4 miljardi tokeni loomisega seotud rünnakut
Harmony Protocoli oma token ONE kukkus kolmapäeval rohkem kui 30%, jõudes kõigi aegade madalaimale tasemele pärast rünnakut, mis võimaldas ründajal vermida rohkem kui 4 miljardit tokenit – mis moodustab ligikaudu 26% võrgu koguvarust.
Krüptouurija Juicebergi jagatud on-chain-analüüsi kohaselt kandis kurjategija ligikaudu 97% pettuslikult vermitud tokenitest otse krüptovaluutabörsidele, jättes umbes 115 miljonit tokenit algsetele vermimisaadressidele.
Kuigi likvideeritud tokenite täpne kogus oli ebaselge, viitab ONE turukapitalisatsiooni järsk langus – kahanemine ligi 16 miljonilt dollarilt 11,7 miljonile dollarile – sellele, et märkimisväärne osa ebaseaduslikest tokenitest vahetati edukalt sularahaks.
Rikkumise järel avaldas Harmony meeskond rea avalikud avaldusi, milles kinnitati rünnakut ja kirjeldati hädaolukorra leevendamise meetmeid. Esiteks palus meeskond suurematel krüptovaluutabörsidel viivitamatult külmutada rahalised vahendid, mis on seotud nelja konkreetse peamise ründaja rahakoti aadressiga.
Järgnevates uudistes teatas protokoll, et on peatatud tegevus peamise silla liidesel, ning avalikustas, et on välja andnud kiireloomulise tuumakoodi paranduse, millega juhendatakse kõiki võrgu validaatoreid viivitamatult uuendama, et peatada edasine volitamata tokenite vermimine.
„Kõik validaatorid, palun uuendage. See parandus takistab edasist tokenite vermimist. Järgneb veel üks teade, milles käsitletakse juba vermitud tokeneid,“ teatas Harmony tuumiku arendusmeeskond oma avalduses.
Meeskond kinnitas, et kaalub täiendavaid meetmeid, sealhulgas võrgu võimalikku tagasipööramist, et neutraliseerida pettuslikult emiteeritud varude majanduslikku mõju.
See viimane intsident on järjekordne löök projektile, mis oli kunagi mitme miljardi dollari väärtuses Layer-1 ökosüsteem. 2022. aasta alguses saavutas ONE kõigi aegade kõrgeima taseme 0,379 dollarit, enne kui võrgustik kannatas 100 miljoni dollari suuruse kahju Horizon Bridge’i rikkumise tõttu. Selle rünnaku käigus kasutas Põhja-Korea riigi toetusel tegutsev Lazarus Group väidetavalt ära kompromiteeritud privaatvõtmeid, mis olid seotud kuumakottidega, mille ülesandeks oli jälgida ja töödelda ahelatevahelisi ühendustehinguid.
Esimese rünnaku ajaks oli ONE juba langenud umbes 2 sendini. Pärast mitmeaastast struktuurilist langustrendi on see viimane validaatoritasandi müntimise haavatavus surunud ONE hinna tipptasemest alla peaaegu 97%, mistõttu kogukond küsib, kuidas kriitilised turvaaukud suudavad jätkuvalt vältida protokolli auditeid ja tuuminfrastruktuuri kontrollimeetmeid.
Harmony probleeme süvendab veelgi tuntud Web3-turbeuurija ZachXBT selge toetuse puudumine. Uurija nimetas põhjusena, miks ta ei soovi aidata, protokolli varasemat suutmatust premeerida heatahtlikke kaastöötajaid ja uurijaid 2022. aasta rünnaku ajal.
Vastates otse Harmony avalikule üleskutsele börsidele, märkis ZachXBT: „Ma ei kavatse seda juhtumit jälgida ja arvan, et keegi ei peaks neid tasuta abistama. Harmony kasutas ära inimesi, kes aitasid kaasa 2022. aastal Põhja-Korea poolt läbi viidud 100 miljoni dollari suuruse Harmony Bridge’i rünnaku ajal, ning tasus märkimisväärsete varade külmutamiste eest, mis viisid õiguskaitseasutuste [Law Enforcement] konfiskeerimistele, ning ütles lihtsalt „hea töö“.“
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.









