ارائه توسط
Security

توکن ONE هارمونی پس از آن‌که مهاجم ۴ میلیارد توکن ضرب کرد، ۳۰٪ سقوط کرد

توکن بومی پروتکل هارمونی، ONE، پس از آن‌که یک مهاجم با سوءاستفاده از شبکه بیش از ۴ میلیارد توکن غیرمجاز ضرب کرد، بیش از ۳۰٪ سقوط کرد و به پایین‌ترین سطح تاریخ خود رسید.

نویسنده
اشتراک
توکن ONE هارمونی پس از آن‌که مهاجم ۴ میلیارد توکن ضرب کرد، ۳۰٪ سقوط کرد

نکات کلیدی

  • یک هکر از پروتکل هارمونی سوءاستفاده کرد تا به‌طور متقلبانه ۴ میلیارد توکن ONE غیرمجاز صادر کند.
  • فروش گسترده ۲۶٪ از ارزش بازار ONE را از بین برد، در حالی که بازپرس ZachXBT از کمک خودداری کرد.
  • هارمونی از صرافی‌ها خواست ۴ کیف‌پول هکر را مسدود کنند، در حالی که در حال ارزیابی بازگردانی کامل شبکه است.

سقوط توکن پس از اکسپلویت ضرب ۴ میلیارد توکن

توکن بومی پروتکل هارمونی، ONE، روز چهارشنبه بیش از ۳۰٪ سقوط کرد و پس از اکسپلویتی که به مهاجم امکان داد بیش از ۴ میلیارد توکن ضرب کند—که نمایانگر حدود ۲۶٪ از کل عرضه شبکه است—به پایین‌ترین سطح تاریخ خود رسید.

بر اساس تحلیل‌های آنچین که توسط بازپرس حوزه کریپتو، Juiceberg، به اشتراک گذاشته شد، عامل این حمله حدود ۹۷٪ از توکن‌های متقلبانه ضرب‌شده را مستقیماً به صرافی‌های ارز دیجیتال منتقل کرد و حدود ۱۱۵ میلیون توکن را در آدرس‌های اولیه ضرب باقی گذاشت.

در حالی که مقدار دقیق توکن‌های نقدشده مشخص نبود، سقوط ناگهانی ارزش بازار ONE—که از نزدیک ۱۶ میلیون دلار به ۱۱.۷ میلیون دلار کاهش یافت—نشان می‌دهد بخش قابل‌توجهی از توکن‌های غیرقانونی با موفقیت به پول نقد تبدیل شده‌اند.

در پی این رخنه، تیم هارمونی مجموعه‌ای از بیانیه‌های عمومی صادر کرد و اکسپلویت را تأیید و گام‌های فوری کاهش ریسک را تشریح کرد. نخست، تیم از صرافی‌های بزرگ کریپتو درخواست کرد فوراً وجوه مرتبط با چهار آدرس کیف‌پول اصلی مشخصِ مهاجم را مسدود کنند.

در به‌روزرسانی‌های بعدی، پروتکل اعلام کرد که عملیات را روی رابط اصلی بریج خود متوقف کرده و افشا کرد که یک وصله فوری برای کد هسته منتشر کرده است و به همه اعتبارسنج‌های شبکه دستور داد فوراً ارتقا دهند تا هرگونه قابلیت ضرب غیرمجازِ بیشتر متوقف شود.

تیم توسعه هسته هارمونی در بیانیه‌ای اعلام کرد: «همه اعتبارسنج‌ها، لطفاً ارتقا دهید. این وصله از هرگونه ضرب بیشتر جلوگیری می‌کند. با یک به‌روزرسانی دیگر برای رسیدگی به توکن‌هایی که از قبل ضرب شده‌اند، پیگیری خواهیم کرد.»

تیم تأیید کرد که در حال ارزیابی اقدامات اضافی، از جمله احتمال بازگردانی شبکه، برای خنثی‌سازی اثر اقتصادی عرضه متقلبانه صادرشده است.

این آخرین حادثه، ضربه دیگری به پروژه‌ای است که زمانی یک اکوسیستم لایه‌یک چندمیلیارددلاری بود. در اوایل ۲۰۲۲، ONE به سقف تاریخی ۰.۳۷۹ دلار رسید، پیش از آن‌که شبکه دچار رخنه ۱۰۰ میلیون دلاری در Horizon Bridge خود شود. در آن حمله، ادعا می‌شود گروه لازاروسِ تحت حمایت دولت کره شمالی با سوءاستفاده از کلیدهای خصوصیِ به‌خطر افتاده‌ای که میزبان کیف‌پول‌های داغِ مسئول گوش‌دادن و پردازش تراکنش‌های بریج بین‌زنجیره‌ای بودند، این نفوذ را انجام داد.

تا زمان حمله نخست، ONE پیش‌تر به حدود ۲ سنت سقوط کرده بود. پس از یک روند نزولی ساختاری چندساله، این آسیب‌پذیری جدیدِ ضرب در سطح اعتبارسنج باعث شده ONE تقریباً ۹۷٪ پایین‌تر از اوج خود قرار بگیرد و جامعه را با این پرسش مواجه کند که چگونه آسیب‌پذیری‌های امنیتیِ بحرانی همچنان از ممیزی‌های پروتکل و کنترل‌های زیرساخت هسته‌ای گریزان می‌مانند.

مشکلات هارمونی با کمبود آشکار حمایت از سوی پژوهشگر برجسته امنیت Web3، ZachXBT، تشدید شده است. این پژوهشگر، سابقه پروتکل در پاداش ندادن به مشارکت‌کنندگان کلاه‌سفید و محققان در جریان حمله ۲۰۲۲ را دلیل عدم تمایل خود به کمک عنوان کرد.

ZachXBT در پاسخ مستقیم به درخواست عمومی هارمونی از صرافی‌ها گفت: «من این حادثه را ردیابی نخواهم کرد و فکر می‌کنم هیچ‌کس نباید رایگان به آن‌ها کمک کند. هارمونی از افرادی که کمک کردند در جریان اکسپلویت ۱۰۰ میلیون دلاری بریج هارمونی توسط DPRK در ۲۰۲۲ سوءاستفاده کرد و برای مسدودسازی‌های مهمی که به توقیف‌های LE [نیروهای مجری قانون] منجر شد ۰ دلار پاداش داد، و صرفاً گفت ‘good job’.»

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان