توکن بومی پروتکل هارمونی، ONE، پس از آنکه یک مهاجم با سوءاستفاده از شبکه بیش از ۴ میلیارد توکن غیرمجاز ضرب کرد، بیش از ۳۰٪ سقوط کرد و به پایینترین سطح تاریخ خود رسید.
توکن ONE هارمونی پس از آنکه مهاجم ۴ میلیارد توکن ضرب کرد، ۳۰٪ سقوط کرد

نکات کلیدی
- یک هکر از پروتکل هارمونی سوءاستفاده کرد تا بهطور متقلبانه ۴ میلیارد توکن ONE غیرمجاز صادر کند.
- فروش گسترده ۲۶٪ از ارزش بازار ONE را از بین برد، در حالی که بازپرس ZachXBT از کمک خودداری کرد.
- هارمونی از صرافیها خواست ۴ کیفپول هکر را مسدود کنند، در حالی که در حال ارزیابی بازگردانی کامل شبکه است.
سقوط توکن پس از اکسپلویت ضرب ۴ میلیارد توکن
توکن بومی پروتکل هارمونی، ONE، روز چهارشنبه بیش از ۳۰٪ سقوط کرد و پس از اکسپلویتی که به مهاجم امکان داد بیش از ۴ میلیارد توکن ضرب کند—که نمایانگر حدود ۲۶٪ از کل عرضه شبکه است—به پایینترین سطح تاریخ خود رسید.
بر اساس تحلیلهای آنچین که توسط بازپرس حوزه کریپتو، Juiceberg، به اشتراک گذاشته شد، عامل این حمله حدود ۹۷٪ از توکنهای متقلبانه ضربشده را مستقیماً به صرافیهای ارز دیجیتال منتقل کرد و حدود ۱۱۵ میلیون توکن را در آدرسهای اولیه ضرب باقی گذاشت.
در حالی که مقدار دقیق توکنهای نقدشده مشخص نبود، سقوط ناگهانی ارزش بازار ONE—که از نزدیک ۱۶ میلیون دلار به ۱۱.۷ میلیون دلار کاهش یافت—نشان میدهد بخش قابلتوجهی از توکنهای غیرقانونی با موفقیت به پول نقد تبدیل شدهاند.
در پی این رخنه، تیم هارمونی مجموعهای از بیانیههای عمومی صادر کرد و اکسپلویت را تأیید و گامهای فوری کاهش ریسک را تشریح کرد. نخست، تیم از صرافیهای بزرگ کریپتو درخواست کرد فوراً وجوه مرتبط با چهار آدرس کیفپول اصلی مشخصِ مهاجم را مسدود کنند.
در بهروزرسانیهای بعدی، پروتکل اعلام کرد که عملیات را روی رابط اصلی بریج خود متوقف کرده و افشا کرد که یک وصله فوری برای کد هسته منتشر کرده است و به همه اعتبارسنجهای شبکه دستور داد فوراً ارتقا دهند تا هرگونه قابلیت ضرب غیرمجازِ بیشتر متوقف شود.
تیم توسعه هسته هارمونی در بیانیهای اعلام کرد: «همه اعتبارسنجها، لطفاً ارتقا دهید. این وصله از هرگونه ضرب بیشتر جلوگیری میکند. با یک بهروزرسانی دیگر برای رسیدگی به توکنهایی که از قبل ضرب شدهاند، پیگیری خواهیم کرد.»
تیم تأیید کرد که در حال ارزیابی اقدامات اضافی، از جمله احتمال بازگردانی شبکه، برای خنثیسازی اثر اقتصادی عرضه متقلبانه صادرشده است.
این آخرین حادثه، ضربه دیگری به پروژهای است که زمانی یک اکوسیستم لایهیک چندمیلیارددلاری بود. در اوایل ۲۰۲۲، ONE به سقف تاریخی ۰.۳۷۹ دلار رسید، پیش از آنکه شبکه دچار رخنه ۱۰۰ میلیون دلاری در Horizon Bridge خود شود. در آن حمله، ادعا میشود گروه لازاروسِ تحت حمایت دولت کره شمالی با سوءاستفاده از کلیدهای خصوصیِ بهخطر افتادهای که میزبان کیفپولهای داغِ مسئول گوشدادن و پردازش تراکنشهای بریج بینزنجیرهای بودند، این نفوذ را انجام داد.
تا زمان حمله نخست، ONE پیشتر به حدود ۲ سنت سقوط کرده بود. پس از یک روند نزولی ساختاری چندساله، این آسیبپذیری جدیدِ ضرب در سطح اعتبارسنج باعث شده ONE تقریباً ۹۷٪ پایینتر از اوج خود قرار بگیرد و جامعه را با این پرسش مواجه کند که چگونه آسیبپذیریهای امنیتیِ بحرانی همچنان از ممیزیهای پروتکل و کنترلهای زیرساخت هستهای گریزان میمانند.
مشکلات هارمونی با کمبود آشکار حمایت از سوی پژوهشگر برجسته امنیت Web3، ZachXBT، تشدید شده است. این پژوهشگر، سابقه پروتکل در پاداش ندادن به مشارکتکنندگان کلاهسفید و محققان در جریان حمله ۲۰۲۲ را دلیل عدم تمایل خود به کمک عنوان کرد.
ZachXBT در پاسخ مستقیم به درخواست عمومی هارمونی از صرافیها گفت: «من این حادثه را ردیابی نخواهم کرد و فکر میکنم هیچکس نباید رایگان به آنها کمک کند. هارمونی از افرادی که کمک کردند در جریان اکسپلویت ۱۰۰ میلیون دلاری بریج هارمونی توسط DPRK در ۲۰۲۲ سوءاستفاده کرد و برای مسدودسازیهای مهمی که به توقیفهای LE [نیروهای مجری قانون] منجر شد ۰ دلار پاداش داد، و صرفاً گفت ‘good job’.»
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.









