Tarjoaa
Security

Harmonyn ONE-kurssi romahti 30 % sen jälkeen, kun hyökkääjä loi 4 miljardia tokenia

Harmony Protocolin oma token, ONE, romahti yli 30 % kaikkien aikojen alimmalle tasolleen sen jälkeen, kun hyökkääjä hyödynsi verkon haavoittuvuutta ja loi yli 4 miljardia luvatonta tokenia.

KIRJOITTAJA
JAA
Harmonyn ONE-kurssi romahti 30 % sen jälkeen, kun hyökkääjä loi 4 miljardia tokenia

Tärkeimmät kohdat

  • Hakkeri hyödynsi Harmony Protocolia luodakseen vilpillisesti 4 miljardia luvatonta ONE-tokenia.
  • Myyntiaalto pyyhkäisi pois 26 % ONE:n markkina-arvosta, kun taas tutkija ZachXBT kieltäytyi avustamasta.
  • Harmony pyysi pörssejä jäädyttämään neljä hakkerin lompakkoa samalla kun se arvioi verkon täydellistä palauttamista.

Token romahti 4 miljardin tokenin väärinkäytön jälkeen

Harmony Protocolin oma token, ONE, romahti keskiviikkona yli 30 % ja saavutti kaikkien aikojen alimman tason sen jälkeen, kun hyökkääjä onnistui luomaan yli 4 miljardia tokenia – mikä edustaa noin 26 % verkon kokonaistarjonnasta.

Kryptotutkija Juicebergin jakamien ketjuanalyysien mukaan tekijä siirsi noin 97 % vilpillisesti lyödyistä tokeneista suoraan kryptovaluuttapörsseihin, jättäen noin 115 miljoonaa tokenia alkuperäisiin lyöntiosoitteisiin.

Vaikka likvidoitujen tokenien tarkka määrä oli epäselvä, ONE:n markkina-arvon äkillinen romahdus – se kutistui lähes 16 miljoonasta dollarista 11,7 miljoonaan dollariin – viittaa siihen, että merkittävä osa laittomista tokeneista onnistuttiin lunastamaan.

Tietomurron jälkeen Harmony-tiimi julkaisi sarjan julkisia lausuntoja, joissa se vahvisti hyökkäyksen ja esitti hätätoimenpiteitä tilanteen lieventämiseksi. Ensinnäkin tiimi pyysi suuria kryptovaluuttapörssejä jäädyttämään välittömästi varat, jotka olivat yhteydessä neljään tiettyyn hyökkääjän päälompakko-osoitteeseen.

Myöhemmissä päivityksissä protokolla ilmoitti keskeyttäneensä pääsilta-rajapintansa toiminnan ja paljasti julkaisseensa kiireellisen ytimen koodikorjauksen, jossa kaikkia verkon validaattoreita kehotettiin päivittämään järjestelmä välittömästi estääkseen kaiken tulevan luvattoman tokenien luomisen.

”Kaikki validaattorit, päivittäkää järjestelmänne. Tämä korjaus estää kaiken tulevan tokenien luomisen. Julkaisemme myöhemmin uuden päivityksen, jossa käsitellään jo lyötyjä tokeneita”, Harmony-ydinkehitystiimi totesi tiedotteessaan.

Tiimi vahvisti arvioivansa lisätoimenpiteitä, mukaan lukien mahdollisen verkon palautuksen, neutraloidakseen vilpillisesti liikkeeseen lasketun tarjonnan taloudelliset vaikutukset.

Tämä viimeisin tapaus on jälleen uusi isku projektille, joka oli aikoinaan monen miljardin dollarin arvoinen Layer-1-ekosysteemi. Vuoden 2022 alussa ONE saavutti kaikkien aikojen ennätyksensä 0,379 dollaria, ennen kuin verkoston Horizon Bridge -silta joutui 100 miljoonan dollarin arvoisen tietomurron kohteeksi. Tuossa hyökkäyksessä Pohjois-Korean valtion tukema Lazarus-ryhmä hyödynsi väitetysti vaarantuneita yksityisiä avaimia, jotka olivat tallennettuina kuumalompakoihin, joiden tehtävänä oli kuunnella ja käsitellä ketjujen välisiä siltatapahtumia.

Ensimmäisen hyökkäyksen aikaan ONE:n arvo oli jo laskenut noin 2 senttiin. Monivuotisen rakenteellisen laskusuhdanteen jälkeen tämä uusin validoijatasolla ilmennyt liikkeeseenlaskun haavoittuvuus on painanut ONE:n arvon lähes 97 %:n laskuun huippuarvostaan, mikä on saanut yhteisön pohtimaan, miksi kriittiset tietoturva-aukot pääsevät edelleen ohittamaan protokollatarkastukset ja ydininfrastruktuurin valvontatoimenpiteet.

Harmonyn ongelmia pahentaa merkittävä tuen puute tunnetulta Web3-tietoturvatutkijalta ZachXBT:ltä. Tutkija mainitsi syyksi avun epäämiselle protokollan aiemman käytännön, jossa valkoisten hattujen avustajia ja tutkijoita ei palkittu vuoden 2022 hyökkäyksen yhteydessä.

Vastatessaan suoraan Harmonyn julkiseen vetoomukseen pörsseille ZachXBT totesi: ”En aio seurata tätä tapausta, enkä usko, että kenenkään pitäisi auttaa heitä ilmaiseksi. Harmony käytti hyväkseen ihmisiä, jotka auttoivat vuonna 2022 Pohjois-Korean suorittaman 100 miljoonan dollarin Harmony Bridge -hyökkäyksen yhteydessä, ja palkitsi merkittävistä varojen jäädyttämisistä, jotka johtivat lainvalvontaviranomaisten [Law Enforcement] takavarikkoihin, ja sanoi vain ’hyvää työtä’.”

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

Tunnisteet tässä tarinassa