Működteti
Blockchain

A Harmony Protocol visszaállítja a hálózatot egy hatalmas biztonsági rés kihasználása után

Az augusztus 12-i biztonsági incidens nyomán – amelynek során egy támadó a hitelesítési sebezhetőségeket kihasználva jogtalanul 2,385 billió tokent bocsátott ki – a Harmony Protocol teljes hálózati visszaállítást hajt végre augusztus 11-i állapotra.

MEGOSZTÁS
A Harmony Protocol visszaállítja a hálózatot egy hatalmas biztonsági rés kihasználása után

Főbb tanulságok

  • A Harmony Protocol biztonsági rését kihasználva augusztus 12-én 2,385 billió jogosulatlan ONE token került kibocsátásra.
  • A ONE token ára több mint 30%-kal zuhant a jogosulatlan tokenkínálat hatalmas megugrását követően.
  • A fejlesztők, a biztonsági csapatok és a bűnüldöző szervek összefogtak, hogy végrehajtsák a blokklánc visszaállítását augusztus 11-i állapotra.

Token-infláció

A Harmony blokklánc-protokoll fejlesztői augusztus 17-én bejelentették, hogy teljes hálózati visszaállítást hajtanak végre augusztus 11-re, miután egy biztonsági rés kihasználásával egy támadó trillió ONE token kibocsátására tett szert. A csapat által közzétett technikai frissítés szerint a Harmony a Shard 0-t a 92 730 034-es blokkmagasságra, a Shard 1-et pedig a 94 978 278-as blokkmagasságra állítja vissza, ezzel gyakorlatilag a blokklánc állapotát az augusztus 11-i 23:25:37 UTC-re, az eredeti biztonsági rés kialakulása előtti állapotra állítja vissza.

Az incidens augusztus 12-én kezdődött, amikor egy támadó kihasználta a shardok közötti nyugták érvényesítésében és a kvórum-ellenőrző kódban található sebezhetőségeket tokenek hamisítására. Bár a korai becslések szerint kezdetben 4 milliárd ONE-token került jogtalanul kibocsátásra, a későbbi láncon belüli elemzés feltárta, hogy egyetlen pénztárca 106 másodperces időintervallumon belül 534 csalárd átutalási kísérletet hajtott végre, egyenként 5 milliárd ONE értékben. Ezek közül összesen 477 tranzakció sikerült, ami 2,385 billió ONE token jogosulatlan létrehozását és átutalását eredményezte.

A tokenkínálat hatalmas, váratlan megugrása az ONE árfolyamának azonnali összeomlását váltotta ki: az ár több mint 30%-kal esett vissza, miközben milliárdnyi hamisított token gyorsan a kriptovaluta-tőzsdékre került.

A Harmony fejlesztői vészhelyzeti javítást, a Mainnet v2026.1.1 verziót telepítették a további jogosulatlan token-létrehozás megakadályozása érdekében, felfüggesztették a láncok közötti hídszolgáltatásokat, és arra kérték a kriptovaluta-tőzsdéket, hogy fagyasszák be a sebezhetőséghez kapcsolódó pénztárca-címeket.

A hétfői bejelentésben a projektcsapat kijelentette, hogy értékelte az alternatív megoldásokat – beleértve a célzott token-égetéseket, bizonyos címcsoportok feketelistára helyezését, a tranzakciók szelektív visszajátszását és a token-migrációt –, mielőtt arra a következtetésre jutott, hogy a rögzített időtartamú visszagörgetés az egyetlen olyan megoldás, amely nem kockáztatja a nem érintett pénzeszközök károsodását, illetve a lánc állapotának maradandó inkonzisztenciáját.

A csapat megerősítette, hogy a hamis tokenáramlások több mint 99,9%-át sikerült lenyomozni egy független biztonsági cég segítségével, és hogy a bűnüldöző szervek, a hídszolgáltatók és a partner tőzsdék összehangoltan dolgoznak a helyreállítási erőfeszítéseken.

A visszavonási terv szerint a hálózati validátorok a célellenőrzőpont-blokkoktól kezdve helyettesítő adatbázisokat vesznek át, és attól a ponttól kezdve új blokkokat kezdenek generálni. A Harmony, amelyet 2022-ben szintén feltörtek, megjegyezte, hogy a visszavonási pont és a hálózat leállítása között a Shard 0-n generált 141 628 egymást követő blokkot – amelyek 109 126 rendes felhasználói tranzakciót és 315 staking-tranzakciót tartalmaznak – véglegesen elvetik.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

Címkék ebben a cikkben