Működteti
Security

A Harmony ONE-ja 30%-kal zuhant, miután egy támadó 4 milliárd tokent bocsátott ki

A Harmony Protocol saját tokenje, a ONE, több mint 30%-kal zuhant és minden idők legalacsonyabb szintjére süllyedt, miután egy támadó kihasználta a hálózat biztonsági rését, és több mint 4 milliárd jogosulatlan tokent bocsátott ki.

MEGOSZTÁS
A Harmony ONE-ja 30%-kal zuhant, miután egy támadó 4 milliárd tokent bocsátott ki

Főbb tanulságok

  • Egy hacker kihasználta a Harmony Protocol biztonsági réseit, és csalárd módon 4 milliárd jogosulatlan ONE tokent bocsátott ki.
  • Az eladási hullám a ONE piaci kapitalizációjának 26%-át elsöpörte, miközben ZachXBT nyomozó elutasította a segítségnyújtást.
  • A Harmony arra kérte a tőzsdéket, hogy fagyasszák be a hacker 4 pénztárcáját, miközben a hálózat teljes visszaállításának lehetőségét is mérlegeli.

A token összeomlása 4 milliárd token kibocsátását lehetővé tevő biztonsági rés miatt

A Harmony Protocol natív tokenje, a ONE, szerdán több mint 30%-kal zuhant, és minden idők legalacsonyabb szintjét érte el egy olyan biztonsági rés kihasználását követően, amely lehetővé tette egy támadó számára, hogy több mint 4 milliárd tokent bocsásson ki – ami a hálózat teljes kínálatának körülbelül 26%-át teszi ki.

A kriptovaluta-nyomozó Juiceberg által megosztott on-chain elemzések szerint a tettes a csalárd módon kibocsátott tokenek körülbelül 97%-át közvetlenül a kriptovaluta-tőzsdékre utalta át, míg nagyjából 115 millió token maradt az eredeti kibocsátási címeken.

Bár a likvidált tokenek pontos mennyisége nem volt egyértelmű, a ONE piaci kapitalizációjának hirtelen összeomlása – amely közel 16 millió dollárról 11,7 millió dollárra zsugorodott – arra utal, hogy a jogtalan tokenek jelentős részét sikeresen készpénzre váltották.

A biztonsági rés felfedezését követően a Harmony csapata egy sor nyilvános nyilatkozatot adott ki, amelyekben megerősítette a biztonsági rés kihasználását, és felvázolta a sürgősségi intézkedéseket. Először is a csapat arra kérte a nagyobb kriptovaluta-tőzsdéket, hogy azonnal fagyasszák be a négy konkrét, elsődleges támadói pénztárca-címhez kapcsolódó pénzeszközöket.

A későbbi frissítésekben a protokoll közölte, hogy felfüggesztette a fő hídinterfész működését, és bejelentette, hogy kiadott egy sürgős magkód-javítást, amelyben utasította az összes hálózati validátort, hogy azonnal frissítsenek, hogy megakadályozzák a további jogosulatlan tokenkibocsátást.

„Minden validátor, kérjük, frissítsen! Ez a javítás megakadályozza a további tokenkibocsátást. Egy újabb frissítéssel fogunk visszatérni a már kibocsátott tokenek kezelésére” – közölte a Harmony magfejlesztői csapata egy bejelentésben.

A csapat megerősítette, hogy további intézkedéseket mérlegel, beleértve egy esetleges hálózati visszagörgetést is, hogy semlegesítse a csalárd módon kibocsátott mennyiség gazdasági hatását.

Ez a legújabb incidens újabb csapást jelent egy olyan projekt számára, amely egykor többmilliárd dolláros Layer-1 ökoszisztéma volt. 2022 elején a ONE elérte az eddigi legmagasabb árfolyamát, 0,379 dollárt, mielőtt a hálózat 100 millió dolláros biztonsági rést szenvedett el a Horizon Bridge-en. Az említett támadás során az észak-koreai állam által támogatott Lazarus Group állítólag olyan kompromittált privát kulcsokat használt ki, amelyek a láncok közötti hídtranzakciók figyelésére és feldolgozására szolgáló hot walleteket tároltak.

Az első támadás idejére a ONE árfolyama már körülbelül 2 centre esett vissza. A többéves strukturális csökkenő trendet követően ez a legújabb, validátor-szintű kibocsátási sebezhetőség a ONE árfolyamát csúcsértékéhez képest közel 97%-kal zuhantatta, ami miatt a közösségben felmerült a kérdés, hogy a kritikus biztonsági sebezhetőségek hogyan kerülhetik el továbbra is a protokoll-auditokat és az alapvető infrastruktúra-ellenőrzéseket.

A Harmony gondjait tovább súlyosbítja a neves Web3-biztonsági kutató, ZachXBT támogatásának egyértelmű hiánya. A kutató azzal indokolta, hogy nem hajlandó segítséget nyújtani, hogy a protokoll a 2022-es támadás során sem jutalmazta a fehérkalapos közreműködőket és a nyomozókat.

A Harmony tőzsdékhez intézett nyilvános felhívására közvetlenül válaszolva ZachXBT kijelentette: „Nem fogom nyomon követni ezt az esetet, és úgy gondolom, senkinek sem kellene ingyen segítenie nekik. A Harmony kihasználta azokat az embereket, akik segítettek a 2022-es, Észak-Korea által végrehajtott, 100 millió dolláros Harmony Bridge-támadás során, és 0 dollárral jutalmazta őket a jelentős befagyasztásokért, amelyek bűnüldöző szervek általi [Law Enforcement] lefoglalásaihoz vezettek, és egyszerűen csak annyit mondtak: »jó munkát végeztetek«.”

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

Címkék ebben a cikkben