A Harmony Protocol saját tokenje, a ONE, több mint 30%-kal zuhant és minden idők legalacsonyabb szintjére süllyedt, miután egy támadó kihasználta a hálózat biztonsági rését, és több mint 4 milliárd jogosulatlan tokent bocsátott ki.
A Harmony ONE-ja 30%-kal zuhant, miután egy támadó 4 milliárd tokent bocsátott ki

Főbb tanulságok
- Egy hacker kihasználta a Harmony Protocol biztonsági réseit, és csalárd módon 4 milliárd jogosulatlan ONE tokent bocsátott ki.
- Az eladási hullám a ONE piaci kapitalizációjának 26%-át elsöpörte, miközben ZachXBT nyomozó elutasította a segítségnyújtást.
- A Harmony arra kérte a tőzsdéket, hogy fagyasszák be a hacker 4 pénztárcáját, miközben a hálózat teljes visszaállításának lehetőségét is mérlegeli.
A token összeomlása 4 milliárd token kibocsátását lehetővé tevő biztonsági rés miatt
A Harmony Protocol natív tokenje, a ONE, szerdán több mint 30%-kal zuhant, és minden idők legalacsonyabb szintjét érte el egy olyan biztonsági rés kihasználását követően, amely lehetővé tette egy támadó számára, hogy több mint 4 milliárd tokent bocsásson ki – ami a hálózat teljes kínálatának körülbelül 26%-át teszi ki.
A kriptovaluta-nyomozó Juiceberg által megosztott on-chain elemzések szerint a tettes a csalárd módon kibocsátott tokenek körülbelül 97%-át közvetlenül a kriptovaluta-tőzsdékre utalta át, míg nagyjából 115 millió token maradt az eredeti kibocsátási címeken.
Bár a likvidált tokenek pontos mennyisége nem volt egyértelmű, a ONE piaci kapitalizációjának hirtelen összeomlása – amely közel 16 millió dollárról 11,7 millió dollárra zsugorodott – arra utal, hogy a jogtalan tokenek jelentős részét sikeresen készpénzre váltották.
A biztonsági rés felfedezését követően a Harmony csapata egy sor nyilvános nyilatkozatot adott ki, amelyekben megerősítette a biztonsági rés kihasználását, és felvázolta a sürgősségi intézkedéseket. Először is a csapat arra kérte a nagyobb kriptovaluta-tőzsdéket, hogy azonnal fagyasszák be a négy konkrét, elsődleges támadói pénztárca-címhez kapcsolódó pénzeszközöket.
A későbbi frissítésekben a protokoll közölte, hogy felfüggesztette a fő hídinterfész működését, és bejelentette, hogy kiadott egy sürgős magkód-javítást, amelyben utasította az összes hálózati validátort, hogy azonnal frissítsenek, hogy megakadályozzák a további jogosulatlan tokenkibocsátást.
„Minden validátor, kérjük, frissítsen! Ez a javítás megakadályozza a további tokenkibocsátást. Egy újabb frissítéssel fogunk visszatérni a már kibocsátott tokenek kezelésére” – közölte a Harmony magfejlesztői csapata egy bejelentésben.
A csapat megerősítette, hogy további intézkedéseket mérlegel, beleértve egy esetleges hálózati visszagörgetést is, hogy semlegesítse a csalárd módon kibocsátott mennyiség gazdasági hatását.
Ez a legújabb incidens újabb csapást jelent egy olyan projekt számára, amely egykor többmilliárd dolláros Layer-1 ökoszisztéma volt. 2022 elején a ONE elérte az eddigi legmagasabb árfolyamát, 0,379 dollárt, mielőtt a hálózat 100 millió dolláros biztonsági rést szenvedett el a Horizon Bridge-en. Az említett támadás során az észak-koreai állam által támogatott Lazarus Group állítólag olyan kompromittált privát kulcsokat használt ki, amelyek a láncok közötti hídtranzakciók figyelésére és feldolgozására szolgáló hot walleteket tároltak.
Az első támadás idejére a ONE árfolyama már körülbelül 2 centre esett vissza. A többéves strukturális csökkenő trendet követően ez a legújabb, validátor-szintű kibocsátási sebezhetőség a ONE árfolyamát csúcsértékéhez képest közel 97%-kal zuhantatta, ami miatt a közösségben felmerült a kérdés, hogy a kritikus biztonsági sebezhetőségek hogyan kerülhetik el továbbra is a protokoll-auditokat és az alapvető infrastruktúra-ellenőrzéseket.
A Harmony gondjait tovább súlyosbítja a neves Web3-biztonsági kutató, ZachXBT támogatásának egyértelmű hiánya. A kutató azzal indokolta, hogy nem hajlandó segítséget nyújtani, hogy a protokoll a 2022-es támadás során sem jutalmazta a fehérkalapos közreműködőket és a nyomozókat.
A Harmony tőzsdékhez intézett nyilvános felhívására közvetlenül válaszolva ZachXBT kijelentette: „Nem fogom nyomon követni ezt az esetet, és úgy gondolom, senkinek sem kellene ingyen segítenie nekik. A Harmony kihasználta azokat az embereket, akik segítettek a 2022-es, Észak-Korea által végrehajtott, 100 millió dolláros Harmony Bridge-támadás során, és 0 dollárral jutalmazta őket a jelentős befagyasztásokért, amelyek bűnüldöző szervek általi [Law Enforcement] lefoglalásaihoz vezettek, és egyszerűen csak annyit mondtak: »jó munkát végeztetek«.”
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.









