提供
Blockchain

ハーモニー・プロトコル、大規模な脆弱性悪用を受けネットワークをロールバックへ

8月12日に発生したセキュリティ侵害事件(攻撃者が検証の脆弱性を悪用し、2.385兆枚のトークンを不正に発行した)を受け、Harmony Protocolはネットワークを8月11日の状態まで完全にロールバックする措置を講じています。

共有
ハーモニー・プロトコル、大規模な脆弱性悪用を受けネットワークをロールバックへ

主なポイント:

  • 8月12日、Harmony Protocolでエクスプロイトが発生し、2.385兆枚の不正なONEトークンが発行されました。
  • この不正な供給量急増を受け、ONEトークンの価格は30%以上急落しました。
  • 開発者やセキュリティチーム、法執行機関が協力し、ブロックチェーンを8月11日時点へロールバックする措置を実施しました。

トークンのインフレ

Harmonyブロックチェーンプロトコルの開発チームは8月17日、攻撃者が数兆枚のONEトークンを不正発行することを可能にしたセキュリティ侵害を受け、ネットワークを8月11日の状態まで完全にロールバックすると発表しました。同チームが発表した技術的な更新情報によると、 ハーモニーは、Shard 0をブロック高92,730,034まで、Shard 1をブロック高94,978,278までロールバックし、ブロックチェーンの状態を、最初の侵害が発生する前の8月11日23:25:37(UTC)の状態に実質的に戻します。

このインシデントは8月12日、攻撃者がクロスシャードのレシート検証およびクォーラム検証コードの脆弱性を悪用してトークンを偽造したことから始まりました。 当初は不正に鋳造されたONEトークンは40億枚と推定されていましたが、その後のオンチェーン分析により、1つのウォレットが106秒の間に、それぞれ50億ONEずつを不正に送金しようとする試みを534回行ったことが明らかになりました。 そのうち計477件の取引が成功し、2.385兆ONEトークンの不正な生成および送金が発生しました。予想外のトークン供給量の急増により、ONEの価格は即座に暴落し、数十億の偽造トークンが暗号資産取引所に急速に流入した結果、価格は30%以上下落しました。

Harmony開発チームは、さらなる不正なトークン生成を防ぐため、緊急パッチ「Mainnet v2026.1.1」をデプロイし、クロスチェーンブリッジサービスを一時停止するとともに、暗号資産取引所に対し、この脆弱性に関連するウォレットアドレスの凍結を要請しました。

月曜日の発表でプロジェクトチームは、対象を絞ったトークンのバーン、特定のアドレスクラスターのブラックリスト登録、選択的なトランザクションのリプレイ、トークンの移行など代替的な是正策を検討した結果、無関係な資金に損害を与えたりチェーンの状態に恒久的な不整合を引き起こしたりするリスクを伴わない唯一の解決策は、一定期間のロールバックであると結論付けたと述べました。

チームは独立系セキュリティ企業の支援を受け、偽造トークンの流れの99.9%以上を追跡できたことを確認し、法執行機関、ブリッジプロバイダー、提携取引所が回収作業に向けて連携していると明らかにしました。

ロールバック計画では、ネットワークのバリデーターが対象となるチェックポイントブロックから始まる代替データベースを採用し、その時点以降、新しいブロックを再生成します。 2022年にもハッキング被害を受けたHarmonyは、ロールバック時点からネットワーク停止までにShard 0で生成された141,628個の連続したブロック(109,126件の一般ユーザー取引と315件のステーキング取引を含む)が永久に破棄されると述べました。

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。

この記事のタグ