ONE, het eigen token van Harmony Protocol, daalde met meer dan 30% naar een historisch dieptepunt nadat een aanvaller misbruik had gemaakt van het netwerk om meer dan 4 miljard ongeautoriseerde tokens te slaan.
Harmony’s ONE keldert met 30% nadat een aanvaller 4 miljard tokens heeft geslagen

Belangrijkste punten
- Een hacker heeft misbruik gemaakt van het Harmony Protocol om op frauduleuze wijze 4 miljard ongeautoriseerde ONE-tokens uit te geven.
- Door de uitverkoop verdween 26% van de marktkapitalisatie van ONE, terwijl onderzoeker ZachXBT weigerde mee te werken.
- Harmony heeft beurzen gevraagd vier wallets van de hacker te bevriezen, terwijl een volledige terugdraaiing van het netwerk wordt overwogen.
Token stort in na exploit waarbij 4 miljard tokens werden geslagen
ONE, het eigen token van het Harmony Protocol, kelderde woensdag met meer dan 30% en bereikte een historisch dieptepunt na een exploit waardoor een aanvaller meer dan 4 miljard tokens kon uitgeven – wat neerkomt op ongeveer 26% van het totale aanbod van het netwerk.
Volgens on-chain-analyses die door crypto-onderzoeker Juiceberg werden gedeeld, heeft de dader ongeveer 97% van de frauduleus geslagen tokens rechtstreeks naar cryptocurrency-beurzen overgeheveld, waardoor er nog zo’n 115 miljoen tokens op de oorspronkelijke slaadressen achterbleven.
Hoewel het exacte aantal geliquideerde tokens onduidelijk was, wijst de plotselinge ineenstorting van de marktkapitalisatie van ONE – die daalde van bijna 16 miljoen dollar naar 11,7 miljoen dollar – erop dat een aanzienlijk deel van de illegale tokens met succes is verzilverd.
In de nasleep van de inbreuk heeft het Harmony-team een reeks openbare verklaringen afgegeven waarin de exploit werd bevestigd en noodmaatregelen werden uiteengezet. Allereerst verzocht het team grote cryptobeurzen om onmiddellijk de middelen te bevriezen die gekoppeld waren aan vier specifieke primaire walletadressen van de aanvaller.
In daaropvolgende updates meldde het protocol dat het de activiteiten op zijn hoofdbridge-interface had gepauzeerd en maakte het bekend dat het een dringende patch voor de kerncode had uitgebracht, waarin alle netwerkvalidators werden geïnstrueerd om onmiddellijk te upgraden om verdere ongeautoriseerde uitgifte van tokens te stoppen.
"Alle validators, voer alstublieft de upgrade uit. Deze patch voorkomt verdere uitgifte van tokens. We zullen met een nieuwe update terugkomen om de reeds geslagen tokens aan te pakken”, verklaarde het kernontwikkelingsteam van Harmony in een aankondiging.
Het team bevestigde dat het aanvullende maatregelen evalueert, waaronder een mogelijke terugdraaiing van het netwerk, om de economische impact van de frauduleus uitgegeven voorraad te neutraliseren.
Dit recente incident betekent een nieuwe klap voor een project dat ooit een Layer-1-ecosysteem van meerdere miljarden dollars was. Begin 2022 bereikte ONE een recordhoogte van 0,379 dollar, voordat het netwerk te maken kreeg met een inbreuk van 100 miljoen dollar op de Horizon Bridge. Bij die aanval zou de door de Noord-Koreaanse staat gesteunde Lazarus Group misbruik hebben gemaakt van gecompromitteerde privésleutels die hot wallets beheerden die bedoeld waren voor het detecteren en verwerken van cross-chain bridging-transacties.
Ten tijde van de eerste aanval was ONE al gedaald tot ongeveer 2 cent. Na een meerjarige structurele neerwaartse trend heeft deze nieuwste kwetsbaarheid op validator-niveau, die het genereren van nieuwe munten mogelijk maakt, ONE met bijna 97% doen dalen ten opzichte van zijn hoogtepunt, waardoor de gemeenschap zich afvraagt hoe kritieke beveiligingskwetsbaarheden steeds weer aan protocolaudits en controles van de kerninfrastructuur blijven ontsnappen.
De problemen van Harmony worden nog verergerd door een duidelijk gebrek aan steun van de vooraanstaande Web3-beveiligingsonderzoeker ZachXBT. De onderzoeker noemde het feit dat het protocol tijdens de aanval in 2022 heeft nagelaten om ‘white-hat’-bijdragers en onderzoekers te belonen als de reden waarom hij niet bereid is om hulp te bieden.
In een rechtstreeks antwoord op de openbare oproep van Harmony aan beurzen verklaarde ZachXBT: „Ik zal dit incident niet volgen en vind dat niemand hen gratis zou moeten helpen. Harmony heeft misbruik gemaakt van mensen die hielpen tijdens de $100M Harmony Bridge-aanval door Noord-Korea in 2022 en beloonde $0 voor aanzienlijke bevriezingen die leidden tot inbeslagnames door wetshandhavingsinstanties [Law Enforcement] inbeslagnames, en zei simpelweg ‘goed gedaan’.”
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.









