Drevet av
Blockchain

Harmony-protokollen vil rulle tilbake nettverket etter massivt angrep

Etter et sikkerhetsbrudd 12. august der en angriper utnyttet verifiseringssårbarheter for ulovlig å prege 2,385 billioner tokens, gjennomfører Harmony Protocol en full tilbakeføring av nettverket til 11. august.

SKREVET AV
DEL
Harmony-protokollen vil rulle tilbake nettverket etter massivt angrep

Viktige punkter

  • Harmony Protocol rammes av et angrep som resulterer i at 2,385 billioner uautoriserte ONE-tokens ble preget 12. august.
  • Prisen på ONE-tokenet falt med over 30% etter den massive økningen i uautorisert token-tilførsel.
  • Utviklere, sikkerhetsteam og politimyndigheter samordner seg for å gjennomføre en tilbakeføring av blokkjeden til 11. august.

Tokeninflasjon

Utviklerne bak Harmony-blokkjedeprotokollen kunngjorde 17. august at de vil gjennomføre en full tilbakeføring av nettverket til 11. august etter et sikkerhetsangrep som gjorde det mulig for en angriper å prege billioner av ONE-tokens. Ifølge en teknisk oppdatering publisert av teamet, vil Harmony rulle tilbake Shard 0 til blokkhøyde 92,730,034 og Shard 1 til blokkhøyde 94,978,278, noe som i praksis tilbakefører blokkjedens tilstand til 23:25:37 UTC 11. august, før det innledende bruddet.

Hendelsen startet 12. august da en angriper utnyttet sårbarheter i validering av kryss-shard-kvitteringer og kode for quorum-verifisering for å forfalske tokens. Mens tidlige estimater identifiserte en innledende ulovlig preging av 4 milliarder ONE-tokens, avslørte senere analyse på kjeden at én enkelt lommebok forsøkte 534 falske overføringer på 5 milliarder ONE hver innenfor et vindu på 106 sekunder. Totalt lyktes 477 av disse transaksjonene, noe som resulterte i uautorisert opprettelse og overføring av 2,385 billioner ONE-tokens.

Den massive, uventede økningen i token-tilførselen utløste et umiddelbart krasj i prisen på ONE, som falt med mer enn 30% da milliarder av forfalskede tokens raskt ble sendt videre til kryptobørser.

Harmony-utviklerne distribuerte en nødpatch, Mainnet v2026.1.1, for å forhindre ytterligere uautorisert token-opprettelse, suspenderte krysskjede-bro-tjenester, og ba kryptobørser fryse lommebokadresser knyttet til angrepet.

I mandagens kunngjøring opplyste prosjektteamet at det hadde vurdert alternative tiltak—inkludert målrettet token-brenning, svartelisting av spesifikke adresseklynger, selektiv gjenavspilling av transaksjoner og token-migrering—før de konkluderte med at en tilbakeføring med fast tidsvindu var den eneste løsningen som ikke ville risikere å skade urelaterte midler eller forårsake permanente inkonsistenser i kjedetilstanden.

Teamet bekreftet at over 99,9% av de forfalskede token-strømmene er sporet ved hjelp av et uavhengig sikkerhetsfirma, og at politimyndigheter, broleverandører og partnerbørser koordinerer gjenopprettingsarbeidet.

Under tilbakeføringsplanen vil nettverksvalidatorer ta i bruk erstatningsdatabaser fra og med kontrollpunktblokkene som er mål, og begynne å regenerere nye blokker fra det punktet og videre. Harmony, som også ble hacket i 2022, bemerket at 141,628 påfølgende blokker på Shard 0 generert mellom tilbakeføringspunktet og nettverkspausen, som inneholder 109,126 vanlige brukertransaksjoner og 315 staking-transaksjoner, vil bli permanent forkastet.

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.

Tags i denne artikkelen