Drevet av
Security

Harmony’s ONE Stuper 30 % Etter at Angriper Preger 4 Milliarder Tokener

Harmony Protocols opprinnelige token, ONE, falt med mer enn 30 % til et historisk bunnivå etter at en angriper utnyttet nettverket til å prege over 4 milliarder uautoriserte tokens.

SKREVET AV
DEL
Harmony’s ONE Stuper 30 % Etter at Angriper Preger 4 Milliarder Tokener

Viktige poenger

  • En hacker utnyttet Harmony Protocol til å svindelaktig utstede 4 milliarder uautoriserte ONE-tokens.
  • Salgsbølgen utslettet 26 % av ONEs markedsverdi, mens etterforsker ZachXBT avslo å bistå.
  • Harmony ba børser fryse 4 hacker-lommebøker mens de vurderte en full tilbakeføring av nettverket.

Token kollapser etter utnyttelse som preget 4 milliarder tokens

Harmony Protocols opprinnelige token, ONE, stupte mer enn 30 % onsdag og nådde et historisk bunnivå etter en utnyttelse som gjorde det mulig for en angriper å prege mer enn 4 milliarder tokens—som utgjør rundt 26 % av nettverkets totale tilbud.

Ifølge onchain-analyser delt av kryptoetterforsker Juiceberg, flyttet gjerningspersonen omtrent 97 % av de svindelaktig pregede tokenene direkte til kryptobørser, og etterlot rundt 115 millioner tokens i de opprinnelige pregingsadressene.

Selv om den nøyaktige mengden tokens som ble likvidert var uklar, indikerer det plutselige kollapset i ONEs markedsverdi—som krympet fra nær 16 millioner dollar ned til 11,7 millioner dollar—at en betydelig del av de ulovlige tokenene ble vellykket vekslet ut.

I kjølvannet av bruddet publiserte Harmony-teamet en rekke offentlige uttalelser som bekreftet utnyttelsen og skisserte akutte tiltak for å begrense skadene. Først ba teamet store kryptobørser om umiddelbart å fryse midler knyttet til fire spesifikke primære angriper-lommebokadresser.

I påfølgende oppdateringer sa protokollen at den hadde satt driften på sitt hovedbrogrensesnitt på pause, og opplyste at den hadde rullet ut en hastig kjerne-kodepatch, med instruks til alle nettverksvalidatorer om å oppgradere umiddelbart for å stanse enhver videre uautorisert pregingsmulighet.

«Alle validatorer, vennligst oppgrader. Denne patchen hindrer all videre preging. Vi kommer med en ny oppdatering for å håndtere tokenene som allerede er preget», uttalte Harmony-kjernens utviklingsteam i en kunngjøring.

Teamet bekreftet at det vurderer ytterligere tiltak, inkludert en potensiell tilbakeføring av nettverket, for å nøytralisere den økonomiske effekten av det svindelaktig utstedte tilbudet.

Denne siste hendelsen markerer nok et slag mot et prosjekt som en gang var et flermilliarders Layer-1-økosystem. Tidlig i 2022 nådde ONE en toppnotering på 0,379 dollar før nettverket ble rammet av et brudd på 100 millioner dollar på Horizon Bridge. I det angrepet skal Nord-Koreas statsstøttede Lazarus Group angivelig ha utnyttet kompromitterte private nøkler som var vert for hot wallets med ansvar for å lytte etter og behandle tverrkjedede brotransaksjoner.

Da det første angrepet skjedde, hadde ONE allerede falt til rundt 2 cent. Etter en flerårig strukturell nedtrend har denne siste pregesårbarheten på validator-nivå presset ONE ned nesten 97 % fra toppen, og etterlatt fellesskapet med spørsmål om hvordan kritiske sikkerhetssårbarheter fortsatt kan unnslippe protokollrevisjoner og kontrollene i kjerneinfrastrukturen.

Harmonys problemer forsterkes av en tydelig mangel på støtte fra den profilerte Web3-sikkerhetsforskeren ZachXBT. Forskeren viste til protokollens historikk med å unnlate å belønne white-hat-bidragsytere og etterforskere under angrepet i 2022 som grunnen til at han ikke er villig til å hjelpe.

I et direkte svar på Harmonys offentlige oppfordring til børser uttalte ZachXBT: «Jeg kommer ikke til å spore denne hendelsen og mener ingen bør hjelpe dem gratis. Harmony utnyttet folk som hjalp under $100M Harmony Bridge-utnyttelsen av DPRK i 2022 og belønnet $0 for betydelige frysingstiltak som førte til beslag av LE [Law Enforcement], og sa bare ‘good job’.»

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.

Tags i denne artikkelen