Obsługiwane przez
Blockchain

Harmony Protocol przywróci sieć do poprzedniego stanu po poważnym ataku

W związku z naruszeniem bezpieczeństwa, które miało miejsce 12 sierpnia, kiedy to osoba atakująca wykorzystała luki w systemie weryfikacji do nielegalnego wyemitowania 2,385 biliona tokenów, protokół Harmony przeprowadza pełne cofnięcie stanu sieci do stanu z 11 sierpnia.

UDOSTĘPNIJ
Harmony Protocol przywróci sieć do poprzedniego stanu po poważnym ataku

Najważniejsze informacje

  • Protokół Harmony padł ofiarą ataku, w wyniku którego 12 sierpnia wyemitowano 2,385 biliona nieautoryzowanych tokenów ONE.
  • Cena tokenu ONE spadła o ponad 30% w następstwie gwałtownego wzrostu podaży nieautoryzowanych tokenów.
  • Programiści, zespoły ds. bezpieczeństwa oraz organy ścigania wspólnie przeprowadzają cofnięcie łańcucha bloków do stanu z 11 sierpnia.

Inflacja tokenów

Twórcy protokołu blockchain Harmony ogłosili 17 sierpnia, że przeprowadzą pełne cofnięcie sieci do stanu z 11 sierpnia w związku z luką w zabezpieczeniach, która umożliwiła atakującemu wygenerowanie bilionów tokenów ONE. Zgodnie z aktualizacją techniczną opublikowaną przez zespół, Harmony cofnie Shard 0 do wysokości bloku 92 730 034, a Shard 1 do wysokości bloku 94 978 278, skutecznie przywracając stan łańcucha bloków do stanu z godz. 23:25:37 UTC 11 sierpnia, czyli sprzed pierwszego naruszenia.

Incydent rozpoczął się 12 sierpnia, kiedy to osoba atakująca wykorzystała luki w zabezpieczeniach kodu służącego do walidacji potwierdzeń między fragmentami (cross-shard) oraz weryfikacji kworum w celu sfałszowania tokenów. Chociaż wstępne szacunki wskazywały na początkowe nielegalne wyemitowanie 4 miliardów tokenów ONE, późniejsza analiza łańcucha bloków ujawniła, że jeden portfel podjął 534 próby nieuprawnionych transferów po 5 miliardów tokenów ONE każdy w ciągu 106 sekund. Łącznie 477 z tych transakcji zakończyło się powodzeniem, co spowodowało nieautoryzowane wyemitowanie i transfer 2,385 biliona tokenów ONE.

Ogromny, nieoczekiwany wzrost podaży tokenów spowodował natychmiastowy spadek ceny ONE, która obniżyła się o ponad 30%, ponieważ miliardy sfałszowanych tokenów zostały szybko skierowane na giełdy kryptowalut.

Programiści Harmony wdrożyli awaryjną poprawkę, Mainnet v2026.1.1, aby zapobiec dalszemu nieuprawnionemu tworzeniu tokenów, zawiesili usługi mostów międzyłańcuchowych oraz zwrócili się do giełd kryptowalut o zamrożenie adresów portfeli powiązanych z luką.

W poniedziałkowym komunikacie zespół projektu oświadczył, że rozważał alternatywne rozwiązania — w tym ukierunkowane spalanie tokenów, umieszczanie określonych grup adresów na czarnej liście, selektywne odtwarzanie transakcji oraz migrację tokenów — zanim doszedł do wniosku, że cofnięcie zmian w określonym przedziale czasowym jest jedynym rozwiązaniem, które nie naraża na ryzyko uszkodzenia niepowiązanych środków ani spowodowania trwałych niespójności stanu łańcucha.

Zespół potwierdził, że przy pomocy niezależnej firmy zajmującej się bezpieczeństwem udało się wyśledzić ponad 99,9% przepływów sfałszowanych tokenów oraz że organy ścigania, dostawcy mostów międzyłańcuchowych i partnerskie giełdy koordynują działania mające na celu odzyskanie środków.

Zgodnie z planem cofnięcia zmian walidatorzy sieci przejdą na zastępcze bazy danych, zaczynając od bloków w docelowym punkcie kontrolnym, i zaczną generować nowe bloki od tego momentu. Harmony, które również padło ofiarą ataku hakerskiego w 2022 r., zaznaczyło, że 141 628 kolejnych bloków na Shardzie 0, wygenerowanych między punktem cofnięcia a wstrzymaniem działania sieci, zawierających 109 126 zwykłych transakcji użytkowników oraz 315 transakcji stakingowych, zostanie trwale odrzuconych.

Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.

Tagi w tym artykule