Oferecido por
Security

O ONE, da Harmony, despenca 30% após um invasor cunhar 4 bilhões de tokens

O token nativo do Harmony Protocol, o ONE, caiu mais de 30%, atingindo a menor cotação de todos os tempos, depois que um invasor explorou a rede para cunhar mais de 4 bilhões de tokens não autorizados.

ESCRITO POR
PARTILHAR
O ONE, da Harmony, despenca 30% após um invasor cunhar 4 bilhões de tokens

Principais conclusões

  • Um hacker explorou o Harmony Protocol para emitir fraudulentamente 4 bilhões de tokens ONE não autorizados.
  • A onda de vendas eliminou 26% da capitalização de mercado do ONE, enquanto o investigador ZachXBT se recusou a ajudar.
  • A Harmony solicitou às corretoras que congelassem quatro carteiras do hacker enquanto avalia uma reversão completa da rede.

Token despenca após exploração que gerou 4 bilhões de tokens

O token nativo do Protocolo Harmony, o ONE, despencou mais de 30% na quarta-feira, atingindo a menor cotação de todos os tempos, após uma exploração que permitiu a um invasor cunhar mais de 4 bilhões de tokens — o que representa cerca de 26% do fornecimento total da rede.

De acordo com análises on-chain compartilhadas pelo investigador de criptomoedas Juiceberg, o autor transferiu aproximadamente 97% dos tokens cunhados de forma fraudulenta diretamente para corretoras de criptomoedas, deixando cerca de 115 milhões de tokens nos endereços originais de cunhagem.

Embora a quantidade exata de tokens liquidados não tenha ficado clara, a queda repentina na capitalização de mercado do ONE — que encolheu de quase US$ 16 milhões para US$ 11,7 milhões — indica que uma parcela significativa dos tokens ilícitos foi convertida em dinheiro com sucesso.

Na sequência da violação, a equipe da Harmony emitiu uma série de declarações públicas confirmando a exploração e delineando medidas emergenciais de mitigação. Primeiramente, a equipe solicitou que as principais corretoras de criptomoedas congelassem imediatamente os fundos vinculados a quatro endereços específicos de carteiras do invasor principal.

Em atualizações subsequentes, o protocolo informou que havia suspendido as operações em sua interface de ponte principal e divulgou que havia lançado um patch urgente no código-fonte, instruindo todos os validadores da rede a atualizarem imediatamente para interromper qualquer capacidade adicional de cunhagem não autorizada.

“Todos os validadores, por favor, atualizem. Este patch impede qualquer cunhagem adicional. Faremos uma nova atualização para tratar dos tokens já cunhados”, declarou a equipe de desenvolvimento principal da Harmony em um comunicado.

A equipe confirmou que está avaliando medidas adicionais, incluindo um possível retrocesso da rede, para neutralizar o impacto econômico do fornecimento emitido de forma fraudulenta.

Este último incidente representa mais um golpe para um projeto que já foi um ecossistema de Camada 1 avaliado em bilhões de dólares. No início de 2022, o ONE atingiu uma alta histórica de US$ 0,379 antes de a rede sofrer uma violação de US$ 100 milhões em sua Horizon Bridge. Nesse ataque, o Grupo Lazarus, patrocinado pelo Estado norte-coreano, teria explorado chaves privadas comprometidas que hospedavam carteiras quentes encarregadas de monitorar e processar transações de ponte entre cadeias.

Na época do primeiro ataque, o ONE já havia caído para cerca de 2 centavos. Após uma tendência estrutural de queda que se estendeu por vários anos, essa mais recente vulnerabilidade de cunhagem no nível dos validadores fez com que o ONE caísse quase 97% em relação ao seu pico, deixando a comunidade se perguntando como vulnerabilidades críticas de segurança continuam a escapar das auditorias do protocolo e dos controles da infraestrutura central.

Para agravar os problemas da Harmony, há uma clara falta de apoio por parte do renomado pesquisador de segurança da Web3, ZachXBT. O pesquisador citou o histórico do protocolo de não recompensar colaboradores “white-hat” e investigadores durante o ataque de 2022 como a razão pela qual não está disposto a ajudar.

Respondendo diretamente ao apelo público da Harmony às corretoras, ZachXBT declarou: “Não vou acompanhar esse incidente e acho que ninguém deveria ajudá-los de graça. A Harmony se aproveitou das pessoas que ajudaram durante a exploração de US$ 100 milhões na Harmony Bridge pela Coreia do Norte em 2022 e não ofereceu nenhuma recompensa por congelamentos significativos que levaram a apreensões pelas autoridades [Law Enforcement] apreensões, e simplesmente disse ‘bom trabalho’.”

Este artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.

Tags nesta história