Tokenul nativ al Harmony Protocol, ONE, a scăzut cu peste 30%, atingând un minim istoric, după ce un atacator a exploatat rețeaua pentru a emite peste 4 miliarde de tokenuri neautorizate.
Tokenul ONE al Harmony se prăbușește cu 30% după ce un hacker a generat 4 miliarde de tokenuri

Concluzii cheie
- Un hacker a exploatat Protocolul Harmony pentru a emite în mod fraudulos 4 miliarde de token-uri ONE neautorizate.
- Vânzarea masivă a șters 26% din capitalizarea de piață a ONE, în timp ce investigatorul ZachXBT a refuzat să ofere asistență.
- Harmony a solicitat platformelor de tranzacționare să înghețe 4 portofele ale hackerului, în timp ce evaluează o revenire completă la starea anterioară a rețelei.
Tokenul se prăbușește după o exploatare care a dus la emiterea a 4 miliarde de tokenuri
Tokenul nativ al Protocolului Harmony, ONE, a scăzut cu peste 30% miercuri, atingând un minim istoric în urma unei exploatări care i-a permis unui atacator să emită peste 4 miliarde de tokenuri — reprezentând aproximativ 26% din oferta totală a rețelei.
Conform analizelor on-chain împărtășite de investigatorul în domeniul criptomonedelor Juiceberg, autorul atacului a transferat aproximativ 97% din token-urile emise în mod fraudulos direct către platformele de tranzacționare de criptomonede, lăsând aproximativ 115 milioane de token-uri în adresele inițiale de emisiune.
Deși cantitatea exactă de token-uri lichidate nu era clară, prăbușirea bruscă a capitalizării de piață a ONE — care a scăzut de la aproape 16 milioane de dolari la 11,7 milioane de dolari — indică faptul că o parte semnificativă din token-urile ilicite a fost încasată cu succes.
În urma breșei de securitate, echipa Harmony a emis o serie de declarații publice prin care a confirmat exploatarea vulnerabilității și a prezentat măsurile de urgență pentru atenuarea efectelor. În primul rând, echipa a solicitat marilor platforme de tranzacționare de criptomonede să înghețe imediat fondurile legate de patru adrese specifice de portofel ale atacatorului principal.
În actualizările ulterioare, protocolul a anunțat că a suspendat operațiunile pe interfața principală a podului și a dezvăluit că a lansat un patch urgent pentru codul de bază, instruind toți validatorii rețelei să efectueze imediat actualizarea pentru a opri orice capacități suplimentare de emitere neautorizată.
„Toți validatorii, vă rugăm să efectuați actualizarea. Acest patch împiedică orice emitere suplimentară. Vom reveni cu o altă actualizare pentru a aborda problema token-urilor deja emise”, a declarat echipa de dezvoltare principală a Harmony într-un anunț.
Echipa a confirmat că evaluează măsuri suplimentare, inclusiv o potențială revenire la o versiune anterioară a rețelei, pentru a neutraliza impactul economic al ofertei emise în mod fraudulos.
Acest ultim incident reprezintă o altă lovitură pentru un proiect care a fost odată un ecosistem Layer-1 de mai multe miliarde de dolari. La începutul anului 2022, ONE a atins un maxim istoric de 0,379 dolari, înainte ca rețeaua să sufere o breșă de securitate în valoare de 100 de milioane de dolari la Horizon Bridge. În cadrul acelui atac, grupul Lazarus, sponsorizat de statul nord-coreean, ar fi exploatat chei private compromise care găzduiau portofele „hot” însărcinate cu monitorizarea și procesarea tranzacțiilor de legătură între lanțuri.
La momentul primului atac, ONE scăzuse deja la aproximativ 2 cenți. În urma unei tendințe descendente structurale de mai mulți ani, această ultimă vulnerabilitate de emitere la nivel de validator a determinat o scădere a ONE cu aproape 97% față de maximul său, lăsând comunitatea să se întrebe cum de vulnerabilitățile critice de securitate continuă să scape de auditurile protocolului și de controalele infrastructurii de bază.
La problemele Harmony se adaugă o lipsă evidentă de sprijin din partea renumitului cercetător în securitate Web3, ZachXBT. Cercetătorul a invocat istoricul protocolului de a nu recompensa colaboratorii „white-hat” și anchetatorii în timpul atacului din 2022 ca motiv pentru care nu este dispus să ofere asistență.
Răspunzând direct la apelul public al Harmony către platformele de tranzacționare, ZachXBT a declarat: „Nu voi urmări acest incident și consider că nimeni nu ar trebui să îi ajute gratuit. Harmony a profitat de persoanele care au oferit asistență în timpul exploatării Harmony Bridge în valoare de 100 de milioane de dolari de către Coreea de Nord în 2022 și nu a acordat nicio recompensă pentru înghețările semnificative care au dus la [Law Enforcement] și s-a limitat la a spune «bună treabă».”
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.









