При поддержке
Security

Стоимость токена ONE от Harmony обвалилась на 30 % после того, как злоумышленник отчеканил 4 миллиарда токенов

Стоимость собственного токена Harmony Protocol, ONE, упала более чем на 30 % до исторического минимума после того, как злоумышленник воспользовался уязвимостью сети для выпуска более 4 миллиардов несанкционированных токенов.

АВТОР
ПОДЕЛИТЬСЯ
Стоимость токена ONE от Harmony обвалилась на 30 % после того, как злоумышленник отчеканил 4 миллиарда токенов

Основные выводы

  • Хакер воспользовался уязвимостью протокола Harmony для мошеннического выпуска 4 миллиардов несанкционированных токенов ONE.
  • В результате массовой распродажи рыночная капитализация ONE сократилась на 26%, а следователь ZachXBT отказался оказывать содействие.
  • Harmony обратилась к биржам с просьбой заморозить 4 кошелька хакера, одновременно рассматривая возможность полного отката сети.

Обвал токена после атаки, позволившей выпустить 4 миллиарда токенов

Собственный токен протокола Harmony, ONE, в среду обвалился более чем на 30% и достиг исторического минимума после уязвимости, которая позволила злоумышленнику выпустить более 4 миллиардов токенов — что составляет примерно 26% от общего предложения сети.

Согласно данным ончейн-аналитики, опубликованным крипто-исследователем Juiceberg, злоумышленник перевел примерно 97% мошеннически выпущенных токенов непосредственно на криптовалютные биржи, оставив около 115 миллионов токенов на исходных адресах эмиссии.

Хотя точное количество ликвидированных токенов осталось неизвестным, внезапное падение рыночной капитализации ONE — с почти 16 млн долларов до 11,7 млн долларов — указывает на то, что значительная часть незаконно выпущенных токенов была успешно обналичена.

В связи с этим инцидентом команда Harmony опубликовала серию официальных заявлений, в которых подтвердила факт взлома и изложила меры по устранению последствий. Во-первых, команда обратилась к крупнейшим криптовалютным биржам с просьбой немедленно заморозить средства, связанные с четырьмя конкретными основными адресами кошельков злоумышленника.

В последующих обновлениях протокол сообщил, что приостановил работу своего основного интерфейса моста, и сообщил о выпуске срочного патча к основному коду, предписывающего всем валидаторам сети немедленно выполнить обновление, чтобы предотвратить дальнейшее несанкционированное создание токенов.

«Все валидаторы, пожалуйста, выполните обновление. Этот патч предотвращает дальнейшее создание токенов. Мы опубликуем ещё одно обновление, чтобы решить проблему с уже выпущенными токенами», — заявила основная команда разработчиков Harmony в своём объявлении.

Команда подтвердила, что рассматривает дополнительные меры, включая возможный откат сети, чтобы нейтрализовать экономические последствия мошеннического выпуска токенов.

Этот последний инцидент стал очередным ударом по проекту, который когда-то представлял собой многомиллиардную экосистему уровня Layer-1. В начале 2022 года токен ONE достиг исторического максимума в 0,379 доллара, после чего сеть подверглась атаке на мост Horizon Bridge, в результате которой был похищен капитал на сумму 100 миллионов долларов. В ходе той атаки северокорейская группировка Lazarus, действующая при поддержке государства, предположительно воспользовалась скомпрометированными закрытыми ключами, хранящимися в «горячих» кошельках, предназначенных для отслеживания и обработки межсетевых мостовых транзакций.

К моменту первой атаки курс ONE уже упал примерно до 2 центов. После многолетнего структурного нисходящего тренда эта последняя уязвимость, связанная с эмиссией на уровне валидаторов, привела к падению курса ONE почти на 97 % по сравнению с пиковым значением, в результате чего сообщество задается вопросом, как критические уязвимости безопасности продолжают ускользать от аудитов протоколов и средств контроля основной инфраструктуры.

Проблемы Harmony усугубляет явное отсутствие поддержки со стороны известного исследователя безопасности Web3 ЗакаXBT. Исследователь сослался на историю протокола, когда во время атаки 2022 года не были вознаграждены «белые хакеры» и исследователи, как на причину своего нежелания оказывать помощь.

Отвечая непосредственно на публичный призыв Harmony к биржам, ZachXBT заявил: «Я не буду отслеживать этот инцидент и считаю, что никто не должен помогать им бесплатно. Harmony воспользовалась людьми, которые помогали во время атаки на Harmony Bridge на сумму 100 млн долларов, совершенной КНДР в 2022 году, и не выплатила ни цента за значительные заморозки средств, которые привели к конфискациям со стороны правоохранительных органов [Law Enforcement] изъятиям со стороны правоохранительных органов, и просто сказала: «Хорошая работа»».

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.

Теги в этой статье