Poganja
Blockchain

Protokol Harmony bo ponastavil omrežje po obsežni zlorabi

Po varnostnem incidentu 12. avgusta, ko je napadalec izkoristil ranljivosti v sistemu preverjanja in nezakonito ustvaril 2,385 bilijona tokenov, protokol Harmony izvaja popolno vrnitev omrežja na stanje z dne 11. avgusta.

DELI
Protokol Harmony bo ponastavil omrežje po obsežni zlorabi

Ključne ugotovitve

  • Protokol Harmony je bil žrtev zlorabe, zaradi katere je bilo 12. avgusta nepooblaščeno izdanih 2,385 bilijona tokenov ONE.
  • Cena tokena ONE je po ogromnem porastu nepooblaščene ponudbe tokenov padla za več kot 30 %.
  • Razvijalci, varnostne ekipe in organi pregona so se dogovorili za izvedbo povratka verige blokov na stanje z dne 11. avgusta.

Inflacija tokenov

Razvijalci protokola blok verige Harmony so 17. avgusta napovedali, da bodo izvedli popolno povrnitev omrežja na stanje z dne 11. avgusta po varnostnem izkoriščanju, ki je napadalcu omogočilo izdajo bilijonov tokenov ONE. Glede na tehnično posodobitev, ki jo je objavila ekipa, bo Harmony vrnil Shard 0 na višino bloka 92.730.034 in Shard 1 na višino bloka 94.978.278, s čimer bo stanje verige blokov dejansko vrnil na stanje ob 23:25:37 UTC 11. avgusta, pred prvotnim vdorom.

Incident se je začel 12. avgusta, ko je napadalec izkoristil ranljivosti v kodi za preverjanje prejemkov med shardi in preverjanje kvoruma, da bi ponaredil žetone. Čeprav so zgodnje ocene navajale začetno nezakonito kovanje 4 milijard tokenov ONE, je naknadna analiza v verigi razkrila, da je en sam denarnik v 106 sekundah poskušal izvesti 534 goljufivih prenosov po 5 milijard tokenov ONE. Skupno je bilo uspešnih 477 teh transakcij, kar je povzročilo nepooblaščeno ustvarjanje in prenos 2,385 bilijona žetonov ONE.

Ogromen in nepričakovan porast ponudbe žetonov je sprožil takojšen padec cene ONE, ki se je znižala za več kot 30 %, saj so bili milijarde ponarejenih žetonov hitro preusmerjeni na borze kriptovalut.

Razvijalci Harmony so namestili nujno popravko Mainnet v2026.1.1, da bi preprečili nadaljnje nepooblaščeno ustvarjanje tokenov, začasno ustavili storitve medverigovnih mostov ter od borz kriptovalut zahtevali, da zamrznejo naslove denarnic, povezane z zlorabo.

V ponedeljkovem sporočilu je projektna ekipa navedla, da je preučila alternativne ukrepe – vključno s ciljnim uničevanjem tokenov, uvrščanjem določenih skupin naslovov na črno listo, selektivnim ponovnim izvajanjem transakcij in migracijo tokenov –, preden je ugotovila, da je povratna sprememba v fiksnem časovnem oknu edina rešitev, ki ne bi ogrozila nepovezanih sredstev ali povzročila trajnih neskladij v stanju verige.

Ekipa je potrdila, da je bilo s pomočjo neodvisnega varnostnega podjetja izsledeno več kot 99,9 % tokov ponarejenih tokenov ter da organi pregona, ponudniki mostov in partnerske borze sodelujejo pri prizadevanjih za obnovo.

V skladu z načrtom povratka bodo validatorji omrežja prevzeli nadomestne baze podatkov, začenši z blokom ciljne kontrolne točke, in od tega trenutka naprej začeli ponovno ustvarjati nove bloke. Harmony, ki je bil prav tako žrtev hekerskega napada leta 2022, je navedel, da bo 141.628 zaporednih blokov na Shardu 0, ustvarjenih med točko povratka in zaustavitvijo omrežja, ki vsebujejo 109.126 običajnih uporabniških transakcij in 315 transakcij stakinga, trajno zavrženih.

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.

Oznake v tem članku