Lastni token protokola Harmony, ONE, je padel za več kot 30 % na najnižjo vrednost doslej, potem ko je napadalec izkoristil omrežje in izdal več kot 4 milijarde nepooblaščenih tokenov.
Harmonyjev ONE se je znižal za 30 %, potem ko je napadalec izdal 4 milijarde žetonov

Ključne ugotovitve
- Heker je izkoristil protokol Harmony in na goljufiv način izdal 4 milijarde nepooblaščenih tokenov ONE.
- Zaradi množičnega prodajanja je tržna kapitalizacija ONE-a padla za 26 %, medtem ko je preiskovalec ZachXBT zavrnil sodelovanje.
- Harmony je borze zaprosil, naj zamrznejo 4 hekerjeve denarnice, medtem ko preučujejo možnost popolne vrnitve omrežja v prejšnje stanje.
Token se je sesul po izkoriščanju ranljivosti, ki je omogočila izdajo 4 milijard tokenov
Domači token protokola Harmony, ONE, je v sredo padel za več kot 30 % in dosegel najnižjo vrednost v zgodovini po izkoriščanju ranljivosti, ki je napadalcu omogočilo izdajo več kot 4 milijard tokenov – kar predstavlja približno 26 % celotne ponudbe omrežja.
Glede na analizo verige blokov, ki jo je delil preiskovalec kriptovalut Juiceberg, je storilec približno 97 % nezakonito izdanih tokenov prenesel neposredno na borze kriptovalut, pri čemer je na prvotnih naslovih izdaje ostalo približno 115 milijonov tokenov.
Čeprav natančen znesek likvidiranih tokenov ni bil jasen, nenaden padec tržne kapitalizacije ONE – ki se je zmanjšala s skoraj 16 milijonov dolarjev na 11,7 milijona dolarjev – kaže, da je bil znaten del nezakonitih tokenov uspešno unovčen.
Po varnostnem incidentu je ekipa Harmony izdala vrsto javnih izjav, v katerih je potrdila izkoriščanje ranljivosti in opisala nujne ukrepe za ublažitev posledic. Najprej je ekipa zahtevala, da glavne kriptovalutne borze nemudoma zamrznejo sredstva, povezana s štirimi konkretnimi naslovi denarnic glavnih napadalcev.
V nadaljnjih posodobitvah je protokol sporočil, da je začasno ustavil delovanje svojega glavnega vmesnika za povezovanje in razkril, da je izdal nujno popravko jedrne kode, s katerim je vsem validatorjem omrežja naročil, naj nemudoma izvedejo nadgradnjo, da se prepreči nadaljnje nepooblaščeno kovanje žetonov.
»Vsi validatorji, prosimo, izvedite nadgradnjo. Ta popravek preprečuje nadaljnje kovanje. Sledila bo še ena posodobitev, s katero bomo obravnavali že izdane žetone,“ je v sporočilu navedla jedrna razvojna ekipa Harmony.
Ekipa je potrdila, da preučuje dodatne ukrepe, vključno z morebitnim povratkom omrežja na prejšnje stanje, da bi nevtralizirala gospodarski vpliv goljufivo izdanih žetonov.
Ta najnovejši incident predstavlja še en udarec za projekt, ki je nekoč predstavljal večmilijardni ekosistem Layer-1. V začetku leta 2022 je ONE dosegel rekordno vrednost 0,379 dolarja, preden je omrežje utrpelo 100-milijonski vdore v svoj Horizon Bridge. Pri tem napadu je severokorejska skupina Lazarus Group, ki jo podpira država, domnevno izkoristila ogrožene zasebne ključe, ki so gostili »hot« denarnice, namenjene spremljanju in obdelavi transakcij medverigovnega povezovanja.
Ob prvem napadu je vrednost ONE že padla na približno 2 centa. Po večletnem strukturno padajočem trendu je ta najnovejša ranljivost pri kovanju na ravni validatorjev vrednost ONE potisnila za skoraj 97 % pod najvišjo vrednost, zaradi česar se skupnost sprašuje, kako lahko kritične varnostne ranljivosti še naprej ubežijo revizijam protokola in nadzoru osnovne infrastrukture.
Težave Harmony še dodatno poslabšuje očitno pomanjkanje podpore s strani uglednega raziskovalca varnosti Web3, ZachaXBT. Raziskovalec je kot razlog za svojo nepripravljenost na pomoč navedel zgodovino protokola, ki med napadom leta 2022 ni nagradil »white-hat« sodelavcev in preiskovalcev.
V neposrednem odgovoru na javni poziv Harmony borzam je ZachXBT izjavil: »Tega incidenta ne bom spremljal in menim, da jim nihče ne bi smel pomagati brezplačno. Harmony je izkoristil ljudi, ki so pomagali med izkoriščanjem Harmony Bridge v višini 100 milijonov dolarjev s strani Severne Koreje leta 2022, in jim za znatna zamrznjena sredstva, ki so vodila do zasegov s strani organov pregona [Law Enforcement] zasegi, ter jim je preprosto rekel ‚dobro opravljeno‘.«
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.









