Drivs av
Blockchain

Harmony Protocol ska återställa nätverket efter en omfattande säkerhetslucka

Efter ett säkerhetsintrång den 12 augusti, där en angripare utnyttjade sårbarheter i verifieringssystemet för att olagligt skapa 2,385 biljoner tokens, genomför Harmony Protocol en fullständig återställning av nätverket till den 11 augusti.

SKRIVEN AV
DELA
Harmony Protocol ska återställa nätverket efter en omfattande säkerhetslucka

Viktiga punkter

  • Harmony Protocol drabbades av ett säkerhetsangrepp som resulterade i att 2,385 biljoner obehöriga ONE-tokens skapades den 12 augusti.
  • Priset på ONE-token rasade med över 30 % till följd av den massiva ökningen av det obehöriga utbudet av token.
  • Utvecklare, säkerhetsteam och brottsbekämpande myndigheter samarbetar för att genomföra en återställning av blockkedjan till den 11 augusti.

Tokeninflation

Utvecklarna bakom Harmony-blockkedjeprotokollet meddelade den 17 augusti att de kommer att genomföra en fullständig återställning av nätverket till den 11 augusti efter en säkerhetslucka som gjorde det möjligt för en angripare att skapa biljoner ONE-tokens. Enligt en teknisk uppdatering som släpptes av teamet kommer kommer Harmony att återställa Shard 0 till blockhöjd 92 730 034 och Shard 1 till blockhöjd 94 978 278, vilket i praktiken återställer blockkedjans tillstånd till kl. 23:25:37 UTC den 11 augusti, före den ursprungliga säkerhetsöverträdelsen.

Händelsen inleddes den 12 augusti när en angripare utnyttjade sårbarheter i koden för validering av kvitton mellan shards och verifiering av kvorum för att förfalska tokens. Medan tidiga uppskattningar pekade på en initial olaglig utgivning av 4 miljarder ONE-tokens, visade efterföljande on-chain-analyser att en enda plånbok försökte genomföra 534 bedrägliga överföringar på vardera 5 miljarder ONE inom ett tidsfönster på 106 sekunder. Totalt 477 av dessa transaktioner lyckades, vilket resulterade i obehörigt skapande och överföring av 2,385 biljoner ONE-tokens.

Den massiva, oväntade ökningen av tokenutbudet utlöste en omedelbar priskrasch för ONE, vars pris sjönk med mer än 30 % när miljarder förfalskade tokens snabbt dirigerades till kryptovalutabörser.

Harmonys utvecklare lanserade en nödpatch, Mainnet v2026.1.1, för att förhindra ytterligare obehörigt skapande av tokens, avbröt kedjeöverskridande bryggtjänster och begärde att kryptovalutabörserna skulle frysa plånboksadresser kopplade till säkerhetsbristen.

I måndagens tillkännagivande uppgav projektteamet att man hade utvärderat alternativa åtgärder – däribland riktade tokenförbränningar, svartlistning av specifika adresskluster, selektiv återuppspelning av transaktioner och tokenmigrering – innan man kom fram till att en återställning inom ett fastställt tidsfönster var den enda lösningen som inte riskerade att skada icke-berörda medel eller orsaka permanenta inkonsekvenser i kedjans tillstånd.

Teamet bekräftade att över 99,9 % av flödena av förfalskade tokens har spårats med hjälp av ett oberoende säkerhetsföretag, och att brottsbekämpande myndigheter, bryggleverantörer och partnerbörser samordnar återhämtningsinsatsen.

Enligt återställningsplanen kommer nätverksvaliderarna att införa ersättningsdatabaser med start vid de block som utgör kontrollpunkter och börja generera nya block från och med den punkten. Harmony, som också utsattes för ett hackerangrepp 2022, uppgav att 141 628 på varandra följande block på Shard 0 – genererade mellan återställningspunkten och nätverksavbrottet – innehållande 109 126 vanliga användartransaktioner och 315 staking-transaktioner, kommer att kasseras permanent.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.

Taggar i denna artikel