Drivs av
Security

Harmonys ONE rasar med 30 % efter att en angripare skapat 4 miljarder tokens

Harmony Protocols egna token, ONE, föll med mer än 30 % till en historisk bottennivå efter att en angripare utnyttjade nätverket för att skapa över 4 miljarder obehöriga token.

SKRIVEN AV
DELA
Harmonys ONE rasar med 30 % efter att en angripare skapat 4 miljarder tokens

Viktiga punkter

  • En hackare utnyttjade Harmony Protocol för att på bedrägligt sätt skapa 4 miljarder obehöriga ONE-tokens.
  • Utförsäljningen raderade 26 % av ONEs marknadsvärde, medan utredaren ZachXBT vägrade att bistå.
  • Harmony bad börserna att frysa fyra av hackarens plånböcker samtidigt som man utvärderar en fullständig återställning av nätverket.

Token rasar efter utnyttjande som ledde till skapandet av 4 miljarder token

Harmony Protocols egna token, ONE, störtdök med mer än 30 % på onsdagen och nådde en historisk bottennivå efter en säkerhetslucka som gjorde det möjligt för en angripare att skapa mer än 4 miljarder tokens – vilket motsvarar ungefär 26 % av nätverkets totala utbud.

Enligt on-chain-analyser som delats av kryptoutredaren Juiceberg flyttade gärningsmannen cirka 97 % av de bedrägligt präglade tokenen direkt till kryptovalutabörser, vilket lämnade ungefär 115 miljoner token kvar på de ursprungliga präglingsadresserna.

Även om det exakta antalet tokens som likviderades var oklart, tyder det plötsliga raset i ONEs marknadsvärde – som krympte från nästan 16 miljoner dollar till 11,7 miljoner dollar – på att en betydande del av de olagliga tokens lyckades omsättas till kontanter.

I kölvattnet av intrånget utfärdade Harmony-teamet en serie offentliga uttalanden där man bekräftade säkerhetsluckan och redogjorde för akuta åtgärder för att begränsa skadorna. Först begärde teamet att de stora kryptobörserna omedelbart skulle frysa medel kopplade till fyra specifika huvudadresser tillhörande angriparens plånböcker.

I efterföljande uppdateringar meddelade protokollet att man hade pausat driften på sitt huvudsakliga brygggränssnitt och avslöjade att man hade släppt en brådskande kodkorrigering för kärnan, där alla nätverksvaliderare uppmanades att omedelbart uppgradera för att stoppa ytterligare obehörig utgivning av tokens.

”Alla validerare, vänligen uppgradera. Denna korrigering förhindrar ytterligare utgivning av tokens. Vi återkommer med ytterligare en uppdatering för att hantera de redan utgivna tokenen”, uppgav Harmony-kärnutvecklingsteamet i ett meddelande.

Teamet bekräftade att man utvärderar ytterligare åtgärder, däribland en eventuell återställning av nätverket, för att neutralisera de ekonomiska konsekvenserna av den bedrägligt utgivna tillgången.

Denna senaste händelse innebär ytterligare ett bakslag för ett projekt som en gång var ett Layer-1-ekosystem värt flera miljarder dollar. I början av 2022 nådde ONE en rekordhög nivå på 0,379 dollar innan nätverket drabbades av ett intrång i Horizon Bridge värd 100 miljoner dollar. Vid den attacken ska den nordkoreanska, statsstödda Lazarus-gruppen ha utnyttjat komprometterade privata nycklar som hanterade hot wallets med uppgiften att avlyssna och bearbeta kedjeöverskridande bryggtransaktioner.

Vid tidpunkten för den första attacken hade ONE redan fallit till ungefär 2 cent. Efter en flerårig strukturell nedgång har denna senaste sårbarhet i myntningen på validerarnivå pressat ned ONE med nästan 97 % från sin toppnivå, vilket får gemenskapen att ifrågasätta hur kritiska säkerhetsbrister fortsätter att undgå protokollgranskningar och kontroller av kärninfrastrukturen.

Harmonys problem förvärras av en tydlig brist på stöd från den välkände Web3-säkerhetsforskaren ZachXBT. Forskaren angav protokollets historia av att underlåta att belöna ”white-hat”-bidragare och utredare under attacken 2022 som skälet till att han inte är villig att hjälpa till.

I ett direkt svar på Harmonys offentliga vädjan till börserna sade ZachXBT: ”Jag kommer inte att följa den här händelsen och anser att ingen bör hjälpa dem gratis. Harmony utnyttjade de personer som hjälpte till under Nordkoreas attack mot Harmony Bridge 2022, där 100 miljoner dollar stals, och belönade dem med 0 dollar för betydande frysningar som ledde till beslag av brottsutredande myndigheter [Law Enforcement] beslag, och sa helt enkelt ’bra jobbat’.”

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.

Taggar i denna artikel