สนับสนุนโดย
Security

Harmony’s ONE ร่วงลง 30% หลังผู้โจมตีมินต์โทเค็น 4 พันล้านเหรียญ

โทเค็นประจำเครือข่ายของ Harmony Protocol อย่าง ONE ร่วงลงมากกว่า 30% ทำสถิติต่ำสุดตลอดกาล หลังผู้โจมตีฉวยช่องโหว่ของเครือข่ายเพื่อมินต์โทเค็นที่ไม่ได้รับอนุญาตมากกว่า 4 พันล้านเหรียญ

เขียนโดย
แชร์
Harmony’s ONE ร่วงลง 30% หลังผู้โจมตีมินต์โทเค็น 4 พันล้านเหรียญ

ประเด็นสำคัญ

  • แฮ็กเกอร์ฉวยช่องโหว่ของ Harmony Protocol เพื่อออกโทเค็น ONE ที่ไม่ได้รับอนุญาตจำนวน 4 พันล้านเหรียญโดยทุจริต
  • แรงเทขายฉุดมูลค่าตลาดของ ONE หายไป 26% ขณะที่ผู้สืบสวน ZachXBT ปฏิเสธให้ความช่วยเหลือ
  • Harmony ขอให้กระดานเทรดอายัด 4 กระเป๋าเงินของแฮ็กเกอร์ พร้อมประเมินการย้อนสถานะเครือข่ายทั้งระบบ

โทเค็นทรุดหลังถูกโจมตีมินต์ 4 พันล้านโทเค็น

โทเค็นประจำเครือข่ายของ Harmony Protocol อย่าง ONE ดิ่งลงมากกว่า 30% ในวันพุธ ทำสถิติต่ำสุดตลอดกาล หลังเกิดการโจมตีที่ทำให้ผู้โจมตีสามารถมินต์โทเค็นได้มากกว่า 4 พันล้านเหรียญ—คิดเป็นราว 26% ของอุปทานรวมทั้งหมดของเครือข่าย

ตามข้อมูลวิเคราะห์ออนเชนที่นักสืบคริปโต Juiceberg เผยแพร่ ผู้ก่อเหตุได้โอนประมาณ 97% ของโทเค็นที่มินต์โดยทุจริตไปยังกระดานเทรดคริปโตโดยตรง เหลือราว 115 ล้านโทเค็นค้างอยู่ในแอดเดรสมินต์ดั้งเดิม

แม้จำนวนโทเค็นที่ถูกขายทิ้งจริงจะยังไม่ชัดเจน แต่การทรุดตัวฉับพลันของมูลค่าตลาดของ ONE—หดจากเกือบ 16 ล้านดอลลาร์ลงมาเหลือ 11.7 ล้านดอลลาร์—บ่งชี้ว่าโทเค็นผิดกฎหมายจำนวนมากถูกเปลี่ยนเป็นเงินสดสำเร็จ

หลังเหตุการณ์รั่วไหล ทีม Harmony ออกแถลงการณ์สาธารณะหลายฉบับยืนยันการถูกโจมตีและระบุมาตรการบรรเทาเหตุฉุกเฉิน โดยขั้นแรกทีมขอให้กระดานเทรดคริปโตรายใหญ่รีบอายัดเงินที่เชื่อมโยงกับแอดเดรสกระเป๋าเงินหลักของผู้โจมตีจำนวน 4 ใบโดยทันที

ในการอัปเดตถัดมา โปรโตคอลระบุว่าได้หยุดการทำงานบนอินเทอร์เฟซบริดจ์หลัก และเปิดเผยว่าได้ปล่อยแพตช์โค้ดแกนหลักแบบเร่งด่วน พร้อมสั่งให้ผู้ตรวจสอบความถูกต้อง (validators) ทุกคนอัปเกรดทันทีเพื่อหยุดความสามารถในการมินต์ที่ไม่ได้รับอนุญาตเพิ่มเติม

“ผู้ตรวจสอบความถูกต้องทุกคน โปรดอัปเกรด แพตช์นี้ป้องกันการมินต์เพิ่มเติมทั้งหมด เราจะมีอัปเดตอีกครั้งเพื่อจัดการกับโทเค็นที่ถูกมินต์ไปแล้ว” ทีมพัฒนาหลักของ Harmony ระบุในประกาศ.

ทีมยืนยันว่ากำลังประเมินมาตรการเพิ่มเติม รวมถึงความเป็นไปได้ในการย้อนสถานะเครือข่าย (network rollback) เพื่อทำให้ผลกระทบทางเศรษฐกิจจากอุปทานที่ออกโดยทุจริตลดลง

เหตุการณ์ล่าสุดนี้นับเป็นอีกหนึ่งแรงกระแทกต่อโครงการที่ครั้งหนึ่งเคยเป็นระบบนิเวศ Layer-1 มูลค่าหลายพันล้านดอลลาร์ ในช่วงต้นปี 2022 ONE เคยทำจุดสูงสุดตลอดกาลที่ $0.379 ก่อนที่เครือข่ายจะเผชิญการถูกเจาะมูลค่า 100 ล้านดอลลาร์ที่ Horizon Bridge ในการโจมตีนั้น กลุ่ม Lazarus ของเกาหลีเหนือซึ่งได้รับการสนับสนุนจากรัฐ ถูกกล่าวหาว่า ฉวยโอกาสจากคีย์ส่วนตัวที่ถูกเจาะซึ่งโฮสต์ฮอตวอลเล็ตที่ทำหน้าที่รับฟังและประมวลผลธุรกรรมบริดจ์ข้ามเชน

เมื่อถึงเวลาของการโจมตีครั้งแรก ONE ได้ร่วงลงมาอยู่แถว ๆ 2 เซนต์แล้ว หลังแนวโน้มขาลงเชิงโครงสร้างต่อเนื่องหลายปี ช่องโหว่การมินต์ในระดับผู้ตรวจสอบความถูกต้องครั้งล่าสุดนี้ได้กด ONE ลงเกือบ 97% จากจุดสูงสุด ทำให้ชุมชนตั้งคำถามว่าเหตุใดช่องโหว่ด้านความปลอดภัยที่สำคัญจึงยังหลุดรอดการตรวจสอบ (audit) ของโปรโตคอลและการควบคุมโครงสร้างพื้นฐานหลักได้ซ้ำ ๆ

ที่ซ้ำเติมปัญหาของ Harmony คือ การขาดการสนับสนุนอย่างชัดเจน จากนักวิจัยความปลอดภัย Web3 ชื่อดัง ZachXBT โดยนักวิจัยรายนี้อ้างถึงประวัติของโปรโตคอลที่ไม่ให้รางวัลแก่ผู้มีส่วนร่วมแบบไวท์แฮตและผู้สืบสวนในเหตุการณ์ปี 2022 เป็นเหตุผลที่ทำให้เขาไม่ยินดีให้ความช่วยเหลือ

ในการตอบกลับคำขอความร่วมมือของ Harmony ต่อกระดานเทรดโดยตรง ZachXBT ระบุว่า: “ผมจะไม่ติดตามเหตุการณ์นี้ และคิดว่าไม่มีใครควรช่วยพวกเขาฟรี ๆ Harmony เอาเปรียบคนที่ช่วยเหลือ ระหว่างเหตุการณ์ Harmony Bridge ถูกโจมตี $100M โดย DPRK ในปี 2022 และให้รางวัล $0 สำหรับการอายัดครั้งสำคัญที่นำไปสู่การยึดทรัพย์โดย LE [หน่วยบังคับใช้กฎหมาย] และก็แค่พูดว่า ‘ทำได้ดี’.”

บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ

แท็กในเรื่องนี้