Pinapagana ng
Security

Bumagsak ng 30% ang ONE ng Harmony matapos mag-mint ang umaatake ng 4 bilyong token

Ang katutubong token ng Harmony Protocol, ONE, ay bumagsak nang mahigit 30% hanggang sa all-time low matapos pagsamantalahan ng isang umaatake ang network upang mag-mint ng mahigit 4 bilyong hindi awtorisadong token.

ISINULAT NI
IBAHAGI
Bumagsak ng 30% ang ONE ng Harmony matapos mag-mint ang umaatake ng 4 bilyong token

Key Takeaways

  • Pinagsamantalahan ng isang hacker ang Harmony Protocol upang mapanlinlang na maglabas ng 4 bilyong hindi awtorisadong ONE token.
  • Binura ng pagbebenta ang 26% ng market cap ng ONE habang tumanggi ang imbestigador na si ZachXBT na tumulong.
  • Hiniling ng Harmony sa mga exchange na i-freeze ang 4 na wallet ng hacker habang sinusuri ang isang ganap na network rollback.

Bumagsak ang Token Matapos ang Exploit sa Pag-mint ng 4-Bilyong Token

Ang katutubong token ng Harmony Protocol, ONE, ay lumagapak nang mahigit 30% nitong Miyerkules upang maabot ang all-time low kasunod ng isang exploit na nagbigay-daan sa isang umaatake na mag-mint ng mahigit 4 bilyong token—na kumakatawan sa humigit-kumulang 26% ng kabuuang supply ng network.

Ayon sa onchain analytics na ibinahagi ng crypto investigator na si Juiceberg, inilipat ng salarin ang tinatayang 97% ng mga mapanlinlang na na-mint na token nang direkta sa mga cryptocurrency exchange, na nag-iwan ng humigit-kumulang 115 milyong token na nakatengga sa mga orihinal na minting address.

Bagama’t hindi malinaw ang eksaktong dami ng mga token na na-liquidate, ang biglaang pagbagsak sa market capitalization ng ONE—mula halos $16 milyon pababa sa $11.7 milyon—ay nagpapahiwatig na malaking bahagi ng mga ipinagbabawal na token ang matagumpay na na-cash out.

Kasunod ng paglabag, naglabas ang Harmony team ng sunod-sunod na pampublikong pahayag na nagpapatunay sa exploit at naglalahad ng mga pang-emerhensiyang hakbang sa pagmitiga. Una, hiniling ng team sa mga pangunahing crypto exchange na agad i-freeze ang mga pondong naka-link sa apat na partikular na pangunahing attacker wallet address.

Sa mga sumunod na update, sinabi ng protocol na pinahinto nito ang mga operasyon sa pangunahing bridge interface nito at ibinunyag na naglabas ito ng apurahang core code patch, na inuutusan ang lahat ng network validator na mag-upgrade agad upang pigilan ang anumang karagdagang hindi awtorisadong kakayahan sa pag-mint.

“Lahat ng validator, paki-upgrade. Pinipigilan ng patch na ito ang anumang karagdagang pag-mint. Susundan namin ito ng isa pang update upang tugunan ang mga na-mint na token,” pahayag ng Harmony core development team sa isang anunsyo.

Kinumpirma ng team na sinusuri nito ang mga karagdagang hakbang, kabilang ang posibleng network rollback, upang ma-neutralize ang ekonomikong epekto ng mapanlinlang na nailabas na supply.

Ang pinakahuling insidenteng ito ay isa na namang dagok sa proyektong minsang naging multibilyong-dolyar na Layer-1 ecosystem. Noong unang bahagi ng 2022, naabot ng ONE ang all-time high na $0.379 bago dumanas ang network ng $100 milyong paglabag sa Horizon Bridge nito. Sa pag-atakeng iyon, ang state-sponsored Lazarus Group ng North Korea ay umano’y nagsamantala sa mga nakompromisong private key na nagho-host ng mga hot wallet na nakatalaga sa pakikinig at pagproseso ng mga cross-chain bridging transaction.

Pagsapit ng unang pag-atake, bumagsak na ang ONE sa humigit-kumulang 2 sentimo. Matapos ang maraming taong istruktural na downtrend, itinulak ng pinakahuling validator-level na kahinaan sa pag-mint na ito ang ONE pababa ng halos 97% mula sa rurok nito, na nag-iiwan sa komunidad na nagtatanong kung paano patuloy na nakakalusot sa mga audit ng protocol at mga kontrol sa core infrastructure ang mga kritikal na kahinaan sa seguridad.

Pinapalala pa ang mga problema ng Harmony ang isang kapansin-pansing kakulangan ng suporta mula sa kilalang Web3 security researcher na si ZachXBT. Binanggit ng mananaliksik ang kasaysayan ng protocol sa hindi pagbibigay ng gantimpala sa mga white-hat contributor at mga imbestigador noong pag-atake noong 2022 bilang dahilan kung bakit ayaw niyang tumulong.

Bilang direktang tugon sa pampublikong panawagan ng Harmony sa mga exchange, sinabi ni ZachXBT: “Hindi ko ita-track ang insidenteng ito at sa tingin ko ay walang dapat tumulong sa kanila nang libre. Sinamantala ng Harmony ang mga taong tumulong noong $100M Harmony Bridge exploit ng DPRK noong 2022 at nagbigay ng $0 na gantimpala para sa mahahalagang freeze na humantong sa mga LE [Law Enforcement] seizure, at nagsabi lang ng ‘good job’.”

Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.

Mga tag sa kwentong ito