Sağlayan
Blockchain

Harmony Protocol, Büyük Ölçekli Güvenlik Açığı Sonrası Ağı Geri Alacak

12 Ağustos’ta, bir saldırganın doğrulama açıklarından yararlanarak 2,385 trilyon token’ı yasadışı bir şekilde basmasıyla sonuçlanan güvenlik ihlalinin ardından, Harmony Protokolü ağı 11 Ağustos tarihine geri döndürme işlemini gerçekleştiriyor.

PAYLAŞ
Harmony Protocol, Büyük Ölçekli Güvenlik Açığı Sonrası Ağı Geri Alacak

Önemli Noktalar

  • Harmony Protocol, 12 Ağustos'ta 2,385 trilyon adet yetkisiz ONE tokeninin basılmasına yol açan bir istismara maruz kaldı.
  • Yetkisiz token arzındaki büyük artışın ardından ONE token fiyatı %30'un üzerinde değer kaybetti.
  • Geliştiriciler, güvenlik ekipleri ve kolluk kuvvetleri, blok zincirini 11 Ağustos tarihine geri döndürmek için işbirliği yapıyor.

Token Enflasyonu

Harmony blok zinciri protokolünün arkasındaki geliştiriciler, 17 Ağustos'ta, bir saldırganın trilyonlarca ONE tokeni basmasına olanak tanıyan bir güvenlik açığı sonrasında, ağı 11 Ağustos tarihine geri döndüreceklerini duyurdu. Ekip tarafından yayınlanan teknik güncellemeye göre, Harmony, Shard 0'ı blok yüksekliği 92.730.034'e ve Shard 1'i blok yüksekliği 94.978.278'e geri alacaktır; böylece blok zincirinin durumu, ilk ihlalin gerçekleşmesinden önceki 11 Ağustos saat 23:25:37 UTC'ye geri döndürülecektir.

Olay, 12 Ağustos'ta bir saldırganın, token sahteciliği yapmak için çapraz shard makbuz doğrulama ve yeter sayı doğrulama kodundaki güvenlik açıklarından yararlanmasıyla başladı. İlk tahminlerde 4 milyar ONE tokeninin yasadışı olarak basıldığı tespit edilse de, daha sonra yapılan zincir üstü analizler, tek bir cüzdanın 106 saniyelik bir süre içinde her biri 5 milyar ONE tutarında 534 sahte transfer girişiminde bulunduğunu ortaya çıkardı. Bu işlemlerin toplam 477'si başarılı oldu ve sonuç olarak 2,385 trilyon ONE tokeni yetkisiz olarak yaratıldı ve aktarıldı.

Token arzındaki bu beklenmedik ve büyük artış, ONE fiyatında ani bir çöküşe neden oldu; milyarlarca sahte token hızla kripto para borsalarına yönlendirilince fiyat %30'dan fazla düştü.

Harmony geliştiricileri, izinsiz token oluşturulmasını önlemek için Mainnet v2026.1.1 adlı acil durum yamasını devreye soktu, zincirler arası köprü hizmetlerini askıya aldı ve kripto para borsalarından bu güvenlik açığıyla bağlantılı cüzdan adreslerini dondurmalarını talep etti.

Pazartesi günkü duyuruda proje ekibi, sabit süreli bir geri alma işleminin, konuyla ilgisi olmayan fonlara zarar verme veya zincir durumunda kalıcı tutarsızlıklara yol açma riski taşımayan tek çözüm olduğu sonucuna varmadan önce, hedefli token yakma, belirli adres kümelerini kara listeye alma, seçici işlem tekrarı ve token taşıma gibi alternatif çözümleri değerlendirdiğini belirtti.

Ekip, sahte token akışlarının %99,9’undan fazlasının bağımsız bir güvenlik firmasının yardımıyla izlendiğini ve kolluk kuvvetleri, köprü sağlayıcıları ile ortak borsaların kurtarma çalışmaları konusunda koordinasyon içinde olduğunu doğruladı.

Geri alma planı kapsamında, ağ doğrulayıcıları hedef kontrol noktası bloklarından başlayarak yedek veritabanlarını devreye alacak ve o noktadan itibaren yeni bloklar oluşturmaya başlayacak. 2022 yılında da bir siber saldırıya maruz kalan Harmony, geri alma noktası ile ağın durması arasında Shard 0’da oluşturulan ve 109.126 normal kullanıcı işlemi ile 315 stake işlemi içeren 141.628 ardışık bloğun kalıcı olarak silineceğini belirtti.

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.

Bu haberdeki etiketler