Được cung cấp bởi
Security

ONE của Harmony lao dốc 30% sau khi kẻ tấn công tạo ra 4 tỷ token

Token gốc của Harmony Protocol, ONE, đã giảm hơn 30% xuống mức thấp nhất mọi thời đại sau khi một kẻ tấn công lợi dụng lỗ hổng trên mạng để phát hành hơn 4 tỷ token trái phép.

TÁC GIẢ
CHIA SẺ
ONE của Harmony lao dốc 30% sau khi kẻ tấn công tạo ra 4 tỷ token

Điểm chính

  • Một hacker đã lợi dụng Harmony Protocol để phát hành gian lận 4 tỷ token ONE trái phép.
  • Làn sóng bán tháo đã làm sụt giảm 26% vốn hóa thị trường của ONE, trong khi nhà điều tra ZachXBT từ chối hỗ trợ.
  • Harmony đã yêu cầu các sàn giao dịch đóng băng 4 ví của hacker trong khi đang xem xét việc khôi phục lại toàn bộ mạng lưới.

Token sụt giảm sau vụ khai thác tạo ra 4 tỷ token

Token gốc của Harmony Protocol, ONE, đã lao dốc hơn 30% vào thứ Tư, chạm mức thấp nhất mọi thời đại sau một vụ khai thác cho phép kẻ tấn công phát hành hơn 4 tỷ token — tương đương khoảng 26% tổng nguồn cung của mạng lưới.

Theo phân tích on-chain do nhà điều tra tiền điện tử Juiceberg chia sẻ, thủ phạm đã chuyển khoảng 97% số token được đúc trái phép trực tiếp đến các sàn giao dịch tiền điện tử, để lại khoảng 115 triệu token tại các địa chỉ đúc ban đầu.

Mặc dù số lượng chính xác các token đã được thanh lý vẫn chưa rõ ràng, nhưng sự sụt giảm đột ngột trong vốn hóa thị trường của ONE — từ gần 16 triệu USD xuống còn 11,7 triệu USD — cho thấy một phần đáng kể các token bất hợp pháp đã được rút thành công.

Sau vụ vi phạm, nhóm Harmony đã đưa ra một loạt tuyên bố công khai xác nhận vụ tấn công và nêu rõ các biện pháp khắc phục khẩn cấp. Đầu tiên, nhóm yêu cầu các sàn giao dịch tiền điện tử lớn ngay lập tức đóng băng các khoản tiền liên quan đến bốn địa chỉ ví chính của kẻ tấn công.

Trong các bản cập nhật tiếp theo, giao thức cho biết đã tạm dừng hoạt động trên giao diện cầu chính và tiết lộ rằng họ đã phát hành một bản vá mã lõi khẩn cấp, yêu cầu tất cả các trình xác thực mạng nâng cấp ngay lập tức để ngăn chặn mọi khả năng đúc token trái phép tiếp theo.

"Tất cả các trình xác thực, vui lòng nâng cấp. Bản vá này ngăn chặn mọi hoạt động đúc token tiếp theo. Chúng tôi sẽ có bản cập nhật tiếp theo để xử lý các token đã được đúc," nhóm phát triển lõi Harmony tuyên bố trong một thông báo.

Nhóm xác nhận đang đánh giá các biện pháp bổ sung, bao gồm khả năng quay ngược mạng, nhằm trung hòa tác động kinh tế từ nguồn cung được phát hành gian lận.

Sự cố mới nhất này đánh dấu một đòn giáng mạnh nữa vào dự án từng là hệ sinh thái Layer-1 trị giá hàng tỷ đô la. Vào đầu năm 2022, ONE đã đạt mức cao nhất mọi thời đại là 0,379 USD trước khi mạng lưới này hứng chịu vụ vi phạm an ninh trị giá 100 triệu USD tại Horizon Bridge. Trong vụ tấn công đó, nhóm Lazarus do nhà nước Triều Tiên tài trợ được cho là đã lợi dụng các khóa riêng tư bị xâm phạm của các ví nóng có nhiệm vụ theo dõi và xử lý các giao dịch cầu nối chuỗi chéo.

Tính đến thời điểm vụ tấn công đầu tiên, giá ONE đã giảm xuống còn khoảng 2 cent. Sau xu hướng giảm giá cơ bản kéo dài nhiều năm, lỗ hổng phát hành ở cấp độ validator lần này đã đẩy giá ONE giảm gần 97% so với đỉnh cao, khiến cộng đồng đặt câu hỏi tại sao các lỗ hổng bảo mật nghiêm trọng vẫn tiếp tục lọt qua các cuộc kiểm toán giao thức và các biện pháp kiểm soát cơ sở hạ tầng cốt lõi.

Làm trầm trọng thêm khó khăn của Harmony là sự thiếu vắng rõ rệt sự hỗ trợ từ nhà nghiên cứu bảo mật Web3 nổi tiếng ZachXBT. Nhà nghiên cứu này viện dẫn lịch sử của giao thức trong việc không thưởng cho các nhà đóng góp mũ trắng và điều tra viên trong vụ tấn công năm 2022 làm lý do khiến ông không sẵn lòng hỗ trợ.

Trả lời trực tiếp trước lời kêu gọi công khai của Harmony gửi tới các sàn giao dịch, ZachXBT tuyên bố: “Tôi sẽ không theo dõi sự cố này và cho rằng không ai nên hỗ trợ họ miễn phí. Harmony đã lợi dụng những người đã hỗ trợ trong vụ khai thác Harmony Bridge trị giá 100 triệu USD do DPRK thực hiện vào năm 2022 và không thưởng một đồng nào cho việc đóng băng số tiền đáng kể dẫn đến việc cơ quan thực thi pháp luật [Law Enforcement] tịch thu, và chỉ đơn giản nói ‘làm tốt lắm’.”

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.

Thẻ trong bài viết này