▼ Bear
Επίδραση
95 · Υψηλή

Χάκερ, μη εξουσιοδοτημένη έκδοση 4 δισεκατομμυρίων tokens του ONE… Κατάρρευση 26% για το Harmony

ONE
CoinDesk · Aug 12, 07:25 AMΠροβολή πηγής ↗
Την Τετάρτη, κατά τη διάρκεια της πρωινής συνεδρίασης στην ασιατική αγορά, φέρεται να σημειώθηκε ένα περιστατικό στην πλατφόρμα blockchain Harmony, όπου ένας εισβολέας υπολογίζεται ότι εξέδωσε παράνομα περίπου 4 δισεκατομμύρια tokens ONE. Πριν από το συμβάν, η κυκλοφορούσα προσφορά του ONE ήταν περίπου 15 δισεκατομμύρια tokens, ενώ η ξαφνική προσθήκη 4 δισεκατομμυρίων tokens αύξησε την προσφορά κατά περισσότερο από 26%, με αποτέλεσμα να σημειωθεί μια αντίστοιχη πτώση της τιμής του ONE, περίπου 26%. Η ομάδα Harmony αναγνώρισε επίσημα την επίθεση μέσω του επίσημου λογαριασμού της στο X και ανακοίνωσε ότι προχωρά παράλληλα σε δύο μέτρα αντιμετώπισης. Πρώτον, συνεργάζεται με τα ανταλλακτήρια κρυπτονομισμάτων για να σταματήσει τη μεταφορά και την πώληση των παράνομων token, μέσω της κατάψυξης των σχετικών κεφαλαίων. Δεύτερον, εξετάζει ταυτόχρονα την εφαρμογή ενημερώσεων λογισμικού και την επιλογή επαναφοράς (rollback) του blockchain. Η επαναφορά (rollback) είναι μια διαδικασία κατά την οποία το δίκτυο επαναφέρεται σε μια συγκεκριμένη κατάσταση πριν από την επίθεση, με αποτέλεσμα η διαγραφή των συναλλαγών που πραγματοποιήθηκαν μετά από αυτό το σημείο από το επίσημο ιστορικό του blockchain. Μέσω αυτής της διαδικασίας, τα token που δημιουργήθηκαν από τον εισβολέα μπορούν να ακυρωθούν, ωστόσο, η αποτελεσματικότητά της μειώνεται εάν τα κεφάλαια έχουν ήδη μεταφερθεί σε ανταλλακτήρια ή άλλα συστήματα. Η επαναφορά (rollback) έχει μια διττή φύση: μπορεί να μπλοκάρει μια επίθεση, αλλά ταυτόχρονα μπορεί να ακυρώσει και νόμιμες συναλλαγές που έχουν επεξεργαστεί σωστά μετά από αυτήν. Μια παρόμοια κατάσταση συνέβη μόλις χθες στο Ravencoin. Το Ravencoin, ένα μικρό blockchain βασισμένο στον κώδικα του Bitcoin, αντιμετώπισε ένα πρόβλημα όπου άκυρα μπλοκ έγιναν αποδεκτά σε ορισμένα μέρη του δικτύου, με αποτέλεσμα οι εξορύκτες να προσπαθήσουν να επανασυνδέσουν την αλυσίδα σε ένα προηγούμενο σημείο, θέτοντας σε κίνδυνο την ακύρωση συναλλαγών που είχαν ήδη ολοκληρωθεί. Η Harmony είχε στο παρελθόν σοβαρά περιστατικά ασφαλείας. Το 2022, η δια-αλυσίδα γέφυρα Horizon της εταιρείας υπέστη hacking, με αποτέλεσμα την κλοπή περιουσιακών στοιχείων αξίας περίπου 100 εκατομμυρίων δολαρίων. Το FBI κατέληξε στο συμπέρασμα ότι πίσω από αυτό το περιστατικό βρισκόταν η ομάδα Lazarus της Βόρειας Κορέας. Τον Δεκέμβριο του 2023, λόγω ενός σφάλματος στο σύστημα staking, tokens που έπρεπε να είχαν σταματήσει να λαμβάνουν ανταμοιβές συνέχισαν να το κάνουν, με αποτέλεσμα την ακατάλληλη έκδοση περίπου 14,63 εκατομμυρίων tokens ONE. Τότε, 74 διευθύνσεις είχαν εμπλακεί, με μία από αυτές να λαμβάνει 5,12 εκατομμύρια tokens και περίπου 1,64 εκατομμύρια να μεταφέρονται σε ανταλλακτήρια. Η Harmony αντέδρασε με την άμεση διάθεση μιας ενημέρωσης λογισμικού και την τοποθέτηση των συγκεκριμένων διευθύνσεων σε μια λίστα αποκλεισμένων. Το συγκεκριμένο περιστατικό διαφέρει από τα προηγούμενα. Ενώ το περιστατικό του 2022 αφορούσε την εκμετάλλευση εξωτερικών περιουσιακών στοιχείων μέσω ενός "bridge", στην παρούσα περίπτωση, τα tokens ONE δημιουργήθηκαν απευθείας εντός του blockchain Harmony. Η πλευρά της Harmony δεν έχει ακόμη παράσχει λεπτομερείς εξηγήσεις σχετικά με τη συγκεκριμένη ευπάθεια, τη βάση για τον αριθμό των 4 δισεκατομμυρίων tokens, και το ακριβές χρονικό σημείο στο οποίο θα γίνει η επαναφορά (rollback), ενώ το περιστατικό εξακολουθεί να εξελίσσεται.
Περιεχόμενο συνοψισμένο από AI. Διαβάστε ολόκληρο το άρθρο στην πηγή.
Σχόλια 0
Σύνδεση για να μπορείτε να σχολιάσετε
Φόρτωση…