▼ Bear
Επίδραση
95 · Υψηλή

Harmony, λόγω του προβλήματος της μη εξουσιοδοτημένης δημιουργίας νομισμάτων, εξετάζει την πιθανότητα επαναφοράς της κατάστασης... Πάνω από 1 δισεκατομμύριο νομίσματα έχουν εισρεύσει στα ανταλλακτήρια

ONE
CryptoSlate · Aug 12, 12:53 PMΠροβολή πηγής ↗
Στην αλυσίδα μπλοκ Layer 1 Harmony, δύο μαθηματικά ελαττώματα στον μηχανισμό επαλήθευσης λήψης δεδομένων μεταξύ των shards εκμεταλλεύτηκαν, προκαλώντας ένα μεγάλης κλίμακας περιστατικό μη εξουσιοδοτημένης δημιουργίας token. Η Harmony ανακοίνωσε στις 12 Αυγούστου ότι διέταξε τους επικυρωτές να εγκαταστήσουν άμεσα την ενημέρωση v2026.1.1 για να αποτρέψει περαιτέρω μη εξουσιοδοτημένη δημιουργία token. Ωστόσο, η έκταση των ήδη δημιουργημένων token, ο τρόπος διαχείρισής τους και η πιθανότητα επαναφοράς παραμένουν ακόμη αβέβαια. Ο ερευνητής blockchain, Juiceberg, εκτίμησε ότι στο συγκεκριμένο περιστατικό δημιουργήθηκαν περίπου 4 δισεκατομμύρια tokens ONE χωρίς εξουσιοδότηση. Αυτό αντιστοιχεί περίπου στο 26% της συνολικής προσφοράς που χρησιμοποιήθηκε σε αυτή τη δημοσίευση. Επιπλέον, εκτιμάται ότι ήδη 2,8 δισεκατομμύρια tokens ONE έχουν εισρεύσει στα ανταλλακτήρια. Η πλευρά της Harmony δεν έχει επιβεβαιώσει επίσημα αυτά τα στοιχεία, ούτε έχει δημοσιοποιήσει το ακριβές μέγεθος της δημιουργίας των tokens. Οι δύο ευπάθειες που διορθώθηκαν από την ενημέρωση εντοπίστηκαν κατά τη διαδικασία επεξεργασίας των μηνυμάτων που λαμβάνονται από διαφορετικά τμήματα του συστήματος. Το πρώτο πρόβλημα ήταν ότι μια κενή εγγραφή υπογραφής και μια μαθηματικά ουδέτερη υπογραφή συγκέντρωσης μπορούσαν να περάσουν τον έλεγχο εγκυρότητας. Ο επικυρωτής, αντί να συγκεντρώνει τις υπογραφές των μελών της επιτροπής που περιλαμβάνονταν στην εγγραφή υπογραφής, συγκέντρωνε ολόκληρη την επιτροπή, επιτρέποντας την αποδοχή μηνυμάτων χωρίς την απαιτούμενη έγκριση. Το δεύτερο πρόβλημα ήταν μια ευπάθεια επαναλαμβανόμενης μετάδοσης, η οποία έκανε ένα μήνυμα που είχε ήδη υποστεί επεξεργασία να φαίνεται σαν να μεταδιδόταν ξανά. Ορισμένα πεδία απόδειξης ήταν συνδεδεμένα με την κεφαλίδα του μπλοκ που είχε υπογραφεί, και η αλλαγή αυτών των πεδίων έκανε το μήνυμα να αναγνωρίζεται ως νέο, παρά το γεγονός ότι είχε ήδη υποστεί επεξεργασία, με αποτέλεσμα τη δημιουργία διπλότυπων πιστώσεων στον προορισμό, χωρίς να γίνεται αντίστοιχη αφαίρεση από την πηγή. Η Harmony έχει προσωρινά διακόψει τη λειτουργία της γέφυρας bridge.harmony.one κατά τη διάρκεια της επίθεσης. Η ανακοίνωση δεν διευκρινίζει εάν η γέφυρα ήταν η άμεση διαδρομή για την επίθεση. Η Harmony δημοσίευσε 4 διευθύνσεις ψηφιακών πορτοφολιών που εμπλέκονται και ζήτησε από τα ανταλλακτήρια να παγώσουν τα εντοπισμένα κεφάλαια, αλλά δεν αποκάλυψε τα ονόματα των ανταλλακτηρίων ή το ακριβές ποσό που έχει παγώσει. Η αρχική αντίδραση της Harmony περιλάμβανε την εξέταση της επιλογής επαναφοράς, ωστόσο, δεν έχει υπάρξει επίσημη ανακοίνωση σχετικά με το αν θα εφαρμοστεί η επαναφορά ή σε ποιο σημείο θα γίνει η επαναφορά. Το συγκεκριμένο περιστατικό είναι τεχνικά διαφορετικό από την επίθεση στο Horizon Bridge που συνέβη τον Ιούνιο του 2022. Στην προηγούμενη περίπτωση, περίπου 100 εκατομμύρια δολάρια σε περιουσιακά στοιχεία κλάπηκαν μέσω της υποκλοπής κλειδιών πολλαπλών υπογραφών, ενώ στην παρούσα περίπτωση, ο στόχος ήταν οι μηχανισμοί ελέγχου λήψης και επαναμετάδοσης σε επίπεδο πρωτοκόλλου. Η τιμή του token ONE έχει μειωθεί κατά περίπου 39,7% τις τελευταίες 24 ώρες και κατατάσσεται στην 852η θέση με βάση την κεφαλαιοποίηση της αγοράς.
Περιεχόμενο συνοψισμένο από AI. Διαβάστε ολόκληρο το άρθρο στην πηγή.
Σχόλια 0
Σύνδεση για να μπορείτε να σχολιάσετε
Φόρτωση…