▼ Langev
Mõju
95 · Kõrge
Häkkerid avaldasid ONE-st 4 miljardit tokenit ilma loata... Harmony aktsia langes järsult 26%
ONE
CoinDesk · Aug 12, 07:25 AMVaata allikat ↗

Kolmapäeva hommikul Aasia börsil toimus Harmony blokkketis rünnak, mille käigus arvatakse, et ründaja lõi ebaseaduslikult umbes 4 miljardit ONE tokenit. Enne seda oli ONE tokenite ringluses umbes 15 miljardit, kuid äkiliselt lisati 4 miljardit, mis suurendas pakkumist üle 26% ja põhjustas ONE hinna umbes 26% languse.
Harmony meeskond tunnistas ametliku X-konto kaudu ründe fakti ja teatas, et teostatakse kaht meetmet. Esiteks tehakse vahetu koostööd börsidega, et peatada ebaseaduslike tokenite liikumine ja müük, külmutades sellega seotud vahendid. Teiseks uuritakse tarkvarauuendusi ja plokiahela tagasikeeramise võimalusi. Tagasikeerimine tähendab võrgu taastamist enne rünnakku, konkreetsele plokile, misjärel kõik hilisemad tehingud eemaldatakse plokiahela ametlikust ajaloost. See võimaldab ründaja loodud tokeneid tühistada, kuid selle tõhusus väheneb, kui vahendid on juba börsile või muudele süsteemidele liikunud.
Rollback-protsessil on kaks külge: see blokeerib ründamise, kuid samal ajal võib see tühistada ka seaduslikud tehingud, mis pärast rünnakut õigesti läbi viidi. Sarnane olukord tekkis hiljuti ka Ravencoinis. Ravencoin, mis on Bitcoinile rajatud väike plokiahel, hakkas pärast seda, kui võrgus mõnedes osades võeti vastu kehtetuid blokke, kaevuritel ahelat tagasi pöörata, mis tõi kaasa riski, et mitu päeva vana tehingut tühistatakse.
Harmony on varemgi kogenud tõsiseid turvajuhtumeid. 2022. aastal said ettevõtte Horizon cross-chain bridge'i süsteemi häkkerid kätte, mille tagajärjel varastati umbes 100 miljoni dollari väärtuses digitaalvarasid. USA föderaalse juurdlusbüroo (FBI) määritas selle juhtumi taga Põhja-Korea Lazarus Groupi. 2023. aasta detsembris tekitas staking-süsteemi viga olukorra, kus tokenid, millele makseid ei oleks pidanud toimima, said ikkagi preemiate, mille tulemusena anti ebaõigesti välja umbes 146,3 miljonit ONE tokenit. Umbes 74 aadressi olid sellega seotud, millest üks sai 51,2 miljonit tokenit ja umbes 16,4 miljonit tokenit suunati börsile. Harmony reageeris olukorrale kiiresti, avaldades uue tarkvarauuenduse ja lisades mõjutatud aadressid musta nimekirja.
Selle juhtumi iseloom on erinev varasemast. Kui 2022. aasta juhtum puudutas välisvarade omastamist silla kaudu, siis seekord on ONE tokenid loodud otse Harmony blokkketis. Harmony esindajad pole veel andnud täpseid selgitusi haavatavuse kohta, 4 miljardi tokeni arvu aluseks olevate arvutuste kohta, ega selle kohta, millisele ajapunktile tagasi pöördutakse, kui süsteemi taastatakse. Juhtum on endiselt käimas.
AI kokkuvõetud sisu. Loe kogu artiklit allikast.