▼ Bear
Impact
95 · Mataas
Ang hacker ay naglabas ng 4 bilyong token ng ONE nang walang pahintulot... bumagsak ang presyo ng Harmony ng 26%
ONE
CoinDesk · Aug 12, 07:25 AMTingnan ang source ↗

Noong Miyerkules, sa umaga ng trading sa Asya, may nangyaring insidente sa blockchain ng Harmony kung saan, ayon sa mga ulat, nagawang maglabas ng hindi awtorisadong humigit-kumulang 4 bilyong ONE token ang isang attacker. Bago ang insidente, ang kabuuang supply ng ONE ay nasa humigit-kumulang 15 bilyong token. Ngunit bigla, nadagdagan ito ng 4 bilyong token, na nagresulta sa pagtaas ng supply ng mahigit 26%. Kasabay nito, bumagsak din ang presyo ng ONE ng halos 26%.
Ang Harmony Team ay kinumpirma sa kanilang opisyal na X account ang insidente ng pag-atake, at ipinahayag na nagpapatupad sila ng dalawang hakbang upang tugunan ito. Una, nakikipagtulungan sila sa mga palitan upang pigilan ang paggalaw at pagbebenta ng mga iligal na token sa pamamagitan ng pagyeyelo ng mga pondo. Pangalawa, sinusuri nila ang mga pag-aayos sa software at ang opsyon ng "rollback" sa blockchain. Ang "rollback" ay isang proseso kung saan ibinabalik ang network sa isang partikular na punto bago ang pag-atake, at inaalis ang mga transaksyon na naganap pagkatapos nito mula sa opisyal na talaan ng blockchain. Sa pamamagitan nito, maaaring gawing walang bisa ang mga token na ginawa ng attacker, ngunit may problema dahil maaaring hindi ito epektibo kung ang mga pondo ay nailipat na sa mga palitan o iba pang sistema.
Ang rollback ay may dalawang mukha: maaari nitong pigilan ang mga pag-atake, ngunit maaari rin nitong i-invalidate ang mga lehitimong transaksyon na matagumpay na naiproseso pagkatapos ng pag-atake. Isang katulad na sitwasyon ang nangyari sa Ravencoin, isang maliit na blockchain na nakabatay sa code ng Bitcoin, kung saan tinanggap ng ilang bahagi ng network ang mga hindi wastong bloke. Bilang resulta, nagsimulang muling buuin ng mga minero ang chain pabalik sa panahong bago ang mga hindi wastong bloke, na nagdulot ng panganib na ma-reverse ang mga transaksyon na naganap sa loob ng ilang araw.
Ang Harmony ay nakaranas na ng mga malubhang insidente sa seguridad sa nakaraan. Noong 2022, ang kanilang Horizon cross-chain bridge ay na-hack, na nagresulta sa pagnanakaw ng mga asset na nagkakahalaga ng halos 100 milyong dolyar. Ang Federal Bureau of Investigation (FBI) ng Estados Unidos ay itinuro ang Lazarus Group ng North Korea bilang responsable sa insidenteng ito. Noong Disyembre 2023, dahil sa isang bug sa sistema ng staking, ang mga token na dapat sana ay hindi nakatanggap ng mga reward ay patuloy na nakatanggap nito, na nagresulta sa hindi tamang paglabas ng humigit-kumulang 14.63 milyong ONE tokens. Noong panahong iyon, 74 na address ang sangkot, kung saan ang isa ay nakatanggap ng 51.2 milyong tokens, at humigit-kumulang 16.4 milyong tokens ang nailipat sa mga palitan. Tumugon ang Harmony sa pamamagitan ng paglabas ng agarang update sa software at paglalagay ng mga address na ito sa blacklist.
Ang insidenteng ito ay naiiba sa mga naunang insidente. Kung ang pangyayari noong 2022 ay may kinalaman sa pagkuha ng mga panlabas na ari-arian sa pamamagitan ng isang "bridge," sa pagkakataong ito, ang ONE token ay nilikha mismo sa loob ng Harmony blockchain. Ang panig ng Harmony ay hindi pa nagbibigay ng detalyadong paliwanag tungkol sa mga tiyak na detalye ng kahinaan, ang batayan ng bilang na 4 bilyong token, at kung eksakto sa anong punto babalik ang sistema kung sakaling magkaroon ng "rollback." Ang insidente ay patuloy pa rin.
Buod ito ng AI. Basahin ang buong artikulo sa source.