▼ Bear
Impact
82 · Mataas
Hacker, iligal na nagpalabas ng 4 bilyong ONE token... bumagsak ang presyo ng 37%
ONE
Decrypt · Aug 12, 12:43 PMTingnan ang source ↗

Sa Harmony blockchain, nagkaroon ng isang malubhang insidente sa seguridad kung saan ang isang hacker ay naglabas ng humigit-kumulang 4 bilyong ONE token nang walang pahintulot. Natuklasan ng on-chain analyst na si Juiceberg ang insidenteng ito noong Miyerkules ng umaga at ipinahayag ito. Ang dami ng mga token na inilabas ay umabot sa halos 26% ng kabuuang supply. Ayon sa mga ulat, ang hacker ay gumamit ng mga "walang laman" na bloke upang lumikha ng mga token. Tinatayang 2.8 bilyong token ang napunta sa mga palitan, na nagdulot ng pagbaba sa presyo ng ONE, na bumagsak ng halos 37% at umabot sa 0.00077 dolyar.
Ayon kay Juiceberg, sa kanyang susunod na post, iniwan ng attacker sa blockchain ang humigit-kumulang 115 milyong ONE tokens, na kumakatawan lamang sa halos 2.9% ng kabuuang supply. Idinagdag niya na halos 97% ng kabuuang supply ay nasa mga exchange na, kung saan ibinebenta o nakabinbin sa mga wallet. Samantala, napansin din ang isang kakaibang pangyayari kung saan hindi naipakita sa endpoint ng totalSupply ng Harmony ang mga bagong inisyu na tokens, at ang mga website na sumusubaybay sa presyo ay patuloy na nagpapakita ng circulating supply na nasa humigit-kumulang 1.48 bilyong tokens.
Ang team ng Harmony ay nagpahayag na nakikipagtulungan sila sa kanilang sariling kumpanya at sa mga kaugnay na palitan upang pigilan ang pagyeyelo ng mga pondo. Bukod pa rito, inilabas nila ang impormasyon tungkol sa apat na pinaghihinalaang wallet, na may iba't ibang format (Harmony at hexadecimal), at humiling sa mga palitan na pigilan ang anumang transaksyon na may kaugnayan sa mga address na ito. Halos dalawang oras pagkatapos ng unang anunsyo, pansamantalang itinigil nila ang bridge, at pagkatapos lamang ng isang minuto, naglabas sila ng patch upang pigilan ang karagdagang paglikha ng mga token, at hinimok nila ang mga validator na i-upgrade ang kanilang sistema. Ayon sa team, ang pagproseso ng mga token na nailabas na ay nangangailangan ng hiwalay na update. Mula nang matanggap ang unang ulat mula kay Juiceberg hanggang sa paglabas ng patch, umabot ng halos limang oras.
Bagama't pinag-uusapan ang tungkol sa "chain rollback," mayroon itong posibleng negatibong epekto dahil maaari nitong ibalik hindi lamang ang mga transaksyon na naapektuhan ng pag-atake, kundi pati na rin ang mga normal na transaksyon ng mga ordinaryong gumagamit. Sa ngayon, hindi pa ibinabahagi ng Harmony ang mga detalye tungkol sa kahinaan, ang kabuuang halaga na naapektuhan, o ang halaga ng mga pondo na nawala.
Ang Harmony ay mayroon nang karanasan sa malalaking insidente sa seguridad. Noong Hunyo 2022, ang Horizon cross-chain bridge ay na-hack, at tinatayang $100 milyong dolyar ang ninakaw. Itinalaga ng FBI ang pag-atake sa Lazarus Group ng North Korea. Noong panahong iyon, ang unang iminungkahing solusyon ng Harmony ay kinabibilangan ng paglalabas ng bilyun-bilyong karagdagang ONE token at isang hard fork, ngunit dahil sa matinding pagtutol ng komunidad, ito ay pinalitan ng isang plano na magbayad gamit ang mga ari-arian. Sa kasalukuyan, ang market capitalization ng ONE ay humigit-kumulang $11.5 milyong dolyar, na hindi kasama sa top 1,000, at bumaba ng higit sa 99% kumpara sa pinakamataas na presyo na $0.38 na naitala noong Oktubre 2021.
Buod ito ng AI. Basahin ang buong artikulo sa source.