▼ Bear
Impact
95 · Mataas

Harmony, nagbabalak ng pagbabalik sa dati dahil sa insidente ng hindi awtorisadong pagmint, at mahigit 1 bilyong token ang pumasok na sa mga palitan

ONE
CryptoSlate · Aug 12, 12:53 PMTingnan ang source ↗
Sa blockchain na Layer 1 na tinatawag na Harmony, dalawang mathematical na depekto sa sistema ng pagpapatunay ng pagtanggap ng datos mula sa iba't ibang "shard" ay naabuso, na nagresulta sa malawakang iligal na paglikha ng mga token. Noong ika-12 ng Agosto, ipinahayag ng Harmony na inutusan nila ang mga validator na mag-install ng agarang update (v2026.1.1) upang pigilan ang karagdagang iligal na paglikha ng mga token. Gayunpaman, ang dami ng mga token na nalikha na, kung paano ito pinangasiwaan, at kung ito ba ay maaaring ibalik sa dati, ay nananatiling hindi pa tiyak. Ang isang mananaliksik sa blockchain na nagngangalang Juiceberg ay tinatayang na halos 4 bilyong ONE token ang hindi awtorisadong ginawa sa insidenteng ito. Ito ay katumbas ng humigit-kumulang 26% ng kabuuang supply na ginamit sa nasabing post. Tinataya rin niya na 2.8 bilyong ONE token na ang napunta na sa mga palitan. Hindi opisyal na kinumpirma ng Harmony ang mga numerong ito, at hindi rin nila ibinunyag ang aktwal na dami ng mga token na ginawa. Natuklasan ang dalawang kahinaan na inayos ng patch sa proseso ng pagproseso ng cross-shard receipt. Ang unang depekto ay nangyari dahil ang mga walang laman na tala ng lagda at ang mga mathematically neutral na aggregated signature ay nakalusot sa proseso ng pag-verify ng quorum. Dahil dito, ang validator ay nag-aggregate ng buong komite, kabilang ang mga hindi kasali sa tala ng lagda, at tinanggap ang transaksyon nang walang kinakailangang pag-apruba. Ang pangalawang kahinaan ay isang replay vulnerability, kung saan ang isang transaksyon na naiproseso na ay nagmukhang bago. Dahil ang ilang field ng patunay ay hindi nakatali sa header ng block na may lagda, ang pagbabago sa mga field na ito ay nagdulot upang ang isang transaksyon na naiproseso na ay makita bilang bago, na nagresulta sa dobleng kredito sa destinasyon nang walang pagbabawas sa pinagmulan. Ang Harmony ay pansamantalang itinigil ang operasyon ng kanilang bridge na matatagpuan sa bridge.harmony.one. Sa anunsyo, hindi malinaw kung ang bridge ba mismo ang direktang daanan na ginamit sa pag-atake. Inilabas ng Harmony ang apat na address ng mga wallet na sangkot at humiling sa mga palitan ng cryptocurrency na i-freeze ang mga pondo na maaaring masubaybayan, ngunit hindi nila tinukoy ang mga pangalan ng mga palitan o ang halaga ng mga pondo na na-freeze. Ang unang tugon ng Harmony ay kinabibilangan ng pagsusuri sa posibilidad ng pagbabalik sa nakaraang estado, ngunit walang opisyal na anunsyo tungkol sa kung ipapatupad ang pagbabalik na ito o kung saang punto ng panahon ito ibabalik. Ang insidenteng ito ay teknikal na naiiba sa hacking sa Horizon Bridge na nangyari noong Hunyo 2022. Sa panahong iyon, tinatayang 100 milyong dolyar na halaga ng mga asset ang ninakaw dahil sa pagnanakaw ng multi-signature key, samantalang sa kasalukuyang insidente, ang target ay ang mekanismo ng pagpapatunay ng pagtanggap at muling pagpapadala sa antas ng protocol. Ang presyo ng ONE token ay bumagsak ng humigit-kumulang 39.7% sa loob ng 24 na oras, at kasalukuyan itong nasa ranggo 852 batay sa market capitalization.
Buod ito ng AI. Basahin ang buong artikulo sa source.
Mga komento 0
Mag-login para makapag-komento
Naglo-load…