▼ Baixista
Impacto
95 · Alto
Un hacker, emisión non autorizada de 4.000 millóns de tokens ONE... Harmoni cae un 26%
ONE
CoinDesk · Aug 12, 07:25 AMVer a fonte ↗

O mércores, durante a sesión da mañá nos mercados asiáticos, produciuse un incidente na cadea de bloques Harmony no que se estima que un atacante creou ilegalmente aproximadamente 4.000 millóns de tokens ONE. Antes do incidente, a oferta en circulación de ONE era de aproximadamente 15.000 millóns de tokens, pero o aumento repentino de 4.000 millóns provocou un aumento da oferta superior ao 26%, e o prezo de ONE caeu aproximadamente o mesmo importe, preto do 26%.
O equipo Harmony anunciou a través da súa conta oficial de X que recoñece o ataque e que está a implementar dúas medidas para facer fronte a esta situación. En primeiro lugar, está a colaborar con as bolsas para conxelar fondos e impedir a transferencia e venda de tokens emitidos ilegalmente. En segundo lugar, está a estudar a posibilidade de aplicar unha actualización de software e unha opción de retorno ao estado anterior na cadea de bloques. O retorno ao estado anterior consiste en restablecer a rede a un punto específico anterior ao ataque, eliminando así as transaccións que se produciron despois dese momento da historia oficial da cadea de bloques. Desta forma, poderíase invalidar os tokens creados polo atacante, pero esta medida ten unha eficacia limitada se os fondos xa se tiveran transferido a outras bolsas ou sistemas.
A reversión ten unha dualidade: por un lado, bloquea o ataque, pero polo outro, pode invalidar transaccións lexítimas que foron procesadas correctamente despois do ataque. Unha situación similar ocorreu recentemente en Ravencoin. Ravencoin, unha pequena cadea de bloques baseada no código de Bitcoin, tivo un problema cando algúns nodos da rede aceptaron bloques inválidos, o que levou aos mineiros a intentar reconstruír a cadea ata ese punto, poñendo en risco a reversión de transaccións que xa se habían completado.
Harmony xa tivo incidentes de seguridade graves no pasado. En 2022, a súa ponte cross-chain Horizon foi hackeada, e aproximadamente 100 millóns de dólares en activos foron roubados. O FBI estadounidense identificou ao grupo Lazarus de Corea do Norte como o responsable deste incidente. En decembro de 2023, debido a un fallo no sistema de staking, tokens que deberían ter deixado de recibir recompensas continuaron recibíndolas, o que resultou na emisión incorrecta de aproximadamente 146,3 millóns de tokens ONE. Na altura, 74 carteiras viron afectadas, e unha delas recibiu 51,2 millóns de tokens, mentres que aproximadamente 16,4 millóns foron transferidos a bolsas. Harmony respondeu á situación mediante a implementación dunha actualización de software de emerxencia e a inclusión das carteiras afectadas nunha lista de bloqueo.
Este incidente é diferente dos accidentes anteriores. Se o incidente de 2022 implicou a extracción de activos externos a través dunha ponte, neste caso, os tokens ONE foron xerados directamente dentro da propia cadea de bloques Harmony. A empresa Harmony aínda non proporcionou detalles específicos sobre a vulnerabilidade, a base para a cifra de 4.000 millóns de tokens, nin sobre a que punto exacto se realizará a reversión. O incidente aínda está en curso.
Contido resumido pola IA. Le o artigo completo na fonte.