▼ Baixista
Impacto
95 · Alto

Harmony está a considerar unha reversión debido ao problema de emisión non autorizada, e máis de 10.000 millóns de tokens entraron nas bolsas

ONE
CryptoSlate · Aug 12, 12:53 PMVer a fonte ↗
Na rede blockchain Layer 1 Harmony, dous defectos matemáticos na validación de recepción entre "shards" foron explotados, o que provocou unha gran emisión non autorizada de tokens. Harmony anunciou o 12 de agosto que instruíu aos validadores a instalar unha actualización de emerxencia (v2026.1.1) para evitar novas emisións non autorizadas. Non obstante, a cantidade de tokens xa creados, a forma en que se están a tratar e se se realizará unha reversión, aínda son cuestións pendentes. O investigador especializado en blockchain, Juiceberg, estimou que aproximadamente 4.000 millóns de tokens ONE foron xerados sen permiso durante este incidente. Isto representa aproximadamente o 26% do volume total de tokens emitidos, segundo os datos da publicación afectada. Ademais, Juiceberg calcula que xa se transferiron 2.800 millóns de tokens ONE a bolsas de criptomonedas. A empresa Harmony non confirmou oficialmente estas cifras e tampouco revelou a cantidade real de tokens emitidos. As dúas vulnerabilidades que o parche corrigiu foron detectadas durante o proceso de tratamento de recepcións entre fragmentos de datos. O primeiro fallo permitía que rexistros de asinantes baleiros e agregacións matemáticas aparentemente neutras superasen a verificación do quórum. O verificador agregaba todo o comité, en lugar dos verificadores incluídos no rexistro de asinantes, e aceptaba a recepción sen a aprobación necesaria. O segundo fallo era unha vulnerabilidade de retransmisión que facía que parecera que unha recepción xa procesada se estivese a enviar de novo. Debido a que certos campos de proba estaban vinculados ao cabeceira do bloque asinado, a modificación destes campos facía que a recepción xa procesada se identificase como nova, o que xeraba créditos duplicados no destino sen que se deducisen na fonte. Harmony interrompeu temporalmente a ponte bridge.harmony.one durante o proceso de correspondencia. O aviso non especificou se a ponte era o punto de entrada directo do ataque. Harmony revelou catro enderezos de carteiras implicadas e solicitou á bolsa o bloqueo dos fondos rastreables, pero non revelou o nome da bolsa nin o importe bloqueado. A resposta inicial de Harmony incluiu a consideración de unha opción de reversión, pero non se anunciou oficialmente se se executará a reversión nin a que punto se volverá. Este incidente é tecnicamente diferente do ataque informático que ocorreu na ponte Horizon en xuño de 2022. Naquela ocasión, foron roubados activos por valor de aproximadamente 100 millóns de dólares mediante a extracción de claves multisig, mentres que, nesta ocasión, o obxectivo foron os mecanismos de verificación de recepción e retransmisión a nivel de protocolo. O prezo do token ONE caeu aproximadamente un 39,7% nas últimas 24 horas, e actualmente ocupa o posto 852 en canto á capitalización de mercado.
Contido resumido pola IA. Le o artigo completo na fonte.
Comentarios 0
Iniciar sesión para comentar
Cargando…