▼ Bear
Påvirkning
95 · Høy
Hacker, uautorisert utstedelse av 4 milliarder ONE-tokens… Harmony faller brått med 26%
ONE
CoinDesk · Aug 12, 07:25 AMVis kilde ↗

Onsdag formiddag, under asiatisk handel, ble det antatt at en angriper hadde utstedt omtrent 4 milliarder ONE-tokens uautorisert på Harmony-blokkjeden. Før hendelsen var det estimerte antallet ONE-tokens i omløp på rundt 15 milliarder. Med den plutselige økningen på 4 milliarder, økte tilbudet med over 26%, og prisen på ONE falt tilsvarende, med omtrent 26%.
Harmony-teamet har via sin offisielle X-konto bekreftet angrepet og opplyst at de iverksetter to tiltak samtidig. For det første samarbeider de med børser for å fryse midler og hindre flytting og salg av ulovlig utstedte tokens. For det andre vurderer de en programvareoppdatering og muligheten for å tilbakestille blokkjeden. Tilbakestilling innebærer å gjenopprette nettverket til et bestemt tidspunkt før angrepet, og dermed fjerne transaksjoner som har skjedd etter dette fra den offisielle blokkjedehistorikken. Dette kan ugyldiggjøre tokens som er opprettet av angriperen, men effekten reduseres dersom midlene allerede er overført til børser eller andre systemer.
Rollback-funksjonen har en dobbelthet: den kan blokkere angrep, men samtidig ugyldiggjøre lovlige transaksjoner som ble behandlet normalt etter angrepet. En lignende situasjon oppstod for bare en dag siden i Ravencoin. Ravencoin, en liten blokkjede basert på Bitcoin-kode, opplevde at ugyldige blokker ble akseptert i deler av nettverket, noe som førte til at minerne begynte å rekonstruere kjeden tilbake til et tidspunkt før hendelsen, og dermed risikerte å reversere transaksjoner som hadde blitt bekreftet i flere dager.
Harmony har tidligere opplevd alvorlige sikkerhetsbrudd. I 2022 ble selskapets Horizon-krysskjedebro hacket, og aktiva for omtrent 100 millioner dollar ble stjålet. Det amerikanske føderale etterforskningsbyrået (FBI) pekte på den nordkoreanske Lazarus Group som ansvarlig for hendelsen. I desember 2023 ble omtrent 146,3 millioner ONE-tokens feilaktig utstedt på grunn av en feil i staking-systemet, noe som førte til at utbetalinger måtte stoppes. Totalt var 74 adresser involvert, hvorav én mottok 51,2 millioner tokens, og omtrent 16,4 millioner tokens ble overført til børser. Harmony svarte ved å distribuere en hasteprogramvareoppdatering og legge de involverte adressene på en svarteliste.
Denne hendelsen er forskjellig fra tidligere hendelser. Mens hendelsen i 2022 involverte uttak av eksterne aktiva via en bro, er denne gangen ONE-tokenene generert direkte fra Harmony-blokkjeden. Partene involvert i Harmony har foreløpig ikke gitt detaljerte forklaringer om de spesifikke detaljene i sårbarheten, begrunnelsen for tallet 40 milliarder, og nøyaktig hvilket tidspunkt systemet vil bli tilbakestilt til. Hendelsen er fortsatt under etterforskning.
Innhold oppsummert av AI. Les hele artikkelen hos kilden.