▼ Bear
Impact
95 · Ridicat
Hacker, emitere neautorizată a 4 miliarde de token-uri ONE… Acțiunile Harmony au scăzut brusc cu 26%
ONE
CoinDesk · Aug 12, 07:25 AMVezi sursa ↗

Miercuri, în prima parte a sesiunii de tranzacționare asiatică, s-a produs un incident în blockchain-ul Harmony, în care se suspectează că un atacator a emis neautorizat aproximativ 4 miliarde de token-uri ONE. Înainte de acest incident, oferta de token-uri ONE era de aproximativ 15 miliarde, iar adăugarea bruscă a 4 miliarde a dus la o creștere a ofertei de peste 26%, iar prețul ONE a scăzut cu aproximativ aceeași valoare, adică cu peste 26%.
Echipa Harmony a recunoscut oficial incidentul de atac prin intermediul contului său X și a declarat că implementează două măsuri de răspuns simultan. În primul rând, colaborează cu exchange-urile pentru a bloca fondurile și a preveni transferul și vânzarea token-urilor emise ilegal. În al doilea rând, analizează implementarea unui patch software și a unei opțiuni de rollback pentru blockchain. Rollback-ul presupune revenirea la un anumit bloc anterior atacului, eliminând tranzacțiile efectuate ulterior din istoricul oficial al blockchain-ului. Deși această metodă poate invalida token-urile create de atacator, eficacitatea sa este redusă dacă fondurile au fost deja transferate către exchange-uri sau alte sisteme.
Rollback-ul are o natură duală: pe de o parte, blochează atacul, dar, pe de altă parte, poate invalida și tranzacțiile legitime care au fost procesate corect ulterior. O situație similară a avut loc cu doar o zi în urmă la Ravencoin. Ravencoin, un blockchain de dimensiuni reduse bazat pe codul Bitcoin, a fost afectat de acceptarea unor blocuri invalide în anumite părți ale rețelei, ceea ce a determinat minerii să înceapă procesul de reconstruire a lanțului înapoi în timp, punând astfel tranzacțiile efectuate în ultimele zile în pericol de a fi anulate.
Harmony a fost victima unor incidente de securitate grave în trecut. În 2022, puntea cross-chain Horizon a companiei a fost piratată, iar active în valoare de aproximativ 100 de milioane de dolari au fost furate. Biroul Federal de Investigații din SUA (FBI) a identificat grupul Lazarus din Coreea de Nord ca fiind responsabil pentru acest incident. În decembrie 2023, din cauza unei erori în sistemul de staking, token-uri care ar fi trebuit să fie blocate au continuat să primească recompense, ceea ce a dus la emiterea neautorizată a aproximativ 14,63 milioane de token-uri ONE. La momentul respectiv, 74 de adrese au fost implicate, dintre care una a primit 51,2 milioane de token-uri, iar aproximativ 16,4 milioane au fost transferate către burse. Harmony a răspuns prin implementarea unei actualizări software de urgență și prin adăugarea acestor adrese pe o listă neagră.
Incidentul de față este diferit de accidentele anterioare. În timp ce incidentul din 2022 a implicat extragerea de active externe prin intermediul unui bridge, în acest caz, token-urile ONE au fost generate direct în blockchain-ul Harmony. Părțile implicate nu au oferit încă detalii specifice despre vulnerabilitate, despre modul în care s-a ajuns la cifra de 4 miliarde de token-uri și despre momentul exact la care se va reveni în cazul unui rollback. Incidentul este încă în desfășurare.
Conținut rezumat de AI. Citește articolul complet la sursă.