
Harmonyn ONE-token romahti 40 prosenttia – hyökkääjä loi 4 miljardia uutta tokenia
- Harmonyn ONE-token putosi noin 40 prosenttia keskiviikkona hyökkäyksessä, jossa luotiin arviolta 4 miljardia uutta tokenia.
- Uusi tarjonta vastaa noin 26 prosenttia aiemmasta 15 miljardin tokenin kannasta.
- Harmony julkaisi hätäkorjauksen ja keskeytti siltapalvelunsa, jotta luvattomasti luodut tokenit eivät liikkuisi verkkojen välillä.
- Yhtiö pyysi pörssejä jäädyttämään neljään lompakko-osoitteeseen jäljitetyt varat, mutta hyökkäyksen tekninen syy on yhä epäselvä.
Luvaton erä kasvatti kolikon tarjontaa noin neljänneksellä yhdessä yössä, ja Harmony pyysi pörssejä jäädyttämään hyökkäykseen liitetyt lompakko-osoitteet. Haavoittuvuuden tekninen syy on yhä epäselvä.
Neljä miljardia tyhjästä syntynyttä ONE-tokenia riitti pudottamaan Harmonyn kolikon arvon 40 prosenttia keskiviikkona 12. elokuuta. Hyökkääjä pääsi käsiksi tokenin liikkeeseenlaskujärjestelmään ja loi luvatta valtavan uuden kolikkoerän.
Uutisesta kertoi ensin Coin Journal. Hyökkäys vahvistettiin Harmonyn tiedotteessa. Hyökkääjä hyödynsi puutetta tokenin liikkeeseenlaskusopimuksessa, joka salli uusien kolikoiden luomisen ilman validaattorien tavanomaista hyväksyntää.
Ennen hyökkäystä liikkeellä oli noin 15 miljardia ONE-tokenia. Uusi, luvaton erä vastaa siis noin 26 prosentin lisäystä aiempaan tarjontaan.
Näin suuri yhtäkkinen tarjonnan kasvu laimentaa nykyisten haltijoiden omistuksia rajusti. Riski kasvaa, jos uudet tokenit päätyvät myyntiin pörsseissä.
Pudotessaan token kävi hetkellisesti 0,000605 dollarissa ennen kuin toipui yli 0,00074 dollarin tasolle. Vuorokauden lasku oli noin 40 prosenttia.
Harmony pysäytti sillan ja pyysi pörssejä jäädyttämään varoja
Harmony julkaisi solmujen ylläpitäjille hätäpäivityksen, joka estää hyökkääjää luomasta lisää ONE-tokeneita. Yhtiö kehotti operaattoreita asentamaan päivityksen välittömästi.
Korjaus alkaa vaikuttaa vasta, kun riittävän moni validaattori ottaa sen käyttöön. Verkon ylläpitäjät alkoivat asentaa päivitystä heti, mutta kattava käyttöönotto vie tyypillisesti useita tunteja.
Token-silta keskeytettiin tilapäisesti, jotta mahdollisesti vaarantuneet varat eivät siirtyisi toisiin lohkoketjuihin. Lisäksi yhtiö pyysi keskitettyjä pörssejä jäädyttämään neljään lompakko-osoitteeseen jäljitetyt varat. Osoitteiden epäillään liittyvän hyökkäykseen.
– Valmistelemme parhaillaan korjausta ja palautusvaihtoehtoja, Harmony sanoo tiedotteessaan.
Palautus tarkoittaisi käytännössä ketjun palauttamista tilaan ennen hyökkäystä. Tämä poistaisi luvattomat tokenit kierrosta.
Se mitätöisi myös kaikki hyökkäyksen jälkeen tehdyt lailliset siirrot. Harmony ei ole ratkaissut, miten ristiriita hoidetaan.
Tekninen syy on yhä pimennossa
Harmony ei ole julkistanut, miten hyökkääjä sai luontioikeuden haltuunsa. Onko protokollan muissa osissa edelleen haavoittuvuuksia, ei myöskään tiedetä. Yhtiö ei ole oikeastaan vielä selittänyt, miten hyökkääjä pääsi käsiksi liikkeeseenlaskuoikeuksiin.
Harmony oli aikoinaan yksi alan suurimmista projekteista. Sen markkina-arvo kohosi noin 4 miljardiin dollariin tammikuussa 2022.
Verkon Horizon-silta menetti samana vuonna lähes 100 miljoonaa dollaria erillisessä hyökkäyksessä, eikä yhtiö ole sittemmin täysin palauttanut sijoittajien luottamusta. Osa varastetuista varoista jäljitettiin tuolloin Pohjois-Korean valtiollisiksi epäiltyihin hakkeriryhmiin, vaikka tämän viikon tapaus näyttää tekniseltä luonteeltaan erilaiselta.
Tuorein hyökkäys muistuttaa siitä, miten nopeasti luottamus voi murentua, kun liikkeeseenlaskumekanismin turvallisuus pettää. Sijoittajien on nyt odotettava Harmonyn lupaamaa jatkoselvitystä ennen kuin verkon tilanne selkiytyy.









