NachrichtenKryptoHarmonys ONE-Token verliert 40 % nach Exploit, der rund 4 Milliarden Token erzeugte

Harmonys ONE-Token verliert 40 % nach Exploit, der rund 4 Milliarden Token erzeugte

Autor: CoinJournal·

Wichtige Erkenntnisse

  • Harmonys ONE-Token verlor rund 40 % seines Wertes, nachdem ein Exploit Berichten zufolge etwa 4 Milliarden neue Token schuf – eine plötzliche Ausweitung des Gesamtangebots um 26 %.
  • Harmony veröffentlichte ein Notfall-Software-Update für Validatoren, das weitere unbefugte Prägung stoppt, aber die bereits erzeugten Token nicht betrifft.
  • Das Projekt pausierte vorübergehend seine Token-Bridge und forderte zentralisierte Börsen auf, Gelder zu sperren, die mit vier Wallet-Adressen verknüpft sind, die mit dem Angriff in Verbindung stehen.
  • Harmony hat die Schwachstelle nicht öffentlich identifiziert, nicht erläutert, wie der Angreifer die Prägungsbefugnis erlangte, und die Gesamtzahl der geprägten Token nicht offiziell bestätigt.
  • Harmony erwägt einen Blockchain-Rollback, um den Exploit rückgängig zu machen – ein Ansatz, der auch legitime Transaktionen umkehren könnte und in der Kryptowährungsbranche umstritten bleibt.
Harmonys ONE-Token verliert 40 % nach Exploit, der rund 4 Milliarden Token erzeugte

Harmonys ONE-Token fiel am Mittwoch um rund 40 %, nachdem ein offenbarer Exploit Berichten zufolge rund 4 Milliarden neue Token geschaffen hatte – was Trader zu einem steilen Ausverkauf veranlasste, während das Projekt versuchte, den Schaden einzudämmen.

Harmony bestätigte den Angriff und wies die für die Wartung der Blockchain verantwortlichen Netzwerkbetreiber an, ein Notfall-Software-Update zu installieren. Das Projekt erklärte, dass der Patch verhindern solle, dass der Angreifer zusätzliche ONE-Token prägt. Das Update klärt jedoch nicht den Status der bereits erzeugten Token. Harmony teilte mit, dass noch geprüft werde, wie diese Vermögenswerte isoliert oder aus dem Umlauf entfernt werden könnten.

Das Ausmaß des Vorfalls löste massiven Verkaufsdruck aus, da Marktteilnehmer die Risiken einer Token-Verwässerung, von Einzahlungen auf Börsen und einer möglichen Umkehrung von Blockchain-Transaktionen bewerteten.

Unbefugte Ausgabe entspricht 26 % des ONE-Angebots

Vor dem Exploit existierten rund 15 Milliarden ONE-Token. Die Schaffung weiterer 4 Milliarden entspricht einer plötzlichen Angebotsausweitung von etwa 26 %, was bestehende Inhaber erheblich verwässern kann. Wenn der Angreifer die neu geschaffenen Token erfolgreich auf Börsen überträgt und verkauft, könnte das zusätzliche zirkulierende Angebot den Preis von ONE weiter nach unten drücken.

Harmony hat die Gesamtzahl der geprägten Token nicht offiziell bestätigt oder erläutert, wie sich der gemeldete Wert von 4 Milliarden berechnet. Das Netzwerk gehörte einst zu den größten Projekten der Kryptowährungsbranche und erreichte im Januar 2022 eine Marktkapitalisierung von rund 4 Milliarden US-Dollar. Der Vorfall verdeutlicht die erhöhten Risiken, denen Proof-of-Stake-Netzwerke ausgesetzt sind, wenn die Prägungsbefugnis kompromittiert wird, da ein einzelner Angreifer mit ausreichendem Zugriff das Angebot deutlich schneller ausweiten kann, als es typische Governance- oder Geldpolitik-Mechanismen erlauben.

Bridge pausiert und Wallet-Adressen gekennzeichnet

Harmony pausierte seine Token-Bridge vorübergehend, um zu verhindern, dass potenziell kompromittierte Vermögenswerte zwischen Netzwerken verschoben werden. Das Projekt forderte zudem zentralisierte Börsen auf, Gelder zu sperren und einzufrieren, die mit vier Wallet-Adressen verknüpft sind, die mit dem Vorfall in Verbindung stehen. Durch die Kennzeichnung dieser Adressen möchte Harmony Handelsplattformen dabei unterstützen, den Angreifer an der Umwandlung oder Abhebung der neu geprägten Token zu hindern.

Cross-Chain-Bridges zählten zu den am häufigsten angegriffenen Komponenten im dezentralen Finanzsektor; im Jahr 2022 wurden mehrere prominente Angriffe auf Netzwerke wie Ronin Network und Wormhole verzeichnet. Dieses Muster hat die Aufmerksamkeit auf die strukturelle Schwachstelle der Bridge-Infrastruktur gelenkt, die oft große gepoolte Vermögenswerte vorhält, um Übertragungen zwischen sonst inkompatiblen Blockchains zu ermöglichen.

Die Kooperation der Börsen kann den Schaden begrenzen, solange die Vermögenswerte identifizierbar bleiben. Eine Wiedererlangung wird jedoch deutlich schwieriger, wenn die Token über dezentrale Börsen getauscht, in andere Netzwerke übertragen oder auf zusätzliche Wallets aufgeteilt werden. Die Überwachung von Blockchain-Transaktionen kann Ermittlern zwar ermöglichen, einige Bewegungen nachzuverfolgen, garantiert aber nicht, dass alle unbefugten Vermögenswerte zurückgewonnen werden.

Koordiniertes Validator-Upgrade erforderlich

Harmonys Software-Update soll die Schwachstelle schließen und verhindern, dass weiteres ONE erzeugt wird. Netzwerkbetreiber müssen die neue Software übernehmen, damit der Patch im gesamten Netz wirksam wird. Ein koordiniertes Upgrade ist unerlässlich, um sicherzustellen, dass Validatoren und andere Infrastrukturanbieter den korrigierten Netzwerkregeln folgen.

Harmony hat die Schwachstelle nicht öffentlich benannt, nicht offenlegt, wie der Angreifer die Prägungsbefugnis erlangt hat, und nicht bestätigt, ob weitere Teile des Protokolls gefährdet sind. Solange das Projekt keine vollständige technische Erläuterung veröffentlicht, könnte die Unsicherheit weiterhin ONE und die auf dem Netzwerk betriebenen Anwendungen belasten.

„Wir arbeiten an einem Patch und Rollback-Optionen“, sagte Harmony und kündigte weitere Updates im Verlauf der Untersuchung an.

Ein Rollback würde die Blockchain in einen Zustand zurückversetzen, der vor dem Exploit aufgezeichnet wurde. Das Netzwerk würde dann ab diesem Punkt fortfahren und nachfolgende Transaktionen aus seiner akzeptierten Historie entfernen. Dieses Vorgehen könnte die Erzeugung unbefugter Token auf Harmony löschen, jedoch auch legitime Transaktionen rückgängig machen, die nach dem gewählten Rollback-Zeitpunkt getätigt wurden. Rollbacks bleiben in der Kryptowährungsbranche selten und umstritten, da sie dem Prinzip der Transaktionsunveränderlichkeit zuwiderlaufen, das öffentliche Blockchains zugrunde liegt. In der Vergangenheit haben sie Gemeinschaften gespalten – über die Frage, ob eine Änderung der aufgezeichneten Historie selbst in Fällen von Diebstahl oder Betrug gerechtfertigt ist.

Kursentwicklung

ONE verlor in den vergangenen 24 Stunden rund 40 % seines Wertes. Der Token fiel zeitweise auf 0,000605 US-Dollar, bevor er sich auf einen Wert über 0,00074 US-Dollar erholte. Technische Indikatoren zeigten einen RSI-Wert von 12, wodurch ONE im überverkauften Bereich lag, während die MACD-Linien mit dem vorherrschenden Abwärtstrend übereinstimmten. Hält der Verkaufsdruck an, könnte ONE die Marke von 0,000605 US-Dollar erneut testen, bevor er sich der psychologischen Schwelle von 0,00050 US-Dollar nähert. Eine Wiederbelebung der Kaufinteressen könnte den Token kurzfristig in Richtung des Niveaus von 0,00112 US-Dollar bewegen.