NoticiasCriptoZachXBT se niega a asistir a Harmony mientras el equipo prepara un rollback de la cadena ONE

ZachXBT se niega a asistir a Harmony mientras el equipo prepara un rollback de la cadena ONE

Autor: Crypto Adventure·

Puntos clave

  • ZachXBT se negó a investigar el último exploit de Harmony e instó a otros investigadores a rechazar el trabajo no remunerado, citando la falta de compensación para los colaboradores que asistieron tras el hackeo del puente Horizon en 2022.
  • Aproximadamente 4 mil millones de tokens ONE fueron creados sin autorización, representando aproximadamente el 26% de la oferta del token previa al exploit, y alrededor de 2.8 mil millones de ONE fueron posteriormente trasladados hacia exchanges.
  • Harmony solicita que los exchanges congelen las direcciones vinculadas y prepara un rollback de red para deshacer la creación no autorizada de tokens, aunque los activos ya depositados en plataformas centralizadas podrían ser difíciles de recuperar.
  • El FBI atribuyó formalmente el robo de $100 millones del puente Horizon en 2022 a Lazarus Group y APT38, unidades cibernéticas vinculadas a Corea del Norte.
  • Harmony aún no ha publicado una explicación técnica de cómo ocurrió la emisión no autorizada ni ha confirmado la cantidad de tokens congelados con éxito por los exchanges.
ZachXBT se niega a asistir a Harmony mientras el equipo prepara un rollback de la cadena ONE

El investigador de blockchain ZachXBT se ha negado a asistir a Harmony con su último exploit y ha instado a otros investigadores a no trabajar en el caso sin remuneración, citando la forma en que el proyecto gestionó la asistencia externa tras el hackeo del puente Horizon de $100 millones en 2022. Esta postura destaca una tensión más amplia en el sector cripto, donde los analistas on-chain independientes rastrean con frecuencia fondos robados y coordinan con exchanges y autoridades policiales — trabajo que puede ser tanto intensivo en tiempo como legalmente sensible — a menudo sin estructuras formales de compensación ni pagos garantizados.

La disputa surge mientras Harmony solicita a los exchanges que congelen las direcciones vinculadas al último exploit y prepara un rollback de red, escalando los esfuerzos de contención después de que se crearon aproximadamente 4 mil millones de ONE sin autorización. Los nuevos tokens representaron aproximadamente el 26% de la oferta de ONE previa al exploit, y aproximadamente 2.8 mil millones de ONE fueron posteriormente trasladados hacia exchanges. La emisión no autorizada y el consiguiente colapso del precio de mercado de ONE se conocieron este miércoles.

ZachXBT llama a los investigadores a no brindar asistencia no remunerada

ZachXBT declaró que no rastrearía el último exploit de Harmony y argumentó que otros investigadores deberían evitar de manera similar brindar ayuda no remunerada. Acusó a Harmony de aprovecharse de los investigadores que asistieron en el rastreo de fondos tras el robo del puente Horizon en 2022, afirmando que se lograron congelamientos sustanciales sin que los colaboradores recibieran ninguna compensación. (https://x.com/zachxbt/status/2087429244007940368)

"No rastrearé este incidente y creo que nadie debería asistirlos de forma gratuita", escribió ZachXBT.

Señaló que los investigadores que contribuyeron al caso anterior no recibieron recompensa, a pesar de que su trabajo condujo al congelamiento de fondos y a actividad policial posterior. La reclamación sobre la compensación refleja la versión de ZachXBT sobre la respuesta anterior. Harmony no ha abordado públicamente esa acusación en sus últimas actualizaciones sobre el incidente. (https://x.com/harmonyprotocol/status/2087410115200889135)

El robo del puente Horizon en 2022 vinculado a actores de la RPDC

El robo anterior de $100 millones del puente Horizon se vinculó a actores norcoreanos poco después de la brecha de junio de 2022, cuando los investigadores rastrearon el Ether robado a través de Tornado Cash y otros servicios.

El FBI posteriormente atribuyó formalmente el robo a Lazarus Group y APT38, unidades cibernéticas asociadas con la República Popular Democrática de Corea. ()

En enero de 2023, los atacantes canalizaron más de $60 millones del ETH robado a través de Railgun antes de enviar parte de los fondos a proveedores de servicios de activos virtuales y convertirlos en Bitcoin. La coordinación con esas plataformas resultó en el congelamiento de una parte de los fondos.

Harmony ofreció inicialmente una recompensa de $1 millón tras el ataque al puente antes de aumentar su oferta de recuperación a medida que continuaban los intentos de recuperar los activos robados.

Harmony busca congelamientos en exchanges y rollback de la cadena

Harmony ahora busca una respuesta más agresiva a la última brecha. El equipo ha distribuido las direcciones del atacante a los exchanges y solicitado congelamientos mientras prepara un parche y un rollback destinados a revertir la creación no autorizada de ONE.

Un rollback requeriría que la red revirtiera a un estado anterior al exploit y descartara los cambios de estado afectados posteriores. Los rollbacks siguen siendo raros y controvertidos en la industria blockchain, ya que pueden socavar el principio de inmutabilidad que sustenta las redes públicas. El precedente más destacado es el hard fork de Ethereum en 2016 tras el exploit de la DAO, que finalmente dividió la cadena en Ethereum y Ethereum Classic. Los tokens ya depositados en exchanges centralizados crean un desafío de recuperación adicional, ya que esos activos pueden haberse trasladado más allá del control on-chain directo de Harmony.

Harmony aún no ha publicado un análisis técnico que identifique cómo se crearon los aproximadamente 4 mil millones de ONE ni ha confirmado qué cantidad de los 2.8 mil millones de ONE enviados hacia exchanges ha sido congelada. La última respuesta pública de la red sigue centrada en la contención a través de exchanges, el despliegue de un parche y la ejecución del rollback propuesto.