NieuwsCryptoHarmony's ONE-token daalt 40% na exploit die ongeveer 4 miljard tokens creëert

Harmony's ONE-token daalt 40% na exploit die ongeveer 4 miljard tokens creëert

Auteur: CoinJournal·

Belangrijkste punten

  • De ONE-token van Harmony verloor ongeveer 40% van zijn waarde nadat een exploit naar verluidt ongeveer 4 miljard nieuwe tokens creëerde, wat een plotselinge stijging van 26% in de totale voorraad vertegenwoordigt.
  • Harmony bracht een noodsoftware-update uit voor validators die verdere ongeoorloofde minting stopt, maar de reeds gecreëerde tokens niet aanpakt.
  • Het project heeft zijn token-bridge tijdelijk stilgelegd en gecentraliseerde exchanges gevraagd om tegoeden te bevriezen die gekoppeld zijn aan vier wallet-adressen die verband houden met de aanval.
  • Harmony heeft de kwetsbaarheid niet publiekelijk geïdentificeerd, niet uitgelegd hoe de aanvaller de bevoegdheid tot minten heeft verkregen, en ook niet officieel het totale aantal geminte tokens bevestigd.
  • Harmony overweegt een blockchain-rollback om de exploit ongedaan te maken, een benadering die ook legitieme transacties zou kunnen omkeren en controversieel blijft binnen de cryptogeldindustrie.
Harmony's ONE-token daalt 40% na exploit die ongeveer 4 miljard tokens creëert

De ONE-token van Harmony daalde op woensdag met ongeveer 40% nadat een ogenschijnlijke exploit naar verluidt ongeveer 4 miljard nieuwe tokens creëerde, wat leidde tot een sterke verkoop door handelaren terwijl het project zich haastte om de schade te beperken.

Harmony bevestigde de aanval en droeg de netwerkoperators die verantwoordelijk zijn voor het onderhoud van de blockchain op om een noodsoftware-update te installeren. Het project verklaarde dat de patch zou voorkomen dat de aanvaller extra ONE-tokens zou minten. De update verandert echter niets aan de status van de reeds gecreëerde tokens. Harmony zei dat het nog steeds bezig is met het evalueren hoe het deze activa kan isoleren of uit de omloop kan halen.

De omvang van het incident veroorzaakte intense verkoopdruk toen marktdeelnemers de risico's van tokenverwatering, storting op exchanges en een mogelijke omkering van blockchaintransacties afwogen.

Ongeoorloofde uitgifte is gelijk aan 26% van de ONE-voorraad

Er bestonden ongeveer 15 miljard ONE-tokens vóór de exploit. De creatie van nog eens 4 miljard vertegenwoordigt een plotselinge toename van de voorraad met ongeveer 26%, wat de bestaande houders zwaar kan verwateren. Als de aanvaller de nieuw gemaakte tokens met succes naar exchanges overmaakt en verkoopt, zou de extra circulerende voorraad een verdere neerwaartse druk op de prijs van ONE kunnen uitoefenen.

Harmony heeft niet officieel bevestigd hoeveel tokens er in totaal zijn gemint of uitgelegd hoe het gerapporteerde aantal van 4 miljard is berekend. Het netwerk was ooit een van de grootste projecten in de cryptogeldindustrie, met een marktkapitalisatie van ongeveer $4 miljard in januari 2022. Het incident onderstreept de verhoogde risico's waarmee proof-of-stake netwerken worden geconfronteerd wanneer de bevoegdheid om te minten in gevaar komt, aangezien een enkele aanvaller met voldoende toegang de voorraad veel sneller kan uitbreiden dan typische governance- of monetaire beleidsmechanismen toestaan.

Bridge gepauzeerd en wallet-adressen gemarkeerd

Harmony heeft zijn token-bridge tijdelijk gepauzeerd om te voorkomen dat mogelijk gecompromitteerde activa tussen netwerken worden verplaatst. Het project heeft gecentraliseerde exchanges ook gevraagd om tegoeden te blokkeren en bevriezen die kunnen worden herleid tot vier wallet-adressen die verband houden met het incident. Door deze adressen te markeren, wil Harmony handelsplatformen helpen voorkomen dat de aanvaller de nieuw geminte tokens kan converteren of opnemen.

Cross-chain bridges behoren tot de meest frequent geëxploiteerde componenten in gedecentraliseerde financiering (DeFi), waarbij in 2022 meerdere opvallende aanvallen zijn geregistreerd die netwerken troffen, waaronder het Ronin Network en Wormhole. Dit patroon heeft de aandacht gevestigd op de structurele kwetsbaarheid van de bridge-infrastructuur, die vaak grote, samengevoegde activasaldi vasthoudt om overdrachten tussen anderszins incompatibele blockchains mogelijk te maken.

Medewerking van exchanges kan de schade beperken als de activa identificeerbaar blijven. De terugwinning wordt echter aanzienlijk moeilijker als de tokens worden verwisseld via gedecentraliseerde exchanges, naar andere netwerken worden overgebracht of worden verdeeld over extra wallets. Het monitoren van blockchaintransacties kan onderzoeksmensen in staat stellen om bepaalde bewegingen te traceren, maar het kan niet garanderen dat alle ongeoorloofde activa zullen worden teruggevonden.

Gecoördineerde validator-upgrade vereist

De software-update van Harmony is ontworpen om het lek te dichten en te voorkomen dat er nog extra ONE-tokens worden aangemaakt. Netwerkoperators moeten de nieuwe software overnemen om de patch op de hele blockchain in werking te laten treden. Een gecoördineerde upgrade is daarom essentieel om ervoor te zorgen dat validators en andere infrastructuuraanbieders de gecorrigeerde netwerkregels volgen.

Harmony heeft de kwetsbaarheid niet publiekelijk geïdentificeerd, niet bekendgemaakt hoe de aanvaller de bevoegdheid om te minten heeft verkregen en niet bevestigd of er nog andere onderdelen van het protocol risico lopen. Totdat het project een volledige technische verklaring afgeeft, kan onzekerheid blijvend invloed hebben op ONE en de applicaties die op het netwerk draaien.

"We werken aan een patch en rollback-opties," aldus Harmony, waarbij verdere updates worden beloofd naarmate het onderzoek vordert.

Een rollback zou de blockchain terugbrengen naar de status die was vastgelegd vóór de exploit. Het netwerk zou dan vanaf dat punt hervatten, waarbij latere transacties uit de geaccepteerde geschiedenis worden verwijderd. Deze aanpak zou de creatie van ongeoorloofde tokens die nog steeds op Harmony staan kunnen wissen, maar het zou ook legitieme transacties die na het geselecteerde rollback-punt zijn voltooid, kunnen omkeren. Rollbacks blijven zeldzaam en controversieel in de cryptogeldindustrie, omdat ze conflicteren met het beginsel van onveranderlijkheid van transacties dat ten grondslag ligt aan publieke blockchains, en historisch gezien hebben ze de gemeenschappen verdeeld over de vraag of het wijzigen van vastgelegde geschiedenis gerechtvaardigd is, zelfs in gevallen van diefstal of fraude.

Prijsactie

ONE verloor ongeveer 40% van zijn waarde in de voorgaande 24 uur. De token daalde kort naar $0.000605 voordat deze herstelde om boven de $0.00074 te handelen. Technische indicatoren toonden een RSI-waarde van 12, wat ONE in oververkocht gebied plaatste, terwijl MACD-lijnen in overeenstemming waren met de heersende bearish trend. Als de verkoopdruk aanhoudt, kan ONE het niveau van $0.000605 opnieuw testen voordat het de psychologische drempel van $0.00050 nadert. Een herstel in koopinteresse zou de token op korte termijn naar het niveau van $0.00112 kunnen zien bewegen.