NieuwsCryptoHarmony geconfronteerd met grote ONE-tokenexploit na ongeautoriseerde creatie van miljarden tokens

Harmony geconfronteerd met grote ONE-tokenexploit na ongeautoriseerde creatie van miljarden tokens

Auteur: Hokanews·

Belangrijkste punten

  • Ongeveer 4 miljard ONE-tokens werden zonder autorisatie gemint, wat ruwweg 26% vertegenwoordigt van de voorheen zichtbare circulerende toevoer van Harmony van ongeveer 15 miljard ONE.
  • De prijs van ONE daalde met meer dan 30% na de exploit, waarbij de handelsomvang met duizenden procenten toenam terwijl investeerders haastten om posities te verlaten.
  • Ongeveer 2,8 miljard van de verondersteld ongeautoriseerde ONE-tokens werden naar cryptocurrencybeurzen overgebracht, terwijl ongeveer 115 miljoen on-chain achterbleef volgens on-chain onderzoeker Juiceberg.
  • Harmony heeft validators verzocht een noodpatch te installeren om verdere ongeautoriseerde minting te voorkomen en coördineert met gecentraliseerde beurzen om aan de exploit gelinkte tegoeden te bevriezen.
  • Harmony evalueert een mogelijke blockchain-rollback om de ongeautoriseerde tokens ongeldig te maken, hoewel een dergelijke beslissing ook legitieme transacties uit dezelfde periode zou kunnen terugdraaien.
Harmony geconfronteerd met grote ONE-tokenexploit na ongeautoriseerde creatie van miljarden tokens

Harmony wordt geconfronteerd met een aanzienlijke veiligheidscrisis na een schijnbare exploit die leidde tot de ongeautoriseerde creatie van miljarden ONE-tokens, wat een scherpe verkoopgolf veroorzaakte en dringende vragen opriep over de veiligheid van het netwerk en de integriteit van de toevoer van de oorspronkelijke cryptocurrency.

On-chain data geciteerd door cryptocurrentieonderzoeker Juiceberg wijst erop dat ongeveer 4 miljard ONE-tokens zonder autorisatie zijn gemint — een cijfer dat ruwweg 26% vertegenwoordigt van de voorheen op de markt zichtbare tokentoevoer en een buitengewone aanbodschok creëert voor bestaande houders.

Het incident deed de prijs van ONE scherp dalen toen handelaren reageerden op de mogelijkheid dat miljarden nieuw gecreëerde tokens in omloop konden worden gebracht. Rapporten wezen uit dat ongeveer 2,8 miljard ONE al naar cryptocurrencybeurzen was verplaatst, terwijl een veel kleinere hoeveelheid on-chain achterbleef.

Harmony heeft het incident erkend en gezegd dat het coördineert met beurzen om tegoeden gekoppeld aan de getroffen wallets te stoppen en bevriezen. Het project ontwikkelt ook een technische patch en evalueert een mogelijke rollback van de blockchain. De situatie blijft zich ontwikkelen, en sommige cijfers die in de markt circuleren zijn afkomstig van on-chain onderzoekers in plaats van een volledige post-mortem van Harmony.

Het Coin Bureau-account op X heeft het incident ook belicht, waardoor extra aandacht ontstond voor het zich snel ontwikkelende veiligheidsevenement.

Scherpe prijsdaling en stijgende handelsomvang

De onmiddellijke marktreactie was ernstig. ONE daalde met meer dan 30% toen het nieuws over de ongeautoriseerde mint zich verspreidde. Op een gegeven moment toonden marktdata de token met een daling van meer dan 38% over een periode van 24 uur, waarbij de handelsomvang met duizenden procenten toenam terwijl investeerders haastten om hun posities te herzien.

Voor het incident bedroeg de publiek gevolgde toevoer van Harmony ongeveer 15 miljard ONE. De veronderstelde creatie van ongeveer 4 miljard extra tokens vertegenwoordigt daardoor een aanzienlijke stijging ten opzichte van de bestaande toevoer.

Een dergelijke piek in handelsactiviteit is typerend voor een markt die een grote informatieschok doormaakt. Sommige investeerders verkochten uit angst voor verdere verliezen, terwijl anderen probeerden de extreme volatiliteit te verhandelen. Marketmakers pasten ook hun liquiditeit aan te midden van onzekerheid over de tokentoevoer. Bij incidenten als deze is de centrale kwestie niet alleen de prijsbeweging, maar of de markt nog steeds kan vertrouwen op het aantal tokens dat het ziet.

Miljarden ONE vermeend naar beurzen verplaatst

On-chain analyse van Juiceberg wees uit dat ongeveer 2,8 miljard ONE na de exploit naar beurzen was overgebracht, wat een aanzienlijke potentiële bron van verkoopdruk creëerde. Tokens die naar aan beurzen gekoppelde wallets worden overgebracht, kunnen mogelijk worden verkocht of gebruikt voor andere transacties, afhankelijk van de reactie van de beurs en of de tegoeden worden bevroren.

Harmony heeft gezegd te werken met relevante beurzen om tegoeden verbonden aan de getroffen wallets te stoppen en bevriezen. Het project heeft walletadressen gepubliceerd die aan het incident zijn gekoppeld en heeft beurzen gevraagd tegoeden die tot deze adressen herleidbaar zijn te blokkeren. Als beurzen de meerderheid van de resterende tokens kunnen identificeren en bevriezen voordat ze worden verkocht, kan een deel van de potentiële verkoopdruk worden ingedijkt.

Juiceberg meldde later dat ongeveer 115 miljoen ONE on-chain achterbleef en mogelijk beschikbaar was voor verdere verkoop. Indien juist, zou dat betekenen dat het grootste deel van de veronderstelde nieuw geminte tokens al was verkocht of zich in walletadressen van beurzen bevond. Een storting op een beurs betekent echter niet automatisch dat een token is verkocht — de tegoeden kunnen onaangeroerd blijven, door het platform worden bevroren of elders naartoe worden overgebracht.

Harmony bevestigt veiligheidsincident

Harmony heeft bevestigd dat er een incident heeft plaatsgevonden en gezegd dat het team werkt aan het beperken van de schade. De reactie van het project omvat:

  • Coördinatie met beurzen om getroffen tegoeden te bevriezen
  • Ontwikkeling van een technische patch om verdere ongeautoriseerde minting te voorkomen
  • Een verzoek aan validators om te upgraden naar de patch
  • Tijdelijke opschorting van de brugservice tijdens het onderzoek
  • Overweging van een mogelijke blockchain-rollback

Deze maatregelen geven aan dat Harmony het evenement behandelt als een netwerkbrede veiligheidscrisis. De onmiddellijke prioriteit is om te voorkomen dat de kwetsbaarheid opnieuw wordt geëxploiteerd, voordat ontwikkelaars de nieuw gecreëerde tokens volledig kunnen aanpakken. Voor een blockchainproject betekent dit ook het herstellen van het vertrouwen in de regels van de chain net zo veel als het indijken van de onmiddellijke geldstroom.

Integriteit van toevoer in het centrum van de crisis

De meest kritieke kwestie die door de exploit wordt opgeroepen, is de integriteit van de toevoer. Het monetaire beleid van een cryptocurrency is afhankelijk van de aanname dat tokens niet buiten de door het protocol vastgestelde regels kunnen worden gecreëerd. De gemelde mint van 4 miljard ONE is bijzonder significant vanwege de omvang — een plotselinge stijging van ruwweg 26% wijkt dramatisch af van normale tokenemissies die gepaard gaan met stakingbeloningen of geplande netwerkincentives.

Juiceberg stelde ook dat het totalSupply-eindpunt van Harmony de extra tokens niet onmiddellijk weerspiegelde. Indien bevestigd, zou dat het voor marktdeelnemers moeilijk kunnen maken om de werkelijke circulerende toevoer tijdens het incident nauwkeurig te bepalen, wat mogelijk kan leiden tot misleidende market-cap-berekeningen. In de praktijk is dat soort discrepantie een van de redenen waarom toevoergerelateerde exploits bijzonder ontwrichtend kunnen zijn: handelaren, beurzen en dataproviders kunnen allemaal proberen hetzelfde activum te interpreteren onder onvolledige informatie.

De rollback-vraag

Een rollback is een van de ingrijpendste opties die beschikbaar zijn voor een blockchainteam. In eenvoudige bewoordingen probeert een rollback het netwerk terug te brengen naar een eerdere staat voordat problematische transacties of blokken werden geregistreerd. Een dergelijke beslissing is echter uiterst gecompliceerd omdat deze legitieme transacties die in dezelfde periode hebben plaatsgevonden kan beïnvloeden — gebruikers die normaal ONE kochten, verkochten of overbrachten, zouden kunnen zien dat deze transacties worden teruggedraaid.

Harmony heeft een rollback beschreven als een optie die in overweging wordt genomen, eerder dan als een bevestigde beslissing. Het project moet de wens om ongeautoriseerde activiteit te elimineren afwegen tegen de noodzaak om het vertrouwen in de transactiegeschiedenis van de blockchain te behouden.

Het lot van de 4 miljard verondersteld ongeautoriseerde ONE-tokens blijft een van de grootste onbeantwoorde vragen. Harmony zou kunnen proberen de getroffen tokens ongeldig te maken via een rollback of ingrijpen op protocolniveau. Als alternatief kunnen tokens die al zijn verkocht onmogelijk volledig te herstellen zijn, waardoor de markt de economische gevolgen moet absorberen. Een succesvolle rollback zou een groot deel van de ongeautoriseerde toevoer kunnen verwijderen, maar kan vragen oproepen over de finaliteit van transacties, terwijl het laten bestaan van de tokens de blockchaingeschiedenis kan behouden maar permanente verdunning creëert.

Historische context: de Horizon Bridge-hack van 2022

Het laatste evenement komt op een moment dat de eerdere geschiedenis van veiligheidsproblemen bij Harmony nog steeds relevant is voor de reputatie van het project. In juni 2022 stalen aanvallers ongeveer $100 miljoen van de Horizon Bridge van Harmony — een van de meest betekenisvolle hacks in de geschiedenis van cross-chain-infrastructuur.

Harmony ontwikkelde vervolgens vergoedingsvoorstellen voor getroffen gebruikers, waaronder plannen die de minting van extra ONE-tokens over een langere periode behelsden. Eén voorstel besprak het minten van ongeveer 4,97 miljard ONE voor een 100%-vergoedingsscenario. De twee incidenten zijn echter technisch verschillend: de Horizon-aanval betrof de cross-chain bridge, terwijl het huidige incident betrekking heeft op een veronderstelde ongeautoriseerde mint van ONE op het eigen netwerk van Harmony.

Harmony heeft jaren besteed aan het herstellen van het vertrouwen na de Horizon Bridge-aanval. Een nieuw major veiligheidsincident rondom toevoer vormt een extra uitdaging voor het netwerk en de gemeenschap.

De rol van gecentraliseerde beurzen

Gecentraliseerde beurzen kunnen een belangrijke rol spelen bij het indijken van het incident. Zodra tokens gekoppeld aan een exploit een beurs bereiken, kan het platform de tegoeden mogelijk bevriezen, de adressen markeren en opnames of verkopen voorkomen. Dit garandeert echter geen herstel. Beurzen moeten eerst de getroffen activa identificeren en bepalen of deze in verband kunnen worden gebracht met de exploit. Blockchaintransacties zijn openbaar, maar het traceren van tegoeden via meerdere wallets en platforms kan gecompliceerd worden, aangezien aanvallers tegoeden over adressen kunnen opsplitsen, ze tussen chains kunnen verplaatsen of kunnen proberen ze om te zetten in andere activa.

De beslissing van Harmony om getroffen walletadressen te publiceren weerspiegelt het belang van die coördinatie. Hoe sneller beurzen betrouwbare walletinformatie ontvangen, hoe groter de mogelijkheid om aanvullende verkopen te voorkomen.

Validators verzocht noodupgrade uit te voeren

Harmony heeftar naar verluidt validators geïnstrueerd om een patch te installeren die is ontworpen om verdere ongeautoriseerde minting te voorkomen. Validators spelen een cruciale rol bij het onderhouden van het netwerk en het bevestigen van de staat ervan, waardoor een gecoördineerde software-upgrade een essentieel onderdeel is van het indijken van een exploit op protocolniveau. De uitdaging is ervoor te zorgen dat validators correct upgraden en dat de fix geen extra problemen introduceert. In een crisis moeten ontwikkelaars snel handelen zonder de tests en verificatie op te offeren die normaal gesproken vereist zijn voor een grote netwerkwijziging.

Voortdurende onzekerheid

Voor houders van ONE blijven verschillende belangrijke variabelen onopgelost: het exacte exploitmechanisme is nog niet volledig uitgelegd; de uiteindelijke hoeveelheid ongeautoriseerde tokens is mogelijk nog in onderzoek; de reeds verkochte hoeveelheid blijft onzeker; bevriezingen door beurzen kunnen de verplaatsing van sommige tegoeden voorkomen; en Harmony heeft niet bevestigd of een rollback uiteindelijk zal plaatsvinden.

De meest betrouwbare ontwikkelingen zullen afkomstig zijn van Harmony, getroffen beurzen en onafhankelijke blockchainbeveiligingsonderzoekers. On-chain onderzoekers kunnen waardevolle informatie verstrekken, maar voorlopige cijfers kunnen veranderen naarmate onderzoekers aanvullende transacties traceren.

Wat komt er nu

Verschillende ontwikkelingen zullen waarschijnlijk de volgende fase van het verhaal domineren:

  • Onderzoekers zullen de precieze kwetsbaarheid proberen te identificeren die de ongeautoriseerde mint mogelijk maakte
  • Beurzen zullen bepalen hoeveel van de getroffen toevoer kan worden bevroren
  • Harmony zal het werkelijke aantal gecreëerde ONE moeten verduidelijken
  • Validators zullen de noodupgrade moeten voltooien
  • De gemeenschap zal evalueren of een rollback passend is

De markt zal ook bekijken of er na de implementatie van de patch aanvullende ongeautoriseerde tokens verschijnen. Als de kwetsbaarheid met succes wordt gesloten, verschuift de aandacht naar herstel. Als nieuwe minting doorgaat, kan de crisis aanzienlijk ernstiger worden.

De gemelde exploit van 4 miljard ONE vertegenwoordigt een van de meest serieuze uitdagingen die Harmony heeft ondervonden sinds de Horizon Bridge-aanval. De uiteindelijke impact zal afhangen van hoeveel van de ongeautoriseerde toevoer kan worden ingedijkt, of het netwerk de kwetsbaarheid met succes kan elimineren en welke beslissing Harmony neemt met betrekking tot de geschiedenis van de blockchain. Het incident zal naar verwachting ook bredere discussies doen oplaaien over blockchainbeveiliging, controles op tokentoevoer en de risico's verbonden aan zeer complexe gedecentraliseerde infrastructuur.

Bron: Hoka News