NieuwsCryptoHarmony Protocol overweegt netwerkrollback na vermeende vervalsing van 4 miljard ONE-tokens

Harmony Protocol overweegt netwerkrollback na vermeende vervalsing van 4 miljard ONE-tokens

Auteur: NFTENEX·

Belangrijkste punten

  • Een aanvaller zou 4 miljard ONE-tokens hebben gemint; de tokenprijs van Harmony daalde na de aanval met circa 26%.
  • Harmony bespreekt een netwerkrollback die de chain zou terugbrengen naar een toestand vóór de vervalste transacties.
  • Een rollback vereist brede coördinatie tussen validators, beurzen, wallets en bridges om de teruggezette chain de canonieke versie te laten worden.
  • Het voorstel heeft de zorgen over de onveranderlijkheid van blockchains nieuw leven ingeblazen omdat het bevestigde transacties zou terugdraaien.
  • Harmony kreeg eerder te maken met een groot beveiligingsincident, in juni 2022, toen circa 100 miljoen dollar uit de Horizon cross-chain bridge werd weggehaald.
Harmony Protocol overweegt netwerkrollback na vermeende vervalsing van 4 miljard ONE-tokens

Harmony Protocol overweegt een netwerkrollback na een tokenvervalsingsaanval, een stap die de historie van de chain zou terugdraaien om de schade ongedaan te maken — en die de al langer bestaande discussie over de onveranderlijkheid van blockchains opnieuw heeft aangewakkerd.

De kern van het verhaal bestaat uit drie verschillende elementen: een aanvaller zou miljarden ONE-tokens hebben vervalst en gemint; Harmony Protocol bespreekt een netwerkrollback om de aanval ongedaan te maken; en het rollbackvoorstel heeft zorgen opgeroepen over de onveranderlijkheid van blockchains. Het is hierbij belangrijk de aanval te onderscheiden van de voorgestelde oplossing. De vervalsing is het beveiligingsincident zelf; de rollback is de remedie die Harmony als reactie overweegt — en beide hebben zeer verschillende implicaties voor gebruikers.

De tokenvervalsingsaanval

De ONE-token van Harmony daalde circa 26% nadat een aanvaller naar verluidt 4 miljard tokens mintte, aldus de berichtgeving van CoinDesk over het incident.

Een tokenvervalsingsaanval houdt in dat een aanvaller tokens creëert die het protocol zelf als geldig behandelt, zonder dat de bijbehorende activa of autorisatie daaraan ten grondslag liggen. In de praktijk zwelt de tokenvoorraad daardoor op en kan de aanvaller tokens verplaatsen of verkopen die nooit legitiem in zijn bezit zijn geweest.

Het is niet het eerste grote beveiligingsincident bij Harmony: in juni 2022 haalde een aanvaller circa 100 miljoen dollar aan activa weg uit de Horizon cross-chain bridge van het protocol. Bij dat eerdere incident ging het om gestolen bridge-activa en niet om nieuw geminte voorraad, waardoor de huidige zaak een ander faalmechanisme toetst — een dat de uitgifte van de token zelf raakt.

Waarom Harmony een netwerkrollback overweegt

Harmony heeft de rollbackdiscussie aangekondigd via een bericht op het officiële protocolkanaal op X, waarbij het werd gepresenteerd als een weloverwogen reactiepad eerder dan als routinematig onderhoud.

Een netwerkrollback spoelt de chain terug naar een toestand vóór de aanval, waardoor de frauduleuze transacties en de vervalste voorraad feitelijk worden gewist. Dat herstelt de saldi naar de situatie van vóór de aanval — maar alleen als voldoende delen van het netwerk instemmen met het draaien van de teruggezette chain, waardoor brede coördinatie een voorwaarde is om de oplossing te laten werken. In de praktijk reikt die coördinatie verder dan validators alleen, tot de beurzen, wallets en bridges die ONE ondersteunen, aangezien hun integraties volgen welke versie van de chain het ecosysteem als canoniek beschouwt.

In andere gevallen hebben incidenten met vervalste mints tot verschillende reacties geleid: toen een aanvaller in oktober 2022 vervalste bewijzen gebruikte om nieuwe BNB-tokens te minten op BNB Chain, zetten validators dat netwerk stil in plaats van de historie ervan te herschrijven. Een rollback gaat verder dan een stilzetting, omdat deze bevestigde transacties volledig ongedaan maakt.

De stap is omstreden, ook wanneer deze wordt gepresenteerd als schadebeperking, omdat het terugdraaien van bevestigde transacties voorbijgaat aan de registratie waarop elke deelnemer vertrouwde. Het roept direct vragen op over governance en coördinatie: wie beslist, wie valideert, en of legitieme activiteit die na de aanval plaatsvond eveneens ongedaan wordt gemaakt.

Alleen al de beslissing om een rollback te bespreken maakt duidelijk dat de impact waarschijnlijk verder reikt dan een geïsoleerde gebruikersfout, aangezien een kleiner of beperkt probleem doorgaans geen rechtvaardiging vormt voor het herschrijven van de chainhistorie.

Hoe het incident de discussie over de onveranderlijkheid van blockchains opnieuw doet oplaaien

Onveranderlijkheid — de garantie dat een bevestigde transactie niet gewijzigd kan worden — is een kernwaardepropositie voor blockchaingebruikers, -bouwers en -markten. Een rollbackvoorstel zet die garantie direct op de proef.

Het debat kent een bepalend precedent. Na de DAO-hack van 2016 voerde Ethereum een omstreden hard fork door die de verplaatsing van gestolen fondsen ongedaan maakte, en de minderheid die de ingreep afwees zette de oorspronkelijke chain voort, die vandaag de dag nog bestaat als Ethereum Classic. Die episode illustreert de afweging: de ingreep maakte de winst van de aanvaller ongedaan, maar de onenigheid erover leidde tot twee concurrerende versies van het grootboek.

De spanning zit tussen snel handelen om een aanvaller te neutraliseren en het behoud van de finaliteit die een chain überhaupt betrouwbaar maakt. Voor de ingreep kiezen beschermt houders tegen de vervalste voorraad, maar erkent tegelijk dat het grootboek onder druk gewijzigd kan worden. Het is dezelfde vertrouwensdynamiek die telkens opduikt wanneer hefboomwerking en vertrouwen in cryptomarkten verschuiven.

Wat hierna volgt

De belangrijkste vragen voor de toekomst zijn of Harmony de rollback via een governancestemming formaliseert en hoe validators reageren, aangezien de uitkomst bepaalt of de teruggezette chain de canonieke wordt.

Disclaimer: dit artikel dient uitsluitend ter informatie en vormt geen financieel of beleggingsadvies. Markten voor cryptocurrency's en digitale activa brengen aanzienlijke risico's met zich mee. Doe altijd zelf onderzoek voordat u beslissingen neemt.