NieuwsCryptoZachXBT weigert Harmony te helpen terwijl team zich opmaakt voor ONE-chain rollback

ZachXBT weigert Harmony te helpen terwijl team zich opmaakt voor ONE-chain rollback

Auteur: Crypto Adventure·

Belangrijkste punten

  • ZachXBT weigerde de nieuwste Harmony-exploit te onderzoeken en riep andere onderzoekers op om onbetaald werk te weigeren, verwijzend naar een gebrek aan vergoeding voor bijdragers na de Horizon Bridge-hack in 2022.
  • Ongeveer 4 miljard ONE-tokens werden zonder toestemming aangemaakt, goed voor circa 26% van het aanbod vóór de exploit, en ongeveer 2,8 miljard ONE werden daarna richting exchanges verplaatst.
  • Harmony vraagt exchanges om gelinkte adressen te bevriezen en bereidt een netwerkrollback voor om de ongeautoriseerde tokencreatie ongedaan te maken, al kan herstel van activa die al op gecentraliseerde platforms staan moeilijk zijn.
  • De FBI schreef de Horizon Bridge-diefstal van $100 million in 2022 formeel toe aan Lazarus Group en APT38, cybereenheden die aan Noord-Korea zijn gelinkt.
  • Harmony heeft nog geen technische verklaring gepubliceerd van hoe de ongeautoriseerde mint plaatsvond of bevestigd hoeveel tokens succesvol door exchanges zijn bevroren.
ZachXBT weigert Harmony te helpen terwijl team zich opmaakt voor ONE-chain rollback

Blockchainonderzoeker ZachXBT heeft geweigerd Harmony te helpen bij de nieuwste exploit en riep andere onderzoekers op om niet zonder vergoeding aan de zaak te werken, verwijzend naar de manier waarop het project externe hulp behandelde na de $100 million Horizon Bridge-hack in 2022. Het standpunt onderstreept een bredere spanning in de cryptosector, waar onafhankelijke on-chain analisten vaak gestolen fondsen traceren en samenwerken met exchanges en wetshandhavers — werk dat zowel tijdsintensief als juridisch gevoelig kan zijn — vaak zonder formele vergoedingsstructuren of gegarandeerde uitbetalingen.

Het geschil speelt terwijl Harmony exchanges vraagt om adressen die aan de nieuwste exploit zijn gelinkt te bevriezen en een netwerkrollback voorbereidt, waarmee de inperkingsmaatregelen worden opgevoerd nadat ongeveer 4 miljard ONE zonder toestemming werden aangemaakt. De nieuwe tokens vertegenwoordigden ongeveer 26% van het aanbod van ONE vóór de exploit, waarna ongeveer 2,8 miljard ONE vervolgens richting exchanges werd verplaatst. De ongeautoriseerde mint en de daaruit voortvloeiende daling van de marktprijs van ONE kwamen eerder woensdag naar voren.

ZachXBT roept onderzoekers op om onbetaalde hulp achterwege te laten

ZachXBT zei dat hij de nieuwste Harmony-exploit niet zou volgen en stelde dat andere onderzoekers eveneens geen onbetaalde hulp zouden moeten bieden. Hij beschuldigde Harmony ervan misbruik te maken van onderzoekers die hielpen bij het traceren van fondsen na de Horizon Bridge-diefstal in 2022, en stelde dat aanzienlijke bevriezingen werden veiliggesteld zonder dat de bijdragers daarvoor werden vergoed. (https://x.com/zachxbt/status/2087429244007940368)

"I will not be tracking this incident and think no one should assist them for free," schreef ZachXBT.

Hij merkte op dat onderzoekers die aan de eerdere zaak hadden bijgedragen geen beloning ontvingen, ondanks werk dat leidde tot bevroren fondsen en daaropvolgende handhavingsacties. De claim over compensatie weerspiegelt ZachXBT’s versie van de eerdere reactie. Harmony heeft die beschuldiging in zijn recente incidentupdates niet publiekelijk behandeld. (https://x.com/harmonyprotocol/status/2087410115200889135)

Diefstal bij Horizon in 2022 gelinkt aan DPRK-actoren

De eerdere Horizon Bridge-diefstal ter waarde van $100 million werd kort na de inbreuk in juni 2022 in verband gebracht met Noord-Koreaanse actoren, toen onderzoekers gestolen Ether traceerden via Tornado Cash en andere diensten.

De FBI schreef de diefstal later formeel toe aan Lazarus Group en APT38, cybereenheden die worden geassocieerd met de Democratische Volksrepubliek Korea. ()

In januari 2023 stuurden de aanvallers meer dan $60 million van de gestolen ETH via Railgun, voordat zij een deel van de opbrengst naar aanbieders van virtuele activa stuurden en deze omzetten in Bitcoin. Coördinatie met die platforms resulteerde erin dat een deel van de fondsen werd bevroren.

Harmony bood aanvankelijk een beloning van $1 million aan na de aanval op de bridge, voordat het herstelbod werd verhoogd terwijl pogingen om de gestolen activa terug te krijgen doorgingen.

Harmony vraagt om bevriezingen bij exchanges en een chain rollback

Harmony volgt nu een agressievere reactie op de nieuwste inbreuk. Het team heeft de adressen van de aanvallers met exchanges gedeeld en om bevriezing gevraagd, terwijl het een patch en rollback voorbereidt die bedoeld zijn om de ongeautoriseerde creatie van ONE terug te draaien.

Een rollback zou vereisen dat het netwerk terugkeert naar een toestand van vóór de exploit en daaropvolgende getroffen statuswijzigingen verwerpt. Rollbacks zijn zeldzaam en omstreden in de blockchainindustrie, omdat ze het ongewijzigdheidsprincipe kunnen ondermijnen dat publieke netwerken ondersteunt. Het bekendste precedent is de hard fork van Ethereum in 2016 na de DAO-exploit, waardoor de chain uiteindelijk werd opgesplitst in Ethereum en Ethereum Classic. Tokens die al op gecentraliseerde exchanges zijn gestort, vormen een extra hersteluitdaging, omdat die activa mogelijk buiten Harmony’s directe on-chain controle zijn geraakt.

Harmony heeft nog geen technisch post-mortem gepubliceerd waarin wordt vastgesteld hoe de ongeveer 4 miljard ONE werden aangemaakt of bevestigd hoeveel van de 2,8 miljard ONE die richting exchanges werden gestuurd, is bevroren. De meest recente publieke reactie van het netwerk blijft gericht op inperking bij exchanges, het uitrollen van een patch en de uitvoering van de voorgestelde rollback.