AktualnościKryptoToken ONE projektu Harmony spada o 40% po eksploicie, w wyniku którego wyemitowano 4 miliardy tokenów

Token ONE projektu Harmony spada o 40% po eksploicie, w wyniku którego wyemitowano 4 miliardy tokenów

Autor: Coindesk·

Najważniejsze informacje

  • Pozorny eksploit w sieci Harmony doprowadził do nieautoryzowanego utworzenia około 4 miliardów tokenów ONE, co stanowi nagły wzrost o 26% całkowitej podaży tokena.
  • Token ONE stracił około 40% swojej wartości podczas porannych godzin handlowych w Azji po doniesieniach o ataku.
  • Harmony polecił walidatorom zainstalowanie awaryjnej aktualizacji, zawiesił swój mostek tokenowy i poprosił giełdy o zamrożenie środków powiązanych z czterema konkretnymi adresami portfeli związanymi z incydentem.
  • To wydarzenie stanowi trzeci publicznie ujawniony incydent bezpieczeństwa w Harmony w ciągu około czterech lat, w tym błąd systemu stakingu w 2023 roku i atak na mostek Horizon za 100 milionów dolarów w 2022 roku.
  • Harmony nie ujawnił jeszcze, w jaki sposób atakujący wybił tokeny, i rozważa wycofanie sieci (rollback) — środek, który staje się znacznie trudniejszy do zastosowania, gdy środki trafią już na zewnętrzne giełdy lub systemy.
Token ONE projektu Harmony spada o 40% po eksploicie, w wyniku którego wyemitowano 4 miliardy tokenów

Token ONE projektu Harmony spadł o około 40% podczas porannych godzin handlowych w Azji w środę 12 sierpnia 2026 roku, po pozornym eksploicie, w wyniku którego utworzono około 4 miliardów nowych tokenów — kwota stanowiąca więcej niż ćwierć istniejącej podaży tej kryptowaluty.

Zespół Harmony potwierdził atak i polecił operatorom sieci, którzy pomagają w obsłudze blockchaina, zainstalować awaryjną aktualizację oprogramowania mającą zapobiec dalszemu nieautoryzowanemu biciu tokenów. Projekt oświadczył, że osobno pracuje nad strategią rozwiązania problemu tokenów, które zostały już utworzone.

Harmony zawiesił również swój mostek tokenowy i poprosił giełdy o zamrożenie środków wyśledzonych do czterech adresów portfeli powiązanych z incydentem:

  • one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn
  • 0xe7427699427821230177dd13f460d6ce43014510
  • one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4
  • 0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5

„Pracujemy nad łatką i opcjami wycofania sieci” — oświadczył Harmony, dodając, że dostarczy kolejną aktualizację, gdy udostępni więcej informacji.

Projekt opublikował cztery adresy za pośrednictwem swojego oficjalnego konta na X:

We are asking all exchanges to block and freeze funds that traces back to these 4 wallet addresses: one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn 0xe7427699427821230177dd13f460d6ce43014510 one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4 0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5… — Harmony 💙 (@harmonyprotocol) August 12, 2026

Informacje o Harmony i wpływie na podaż

Harmony to sieć blockchain warstwy 1 obsługująca protokoły zdecentralizowanych finansów (DeFi) i platformy handlowe. Jej natywny token, ONE, służy do opłacania transakcji i pomagania w zabezpieczaniu sieci. W szczytowym okresie projekt był wyceniany na około 4 miliardy dolarów w styczniu 2022 roku.

Przed incydentem istniało około 15 miliardów tokenów ONE, co oznacza, że utworzenie dodatkowych 4 miliardów tokenów stanowi nagły wzrost o około 26% w stosunku do tej podaży. Tak szybka ekspansja bezpośrednio rozcieńcza proporcjonalne udziały każdego dotychczasowego posiadacza ONE, ponieważ każdy token stanowi teraz mniejszą ułamek całkowitej podaży sieci.

Kwestie związane z wycofaniem sieci

Potencjalne wycofanie sieci (rollback) przez Harmony oznaczałoby przywrócenie sieci do stanu sprzed eksploitu i kontynuowanie od tego punktu, co skutecznie usunęłoby transakcje dokonane po tym czasie z zaakceptowanej historii blockchaina. Takie podejście może zapobiec zatrzymaniu przez atakującego nowo utworzonych tokenów w sieci, ale staje się znacznie trudniejsze, gdy środki trafią już na giełdy lub zostaną przeniesione do innych systemów. Wielu przedstawicieli branży kryptowalut uważa wycofania sieci za sprzeczne z podstawową zasadą blockchaina, jaką jest niezmienność.

Pozorny eksploit miał miejsce dzień po tym, jak Ravencoin, inny mniejszy blockchain zbudowany na kodzie Bitcoina, stanął w obliczu własnego potencjalnego wycofania sieci po tym, jak części jego sieci zaakceptowały nieprawidłowe bloki. W tym przypadku górnicy podjęli próbę odbudowy łańcucha sprzed błędu, narażając na ryzyko cofnięcia kilka dni transakcji. Choć Ravencoin jest całkowicie odrębny od Harmony, oba incydenty ilustrują nieodłączny kompromis związany z wycofaniem sieci: cofnięcie ataku może również cofnąć legalne transakcje dokonane po nim. Kryzysy w dwóch odrębnych sieciach o małej i średniej kapitalizacji, występujące jeden po drugim, podkreślają również powracającą lukę: mniejsze sieci zazwyczaj działają z mniejszą liczbą węzłów walidacyjnych i bardziej ograniczonymi zasobami bezpieczeństwa niż większe sieci, takie jak Bitcoin czy Ethereum, co czyni je stosunkowo bardziej narażonymi zarówno na błędy techniczne, jak i celowe ataki.

Historia incydentów bezpieczeństwa

Harmony miał już wcześniej do czynienia z nieautoryzowanym tworzeniem tokenów. W grudniu 2023 roku błąd w systemie stakingu spowodował utworzenie około 146,3 miliona tokenów ONE, gdy tokeny, które powinny przestać otrzymywać wypłaty, nadal je otrzymywały. Harmony zgłosił wówczas, że zaangażowanych było 74 adresy, z których jeden otrzymał 51,2 miliona ONE, a około 16,4 miliona zostało następnie przeniesionych na giełdę. Sieć odpowiedziała na ten incydent awaryjną aktualizacją oprogramowania i umieszczeniem na czarnej liście adresów posiadających nieprawidłowo utworzone tokeny.

Harmony był również celem jednego z największych ataków na mostki w świecie kryptowalut w 2022 roku, kiedy to około 100 milionów dolarów zostało skradzionych z mostka Horizon po tym, jak atakujący skompromitowali klucze prywatne nim sterujące. FBI później przypisało tę kradzież grupie Lazarus z Korei Północnej.

Środowy incydent wydaje się różnić charakterem, ponieważ zgłoszone szkody dotyczą tworzenia tokenów ONE na samym blockchainie Harmony, a nie kradzieży aktywów z mostka międzyłańcuchowego. Oznacza to również trzeci publicznie ujawniony incydent bezpieczeństwa w Harmony w ciągu około czterech lat.

Harmony nie wyjaśnił jeszcze, w jaki sposób atakującemu udało się wybić tokeny, nie potwierdził własnej sumy nieautoryzowanej emisji ani nie opisał, jak zamierza poradzić sobie z już utworzonymi monetami. To, jak szybko projekt będzie w stanie skoordynować walidatorów do przyjęcia awaryjnej łatki — oraz czy giełdy współpracują z wezwaniami do zamrożenia środków — zadecyduje o tym, czy nieautoryzowane tokeny uda się powstrzymać, czy też będą krążyć szerzej.

Źródło: CoinDesk