AktualnościKryptoHarmony Protocol rozważa rollback sieci po domniemanym sfałszowaniu 4 miliardów tokenów ONE

Harmony Protocol rozważa rollback sieci po domniemanym sfałszowaniu 4 miliardów tokenów ONE

Autor: NFTENEX·

Najważniejsze informacje

  • Napastnik miał rzekomo wyemitować 4 miliardy tokenów ONE, a cena tokena Harmony spadła po exploicie o około 26%.
  • Harmony rozważa rollback sieci, który cofnąłby łańcuch do stanu sprzed sfałszowanych transakcji.
  • Rollback wymagałby szerokiej koordynacji walidatorów, giełd, portfeli i mostów, aby cofnięty łańcuch stał się kanoniczny.
  • Propozycja ponownie wywołała obawy o niezmienność blockchaina, ponieważ odwracałaby potwierdzone transakcje.
  • Harmony wcześniej doświadczyło poważnego ataku w czerwcu 2022 roku, gdy z mostu cross-chain Horizon wyprowadzono aktywa o wartości około 100 milionów dolarów.
Harmony Protocol rozważa rollback sieci po domniemanym sfałszowaniu 4 miliardów tokenów ONE

Harmony Protocol rozważa rollback sieci po ataku polegającym na fałszerstwie tokenów, co cofnęłoby historię łańcucha, aby naprawić szkody — i ponownie rozpaliłoby długotrwałą debatę o niezmienności blockchaina.

W istocie sprawa obejmuje trzy odrębne elementy: napastnik miał rzekomo sfałszować i wyemitować miliardy tokenów ONE; Harmony Protocol rozważa rollback sieci, aby odwrócić skutki exploita; a sama propozycja rollbacku wzbudziła obawy dotyczące niezmienności blockchaina. W tym przypadku ważne jest rozdzielenie exploita od proponowanej naprawy. Fałszerstwo jest samym naruszeniem bezpieczeństwa; rollback to środek zaradczy, który Harmony rozważa w odpowiedzi — i oba te elementy mają bardzo różne konsekwencje dla użytkowników.

Atak polegający na fałszowaniu tokenów

Token ONE firmy Harmony spadł o około 26% po tym, jak napastnik miał rzekomo wyemitować 4 miliardy tokenów — wynika z reportażu CoinDesk na temat incydentu.

Atak polegający na fałszerstwie tokenów oznacza, że napastnik utworzył tokeny, które sam protokół uznaje za ważne, mimo że nie stoją za nimi odpowiadające aktywa ani upoważnienie. W praktyce zwiększa to podaż tokena i pozwala napastnikowi przenosić lub sprzedawać tokeny, których nigdy legalnie nie posiadał.

To nie pierwszy poważny incydent bezpieczeństwa związany z Harmony: w czerwcu 2022 roku napastnik wyprowadził z mostu cross-chain Horizon protokołu aktywa o wartości około 100 milionów dolarów. Tamten wcześniejszy atak dotyczył skradzionych aktywów z mostu, a nie nowo wyemitowanej podaży, więc obecny przypadek testuje inny scenariusz awarii — taki, który dotyczy samej emisji tokena.

Dlaczego Harmony rozważa rollback sieci

Harmony zasygnalizowało dyskusję o rollbacku w poście na swoim oficjalnym kanale protokołu na X, przedstawiając to jako celową ścieżkę reakcji, a nie rutynową konserwację.

Rollback sieci cofa łańcuch do stanu sprzed wystąpienia exploita, skutecznie usuwając fałszywe transakcje i sfałszowaną podaż. To resetuje salda do poziomu sprzed ataku — ale tylko jeśli wystarczająca część sieci zgodzi się uruchomić cofnięty łańcuch, co sprawia, że szeroka koordynacja jest warunkiem koniecznym, aby naprawa zadziałała. W praktyce taka koordynacja wykracza poza walidatorów i obejmuje giełdy, portfele oraz mosty obsługujące ONE, ponieważ ich integracje podążają za wersją łańcucha uznawaną przez ekosystem za kanoniczną.

Incydenty związane z fałszywym mintowaniem spotykały się gdzie indziej z różnymi reakcjami: gdy w październiku 2022 roku napastnik użył sfałszowanych dowodów do wybicia nowych tokenów BNB w BNB Chain, walidatorzy wstrzymali tę sieć zamiast przepisywać jej historię. Rollback idzie dalej niż wstrzymanie, ponieważ całkowicie unieważnia potwierdzone transakcje.

Taki ruch budzi kontrowersje nawet wtedy, gdy jest przedstawiany jako kontrola szkód, ponieważ odwracanie potwierdzonych transakcji podważa zapis, na którym polegał każdy uczestnik. Rodzi to natychmiastowe pytania o zarządzanie i koordynację: kto decyduje, kto zatwierdza oraz czy cofnięte zostaną także legalne działania, które miały miejsce po exploicie.

Sama decyzja o rozważaniu rollbacku wskazuje, że skutki prawdopodobnie wykraczają poza pojedynczy błąd użytkownika, ponieważ mniejszy lub bardziej ograniczony problem zwykle nie uzasadniałby przepisywania historii łańcucha.

Jak incydent ponownie wywołuje debatę o niezmienności blockchaina

Niezmienność — gwarancja, że potwierdzonej transakcji nie można zmienić — jest podstawową wartością dla użytkowników blockchaina, twórców i rynków. Propozycja rollbacku bezpośrednio testuje tę gwarancję.

Dyskusja ma ważny precedens. Po ataku na DAO w 2016 roku Ethereum przeprowadziło kontrowersyjny hard fork, który odwrócił transfer skradzionych środków, a mniejszość, która odrzuciła tę interwencję, kontynuowała oryginalny łańcuch, istniejący dziś jako Ethereum Classic. Ten epizod pokazuje kompromis: interwencja cofnęła zyski napastnika, ale spór wokół niej doprowadził do powstania dwóch konkurencyjnych wersji księgi.

Napięcie polega na wyborze między szybkim działaniem w celu unieszkodliwienia atakującego a zachowaniem finalności, która od początku buduje zaufanie do łańcucha. Wybór interwencji chroni posiadaczy przed sfałszowaną podażą, ale jednocześnie przyznaje, że rejestr może zostać zmieniony pod presją. To ten sam mechanizm zaufania, który pojawia się zawsze, gdy na rynkach krypto zmieniają się dźwignia i pewność.

Co dalej

Kluczowe pytania na przyszłość dotyczą tego, czy Harmony sformalizuje rollback poprzez głosowanie w ramach zarządzania oraz jak zareagują walidatorzy, ponieważ wynik zdecyduje, czy cofnięty łańcuch stanie się łańcuchem kanonicznym.

Zastrzeżenie: Ten artykuł ma charakter wyłącznie informacyjny i nie stanowi porady finansowej ani inwestycyjnej. Rynki kryptowalut i aktywów cyfrowych wiążą się z istotnym ryzykiem. Przed podjęciem decyzji zawsze przeprowadź własne badania.