ZachXBT odmawia pomocy Harmony, gdy zespół przygotowuje rollback sieci ONE
Najważniejsze informacje
- •ZachXBT odmówił zbadania najnowszego exploita Harmony i wezwał innych badaczy do odrzucenia nieodpłatnej pracy, wskazując na brak wynagrodzenia dla osób pomagających po ataku na Horizon Bridge w 2022 roku.
- •Około 4 miliardy tokenów ONE utworzono bez autoryzacji, co stanowi około 26% podaży przed exploitem, a około 2,8 miliarda ONE następnie przeniesiono na giełdy.
- •Harmony prosi giełdy o zamrożenie powiązanych adresów i przygotowuje rollback sieci, aby odwrócić nieautoryzowane utworzenie tokenów, choć środki już zdeponowane na scentralizowanych platformach mogą być trudne do odzyskania.
- •FBI formalnie przypisało kradzież 100 milionów dolarów z Horizon Bridge grupie Lazarus Group i APT38, jednostkom cybernetycznym powiązanym z Koreą Północną.
- •Harmony nie opublikowało jeszcze technicznego wyjaśnienia, jak doszło do nieautoryzowanego mintu, ani nie potwierdziło ilości tokenów skutecznie zamrożonych przez giełdy.

Blockchainowy badacz ZachXBT odmówił pomocy Harmony przy najnowszym exploicie i wezwał innych badaczy, aby nie pracowali nad sprawą bez wynagrodzenia, powołując się na sposób, w jaki projekt traktował zewnętrzną pomoc po swoim ataku na Horizon Bridge o wartości 100 milionów dolarów w 2022 roku. Stanowisko to podkreśla szersze napięcie w sektorze krypto, w którym niezależni analitycy on-chain często śledzą skradzione środki i koordynują działania z giełdami oraz organami ścigania — praca ta bywa czasochłonna i prawnie wrażliwa — często bez formalnych struktur wynagrodzeń lub gwarantowanych wypłat.
Spór pojawia się w momencie, gdy Harmony prosi giełdy o zamrożenie adresów powiązanych z najnowszym exploitem i przygotowuje rollback sieci, nasilając działania mające na celu ograniczenie skutków po tym, jak bez autoryzacji utworzono około 4 miliardy ONE. Nowe tokeny stanowiły około 26% podaży ONE sprzed exploita, a około 2,8 miliarda ONE następnie przeniesiono na giełdy. Nieautoryzowany mint i wynikający z niego spadek ceny rynkowej ONE pojawiły się wcześniej w środę.
ZachXBT wzywa badaczy do wstrzymania nieodpłatnej pomocy
ZachXBT oświadczył, że nie będzie śledził najnowszego exploita Harmony i argumentował, że inni badacze również powinni unikać nieodpłatnej pomocy. Oskarżył Harmony o wykorzystywanie badaczy, którzy pomagali śledzić środki po kradzieży z Horizon Bridge w 2022 roku, twierdząc, że znaczące zamrożenia uzyskano bez wynagrodzenia dla osób, które przyczyniły się do tego procesu. (https://x.com/zachxbt/status/2087429244007940368)
"I will not be tracking this incident and think no one should assist them for free," napisał ZachXBT.
Zaznaczył, że badacze, którzy uczestniczyli w poprzedniej sprawie, nie otrzymali żadnej nagrody mimo pracy, która doprowadziła do zamrożenia środków i późniejszej aktywności organów ścigania. Twierdzenie o braku wynagrodzenia odzwierciedla relację ZachXBT z wcześniejszej reakcji. Harmony nie odniosło się publicznie do tego zarzutu w najnowszych aktualizacjach dotyczących incydentu. (https://x.com/harmonyprotocol/status/2087410115200889135)
Kradzież z Horizon w 2022 roku powiązana z aktorami z KRLD
Wcześniejsza kradzież z Horizon Bridge o wartości 100 milionów dolarów została powiązana z aktorami z Korei Północnej wkrótce po naruszeniu z czerwca 2022 roku, gdy badacze prześledzili skradzione Ether przez Tornado Cash i inne usługi.
FBI później formalnie przypisało tę kradzież grupie Lazarus Group i APT38, jednostkom cybernetycznym powiązanym z Koreańską Republiką Ludowo-Demokratyczną. ()
W styczniu 2023 roku atakujący skierowali ponad 60 milionów dolarów skradzionego ETH przez Railgun, zanim część wpływów przesłano do dostawców usług wirtualnych aktywów i zamieniono na Bitcoin. Koordynacja z tymi platformami doprowadziła do zamrożenia części środków.
Harmony początkowo zaoferowało nagrodę w wysokości 1 miliona dolarów po ataku na most, a następnie zwiększyło propozycję odzyskania środków wraz z kontynuowaniem prób odzyskania skradzionych aktywów.
Harmony zabiega o zamrożenia na giełdach i rollback łańcucha
Harmony prowadzi obecnie bardziej agresywną reakcję na najnowsze naruszenie. Zespół przekazał adresy atakującego giełdom i poprosił o zamrożenia, jednocześnie przygotowując łatkę i rollback mający odwrócić nieautoryzowane utworzenie ONE.
Rollback wymagałby powrotu sieci do stanu sprzed exploita i odrzucenia późniejszych zmian stanu, których on dotknął. Rollbacki pozostają rzadkie i budzą spory w branży blockchain, ponieważ mogą podważać zasadę niezmienności, która stanowi fundament publicznych sieci. Najbardziej znanym precedensem jest hard fork Ethereum z 2016 roku po exploicie DAO, który ostatecznie podzielił łańcuch na Ethereum i Ethereum Classic. Tokeny już zdeponowane na scentralizowanych giełdach tworzą dodatkowe wyzwanie odzyskiwania, ponieważ aktywa te mogły wyjść poza bezpośrednią kontrolę on-chain Harmony.
Harmony nie opublikowało jeszcze technicznego post-mortem, które wyjaśniałoby, jak utworzono około 4 miliardy ONE, ani nie potwierdziło, jaka część z 2,8 miliarda ONE wysłanych na giełdy została zamrożona. Najnowsza publiczna reakcja sieci pozostaje skupiona na ograniczaniu skutków na giełdach, wdrożeniu łatki i realizacji proponowanego rollbacku.