新闻加密货币Harmony的ONE代币在被利用铸造约40亿枚代币后暴跌40%

Harmony的ONE代币在被利用铸造约40亿枚代币后暴跌40%

作者: CoinJournal·

要点速览

  • Harmony的ONE代币在一次漏洞利用后损失了约40%的价值,据报道该事件创造了约40亿枚新代币,代表总供应量突然增加26%。
  • Harmony向验证节点发布了紧急软件更新,阻止进一步的未经授权铸造,但无法解决已创建的代币问题。
  • 该项目暂时停止了其代币桥,并要求中心化交易所冻结与攻击相关的四个钱包地址所涉资金。
  • Harmony尚未公开确认漏洞细节、解释攻击者如何获得铸造权限,或正式确认铸造的代币总量。
  • Harmony正在考虑通过区块链回滚来撤销此次漏洞利用,该方法也可能逆转合法交易,在加密货币行业内仍具争议。
Harmony的ONE代币在被利用铸造约40亿枚代币后暴跌40%

Harmony的ONE代币在周三下跌约40%,此前一次疑似漏洞利用据报创造了约40亿枚新代币,引发交易者大规模抛售,该项目紧急采取应对措施以控制损失。

Harmony确认了此次攻击,并指示负责维护区块链的网络运营商安装紧急软件更新。该项目表示,该补丁将防止攻击者铸造更多ONE代币。然而,该更新并不能解决已创建代币的处置问题。Harmony表示仍在评估如何将这些资产从流通中隔离或移除。

事件的规模引发了强烈的抛售压力,市场参与者纷纷评估代币稀释、交易所充值以及区块链交易可能被逆转的风险。

未经授权发行量占ONE供应量的26%

在此次漏洞利用之前,约存在150亿枚ONE代币。额外创造40亿枚意味着供应量突然增加约26%,这将严重稀释现有持有者的权益。如果攻击者成功将新创建的代币转移至交易所并出售,增加的流通供应量可能对ONE价格施加进一步的下行压力。

Harmony尚未正式确认铸造的代币总量,也未解释所报道的40亿枚这一数字是如何计算的。该网络曾是加密货币行业最大的项目之一,在2022年1月市值达到约40亿美元。此次事件凸显了权益证明网络在铸造权限被攻破时所面临的较高风险,因为拥有足够访问权限的单个攻击者可以比典型的治理或货币政策机制允许的速度快得多地扩大供应量。

跨链桥暂停及钱包地址被标记

Harmony暂时暂停了其代币桥,以防止可能受 compromise 的资产在网络之间转移。该项目还要求中心化交易所冻结和扣押与事件相关的四个钱包地址所追踪到的资金。通过标记这些地址,Harmony旨在帮助交易平台防止攻击者将新铸造的代币兑换或提取。

跨链桥一直是去中心化金融中最常被攻击的组件之一,2022年记录了多起高调攻击事件,影响了包括Ronin Network和Wormhole在内的多个网络。这一模式引起了人们对桥基础设施结构性漏洞的关注,因为桥通常持有大量汇集资产余额,以实现本来不兼容的区块链之间的转移。

如果资产仍然可识别,交易所的配合可能会限制损失。然而,如果代币通过去中心化交易所兑换、转移到其他网络或分散到更多钱包中,追回将变得更加困难。区块链交易监控可能仍允许调查人员追踪部分资金流动,但无法保证所有未经授权的资产都能被追回。

需要协调验证节点升级

Harmony的软件更新旨在修复漏洞并防止创建任何额外的ONE代币。网络运营商必须采用新软件,补丁才能在整个区块链上生效。协调升级对于确保验证节点和其他基础设施提供商遵循修正后的网络规则至关重要。

Harmony尚未公开确认漏洞的具体情况,也未披露攻击者如何获得铸造权限,或确认协议的其他部分是否仍处于风险之中。在该项目发布完整的技术说明之前,不确定性可能继续影响ONE及运行在该网络上的应用程序。

"我们正在开发补丁和回滚方案,"Harmony表示,并承诺随着调查进展提供更多更新。

回滚将使区块链恢复到漏洞利用之前记录的状态。网络随后将从该点恢复运行,从其已接受的历史中移除后续交易。这种方法可能清除Harmony上仍存在的未经授权代币的创建记录,但也可能逆转在选定回滚点之后完成的合法交易。回滚在加密货币行业中仍然罕见且具有争议,因为它与支撑公共区块链的交易不可篡改原则相冲突,而且从历史上看,即使在盗窃或欺诈的情况下,改变已记录的历史是否合理也一直存在社区分歧。

价格走势

ONE在过去24小时内损失了约40%的价值。该代币一度跌至0.000605美元,随后回升至0.00074美元上方交易。技术指标显示RSI读数为12,将ONE置于超卖区域,而MACD线与当前的主导看跌趋势一致。如果抛售压力持续,ONE可能重新测试0.000605美元水平,随后逼近0.00050美元的心理关口。如果买盘兴趣恢复,该代币短期内可能向0.00112美元水平移动。