新聞加密貨幣Harmony ONE代幣在漏洞攻擊後暴跌40%,約40億枚代幣被鑄造

Harmony ONE代幣在漏洞攻擊後暴跌40%,約40億枚代幣被鑄造

作者: CoinJournal·

重點速覽

  • Harmony的ONE代幣在一次疑似漏洞攻擊中失去了約40%的價值,據報該攻擊創建了約40億枚新代幣,代表總供應量突然增加了26%。
  • Harmony為驗證者發布了緊急軟體更新,停止進一步的未經授權鑄造,但無法解決已創建的代幣。
  • 該項目暫時暫停了其代幣橋接器,並要求中心化交易所凍結與攻擊相關的四個錢包地址的資金。
  • Harmony尚未公開確認漏洞的具體內容、說明攻擊者如何獲得鑄造權限,或正式確認鑄造的代幣總數。
  • Harmony正在考慮區塊鏈回滾以撤銷漏洞攻擊,這種方法可能也會逆轉合法交易,在加密貨幣行業中仍具爭議性。
Harmony ONE代幣在漏洞攻擊後暴跌40%,約40億枚代幣被鑄造

Harmony的ONE代幣在週三下跌約40%,此前一次疑似漏洞攻擊據報創建了約40億枚新代幣,交易員急劇拋售,該項目則緊急設法控制損失。

Harmony確認了此次攻擊,並指示負責維護區塊鏈的網絡營運商安裝緊急軟體更新。該項目表示,該補丁將防止攻擊者鑄造額外的ONE代幣。然而,該更新無法解決已創建代幣的狀態。Harmony表示,仍在評估如何隔離或移除這些資產的流通。

該事件的規模引發了強烈的拋售壓力,市場參與者評估了代幣稀釋、交易所充值以及區塊鏈交易潛在逆轉的風險。

未經授權的發行量佔ONE供應量的26%

在漏洞攻擊發生之前,約有150億枚ONE代幣存在。額外創建40億枚代幣代表供應量突然增加約26%,這將嚴重稀釋現有持有者的權益。如果攻擊者成功將新創建的代幣轉移至交易所並出售,額外的流通供應量可能會對ONE的價格造成進一步的下行壓力。

Harmony尚未正式確認鑄造的代幣總數,也未解釋所報導的40億這一數字是如何計算的。該網絡曾是加密貨幣行業中最大的項目之一,在2022年1月達到約40億美元的市值。此次事件凸顯了權益證明網絡在鑄造權限被入侵時所面臨的更高風險,因為單一攻擊者只要擁有足夠的存取權限,就能比典型的治理或貨幣政策機制更快地擴大供應量。

橋接器暫停及錢包地址被標記

Harmony暫時暫停了其代幣橋接器,以防止潛在被入侵的資產在網絡之間移動。該項目還要求中心化交易所封鎖並凍結與事件相關的四個錢包地址的資金。通過標記這些地址,Harmony旨在幫助交易平台防止攻擊者轉換或提取新鑄造的代幣。

跨鏈橋接器一直是去中心化金融中最常被攻擊的組件之一,2022年記錄了多起重大攻擊事件,影響了包括Ronin Network和Wormhole在內的網絡。這一模式引起了人們對橋接基礎設施結構性漏洞的關注,該基礎設施通常持有大量的資產池以實現原本不相容的區塊鏈之間的轉帳。

如果資產仍然可識別,交易所的配合可能會限制損失。然而,如果代幣通過去中心化交易所進行交換、轉移到其他網絡或分散到更多的錢包中,恢復將變得更加困難。區塊鏈交易監控可能仍允許調查人員追蹤部分動向,但無法保證所有未經授權的資產都能被追回。

需要協調驗證者升級

Harmony的軟體更新旨在修補漏洞並防止創建任何額外的ONE代幣。網絡營運商必須採用新軟體才能使補丁在整個區塊鏈上生效。協調升級對於確保驗證者和其他基礎設施提供商遵循修正後的網絡規則至關重要。

Harmony尚未公開確認漏洞的具體內容,也未披露攻擊者如何獲得鑄造權限,或確認協議的其他部分是否仍然面臨風險。在該項目發布完整的技術說明之前,不確定性可能會繼續影響ONE和網絡上運行的應用程式。

「我們正在開發補丁和回滾選項,」Harmony表示,並承諾隨著調查的進展將提供進一步的更新。

回滾將使區塊鏈返回到漏洞攻擊之前記錄的狀態。網絡將從該點恢復運行,從其已接受的歷史記錄中移除隨後的交易。這種方法可以消除Harmony上仍然存在的未經授權代幣的創建,但也可能逆轉在所選回滾點之後完成的合法交易。回滾在加密貨幣行業中仍然很少見且具爭議性,因為它們與支撐公共區塊鏈的交易不可篡改原則相衝突,從歷史上看,即使在盜竊或欺詐的情況下,更改已記錄的歷史是否合理,這一問題也在社區中引發了分歧。

價格走勢

ONE在過去24小時內失去了約40%的價值。該代幣短暫跌至$0.000605,隨後回升至$0.00074以上交易。技術指標顯示RSI讀數為12,將ONE置於超賣區域,而MACD線與當前的看跌趨勢一致。如果拋售壓力持續,ONE可能會重新測試$0.000605的水平,然後接近$0.00050的心理關口。如果買盤興趣恢復,該代幣近期可能會向$0.00112的水平移動。