Компания подтвердила атаку и сообщила операторам сети, которые помогают управлять Harmony Network, о необходимости произвести экстренное обновление программного обеспечения, которое, по ее словам, предотвратит дальнейший выпуск токенов. Проект отдельно работает над тем, как поступить с уже созданными токенами.
Проект также приостановил работу своего моста токенов и попросил биржи заморозить средства, отслеженные до четырех адресов, связанных с инцидентом.
«Мы работаем над исправлением и вариантами отката, - заявила Harmony, добавив, что предоставит дополнительную информацию, как только она станет доступна. - Мы просим все биржи заблокировать и заморозить средства, которые связаны с четырьмя нижеперечисленными адресами кошельков:
one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn;
0xe7427699427821230177dd13f460d6ce43014510;
one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4;
0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5».
Harmony - это блокчейн-сеть уровня 1 для DeFi-протоколов и торговых площадок. Ее собственный токен, ONE, используется для оплаты транзакций и обеспечения безопасности блокчейна. В период своего расцвета проект был одним из крупнейших по рыночной капитализации. В январе 2022 года его стоимость оценивалась в $4 млрд.
До инцидента существовало примерно 15 млрд токенов ONE. Это означает, что еще 4 млрд представляют собой внезапное увеличение примерно на 26% по сравнению с этим предложением.
Потенциальный откат со стороны Harmony означал бы возвращение сети в состояние до взлома и продолжение работы с этого момента, фактически с удалением транзакций, произошедших позже, из истории блокчейна. Представьте это как возможность отменить шахматный ход, приведший к мату, и начать заново с более ранней, безопасной позиции на доске.
Это может предотвратить сохранение злоумышленником вновь созданных токенов в сети, однако многие в отрасли считают откат противоречащим основному принципу неизменности блокчейна.
По всей видимости, эта уязвимость появилась спустя день после того, как Ravencoin, еще один, меньший по размеру блокчейн, построенный на основе биткоин-кода, столкнулся с возможным откатом после того, как часть его сети приняла недействительные блоки.
В таком случае майнеры перешли к восстановлению блокчейна с момента до обнаружения уязвимости, что поставило под угрозу отмены транзакции, совершенные в течение нескольких дней.
Ravencoin - это отдельный блокчейн от Harmony, но эти два инцидента показывают компромисс, связанный с откатом - отмена атаки может также отменить законные транзакции, совершенные после нее.
Это не первый случай
Harmony уже сталкивалась с несанкционированным созданием токенов ONE.
В декабре 2023 года ошибка в системе стекинга привела к созданию около 146,3 млн токенов ONE, когда токены, которые должны были прекратить получать выплаты, продолжали их получать. Harmony тогда заявила, что в инциденте участвовало 74 адреса, один из которых получил 51,2 млн токенов ONE, а около 16,4 млн впоследствии было переведено на биржу.
В ответ на этот инцидент сеть выпустила экстренное обновление программного обеспечения и внесла в черный список адреса, хранящие некорректно созданные токены.
В 2022 году Harmony также пострадала от одной из крупнейших атак на мосты криптовалют, когда около $100 млн было украдено с моста Horizon после того, как злоумышленники скомпрометировали закрытые ключи, управляющие им. Позже ФБР приписало эту кражу северокорейской группе Lazarus.
Инцидент, случившийся в среду, по-видимому, отличается, поскольку сообщается о повреждении токенов ONE на самом проекте Harmony, а не о краже активов с моста. Компания Harmony еще не объяснила, как злоумышленнику удалось выпустить токены, не подтвердила общее количество несанкционированных выпусков и не сообщила, как планирует поступить с уже созданными монетами.





" 











