Preise werden geladen…
🩸BEARISH

Harmony ONE fällt um 26%, nachdem ein Exploit 4 Milliarden Token mintet

Die 4 Milliarden sind etwa 27-mal größer als der Staking-Bug von Harmony im Jahr 2023 und betreffen die Basis-Schicht anstelle einer Brücke, wobei die Rückroll-Option nun die strukturelle Frage für die nächste Basis-Schicht ist.

Harmony ONE fällt um 26%, nachdem ein Exploit 4 Milliarden Token mintet
Harmony ONE fällt um 26%, nachdem ein Exploit 4 Milliarden Token mintet
Harmony ONE fällt um 26%, nachdem ein Exploit 4 Milliarden Token mintet
Harmony ONE fällt um 26%, nachdem ein Exploit 4 Milliarden Token mintet

Der ONE-Token von Harmony fiel am Mittwochmorgen in Asien um etwa 26%, nachdem ein offensichtlicher Exploit rund 4 Milliarden neue Token geschaffen hatte, was mehr als einem Viertel des bestehenden Angebots von etwa 15 Milliarden Token entspricht. Das Harmony-Team bestätigte den Vorfall in einem X-Post, erklärte, dass es mit Börsen zusammenarbeitet, um die Gelder einzufrieren, und ein Software-Update sowie mögliche Rückroll-Optionen vorbereitet.

Warum es wichtig ist

Dies ist der dritte große Sicherheitsvorfall von Harmony in weniger als drei Jahren. Im Jahr 2022 stahlen Angreifer etwa 100 Millionen Dollar von der Horizon-Brücke, einen Diebstahl, den das FBI später der Lazarus-Gruppe aus Nordkorea zuschrieb. Im Dezember 2023 führte ein Fehler im Staking-System dazu, dass rund 146,3 Millionen ONE über 74 Adressen falsch gemintet wurden, wobei eine Wallet 51,2 Millionen erhielt und etwa 16,4 Millionen anschließend zu einer Börse transferiert wurden. Harmony konnte diesen Vorfall mit einem Notfall-Patch und einer Adressensperrliste eindämmen. Die aktuellen 4 Milliarden sind etwa 27-mal größer als der Vorfall von 2023 und betreffen die Basis-Schicht selbst, nicht eine Brücke.

Eine Rückroll-Option würde das Netzwerk in einen Zustand vor dem Exploit zurückversetzen und effektiv die aufgeblähten Token sowie alle nachfolgenden Transaktionen auf der Blockchain löschen. Der Mechanismus kann verhindern, dass der Angreifer die neuen Token behält, aber je länger die Gelder auf Brücken, DEXs oder zentralen Börsen liegen, desto schwieriger wird eine saubere Rückroll-Option. Harmony hat noch nicht erklärt, welche zugrunde liegende Schwachstelle vorliegt, wie die 4 Milliarden berechnet wurden oder wie weit eine vorgeschlagene Rückroll-Option zurückreichen würde.

Marktauswirkungen

Der Rückgang um 26% folgte einem vertrauten Muster in den frühen Morgenstunden der asiatischen Sitzung für L1-Token mit niedriger Marktkapitalisierung nach der Bestätigung eines Exploits. Die Rückroll-Frage ist das größere strukturelle Problem: Ein Angriff rückgängig zu machen, birgt auch das Risiko, legitime Transaktionen, die danach getätigt wurden, rückgängig zu machen, dasselbe Dilemma, dem sich Ravencoin einen Tag zuvor gegenübersah, als Miner versuchten, ihre Kette von einem Zeitpunkt vor der Annahme ungültiger Blöcke wiederherzustellen. Die nächsten 24 Stunden werden entscheiden, ob große Börsen die frisch geminteten ONE einfrieren und wie tief Harmony die Rückroll-Option ansetzt, Entscheidungen, die den Präzedenzfall für den nächsten Vorfall von Basis-Schicht-Inflation festlegen werden.

Verwandte Tokens
$ONE

Häufig gestellte Fragen

  1. Wie viele Token wurden durch den Harmony-Exploit mintiert?

    Der offensichtliche Exploit schuf rund 4 Milliarden neue ONE-Token, was etwa 26% des bestehenden Angebots von etwa 15 Milliarden Token zum Zeitpunkt des Vorfalls entspricht.

  2. Was unternimmt Harmony als Reaktion auf den Exploit?

    Das Harmony-Team bestätigte den Vorfall in einem X-Post, erklärte, dass es mit Börsen zusammenarbeitet, um die Gelder einzufrieren, und ein Software-Update sowie mögliche Rückroll-Optionen vorbereitet.

  3. Was ist eine Blockchain-Rückroll-Option und wie funktioniert sie?

    Eine Rückroll-Option versetzt das Netzwerk in einen Zustand vor dem Exploit zurück, wodurch die aufgeblähten Token und alle nachfolgenden Transaktionen auf der Blockchain effektiv gelöscht werden. Sie kann verhindern, dass der Angreifer die neuen Token behält, wird jedoch schwieriger, sobald Gelder zu Brücken oder…

  4. Wurde Harmony schon einmal gehackt?

    Ja. Im Jahr 2022 stahlen Angreifer etwa 100 Millionen Dollar von der Horizon-Brücke von Harmony, einen Diebstahl, den das FBI später der Lazarus-Gruppe aus Nordkorea zuschrieb. Im Dezember 2023 führte ein Staking-Bug dazu, dass etwa 146,3 Millionen ONE über 74 Adressen fälschlicherweise mintiert wurden, was das…

  5. Wie vergleicht sich der Harmony-Exploit mit dem jüngsten Problem von Ravencoin?

    Beide Vorfälle betreffen den Rückroll-Handel. Einen Tag vor dem Exploit von Harmony versuchten die Miner von Ravencoin, ihre Kette von einem Zeitpunkt vor der Annahme ungültiger Blöcke wiederherzustellen, was mehrere Tage von Transaktionen dem Risiko einer Rückgängigmachung aussetzte. Einen Angriff rückgängig zu…

Quellenangabe
Aggregiert von CoinDesk · Verifiziert · Zuletzt aktualisiert vor 11d
Original öffnen →