Harmony bestätigte am Mittwoch, dass seine Layer-1-Blockchain ausgenutzt wurde, nachdem ein Angreifer durch das Ausnutzen leerer Blöcke rund 4 Milliarden ONE-Token geminted hatte. Das nicht autorisierte Minten ließ ONE innerhalb von 24 Stunden um etwa 34% auf rund $0,0008 fallen, wodurch der Wert der Beute des Angreifers bei ungefähr 3,2 Millionen Dollar lag. Der On-Chain-Analyst Juiceberg, dessen Beitrag Harmony direkt ansprach, berichtete, dass etwa 97% der geminteten Token bereits auf Börsen liegen, entweder verkauft oder in Einzahlungs-Wallets zum Verkauf bereit, mit nur ~115 Millionen ONE (~2,9%) verbleibend auf der Chain.
Warum es wichtig ist
Dies ist Harmonys zweiter großer Sicherheitsvorfall. Im Juni 2022 wurde die Horizon-Cross-Chain-Bridge für fast 100 Millionen Dollar ausgenutzt, und das FBI schrieb diesen früheren Angriff im Januar 2023 den nordkoreanischen staatlich unterstützten Gruppen Lazarus und APT 38 zu. Das Muster wirft unbequeme Fragen zur wiederkehrenden Sicherheitslage eines Projekts auf, das bereits von raffinierten nationalstaatlichen Gegnern ins Visier genommen wurde. Harmony sagt, dass es mit seinem Team und den relevanten Börsen zusammenarbeitet, um die Gelder zu stoppen und einzufrieren, einen Patch entwickelt und Rollback-Optionen evaluiert, obwohl die technische Ursache noch nicht offengelegt wurde.
Auswirkungen auf den Markt
Die 4 Milliarden ONE-Token stellen ein erhebliches Verwässerungsereignis im Verhältnis zum bestehenden Umlaufangebot des Projekts dar. Selbst bei einem Token-Preis nahe $0,0008 übersteigt das nicht autorisierte Minten den typischen täglichen Umsatz eines Micro-Cap-Layer-1. Die Marktreaktion war bisher heftig, aber begrenzt, mit einem 34%-Rückgang in 24 Stunden bei einem Asset mit geringer Liquidität. Beobachten Sie, ob Harmony sich zu einem Hard-Fork-Rollback verpflichtet, das die Angebotskurve wiederherstellen, aber die Glaubwürdigkeit weiter beschädigen würde, oder die Verwässerung absorbiert und voranschreitet. Jeder dieser Wege setzt einen Präzedenzfall dafür, wie das Projekt mit einem zweiten Sicherheitsvorfall umgeht.
Häufig gestellte Fragen
-
Wie viel wurde beim Harmony-Exploit gestohlen?
Der Angreifer mintete rund 4 Milliarden ONE-Token, die damals etwa 3,2 Millionen Dollar wert waren, wovon etwa 97% bereits auf Börsen sind, entweder verkauft oder in Einzahlungs-Wallets.
-
Hat Harmony schon vor diesem Vorfall einen Exploit erlitten?
Ja, im Juni 2022 wurde die Horizon-Cross-Chain-Bridge für fast 100 Millionen Dollar ausgenutzt, und das FBI schrieb diesen früheren Angriff im Januar 2023 den nordkoreanischen staatlich unterstützten Gruppen Lazarus und APT 38 zu.
-
Was unternimmt Harmony gegen den Exploit?
Harmony sagt, dass es mit Börsen zusammenarbeitet, um die Gelder einzufrieren, einen Patch entwickelt und Rollback-Optionen evaluiert, obwohl die technische Ursache noch nicht offengelegt wurde.
-
Wie hat der ONE-Token-Kurs reagiert?
ONE fiel in den 24 Stunden nach dem Exploit um etwa 34% und wurde nahe $0,0008 gehandelt, was eine heftige, aber begrenzte Reaktion bei einem Micro-Cap-Asset mit geringer Liquidität darstellt.
-
Was ist ein Rollback und würde Harmony ihn durchführen?
Ein Rollback würde die Chain auf den Zustand vor dem nicht autorisierten Minten zurücksetzen, die Angebotskurve wiederherstellen, aber die Glaubwürdigkeit beschädigen. Harmony hat lediglich gesagt, dass es die Option evaluiert.