Chargement des prix…
🩸BEARISH

Harmony ONE chute de 26 % après qu'un exploit a créé 4 milliards de tokens

Le chiffre de 4 milliards est environ 27 fois plus important que le bug de staking de Harmony en 2023 et concerne la couche de base plutôt qu'un pont, la question du rollback étant désormais le problème structurel pour la prochaine couche de base.

Harmony ONE chute de 26 % après qu'un exploit a créé 4 milliards de tokens
Harmony ONE chute de 26 % après qu'un exploit a créé 4 milliards de tokens
Harmony ONE chute de 26 % après qu'un exploit a créé 4 milliards de tokens
Harmony ONE chute de 26 % après qu'un exploit a créé 4 milliards de tokens

Le token ONE de Harmony a chuté d'environ 26 % lors des heures matinales en Asie mercredi après qu'un exploit apparent a créé environ 4 milliards de nouveaux tokens, soit plus d'un quart de l'offre existante d'environ 15 milliards de tokens. L'équipe de Harmony a confirmé l'incident dans un post sur X, a déclaré qu'elle travaillait avec des échanges pour geler les fonds et préparait un correctif logiciel ainsi que des options de rollback possibles.

Pourquoi c'est important

C'est le troisième incident majeur de sécurité de Harmony en moins de trois ans. En 2022, des attaquants ont volé environ 100 millions de dollars de son pont Horizon, un vol que le FBI a ensuite attribué au groupe Lazarus de la Corée du Nord. En décembre 2023, un bug dans son système de staking a mal minté environ 146,3 millions de ONE sur 74 adresses, une des portefeuilles recevant 51,2 millions et environ 16,4 millions étant ensuite transférés vers un échange. Harmony a contenu cet épisode avec un correctif d'urgence et une liste noire d'adresses. Le chiffre actuel de 4 milliards est environ 27 fois plus grand que l'épisode de 2023 et concerne la couche de base elle-même, pas un pont.

Un rollback ramènerait le réseau à un état antérieur à l'exploit, effaçant effectivement les tokens gonflés et toutes les transactions qui ont suivi sur la chaîne. Le mécanisme peut empêcher l'attaquant de conserver les nouveaux tokens, mais plus les fonds restent sur des ponts, des DEX ou des échanges centralisés, plus un rollback propre devient difficile. Harmony n'a pas encore expliqué la vulnérabilité sous-jacente, comment le chiffre de 4 milliards a été calculé, ni jusqu'où s'étendrait tout rollback proposé.

Impact sur le marché

La chute de 26 % a suivi un schéma familier de pré-aube pour les tokens L1 à faible capitalisation lors de la confirmation d'un exploit. La question du rollback est le plus grand problème structurel : annuler une attaque risque également d'annuler des transactions légitimes effectuées après celle-ci, le même compromis que Ravencoin a navigué un jour plus tôt lorsque les mineurs ont cherché à reconstruire sa chaîne à partir du moment où des blocs invalides ont été acceptés. Les prochaines 24 heures détermineront si les principaux échanges gèlent le ONE fraîchement minté et où Harmony fixe la profondeur du rollback, des décisions qui établiront le précédent pour le prochain incident d'inflation de couche de base.

Tokens associés
$ONE

Questions fréquemment posées

  1. Combien de tokens l'exploit de Harmony a-t-il mintés ?

    L'exploit apparent a créé environ 4 milliards de nouveaux tokens ONE, soit environ 26 % de l'offre existante d'environ 15 milliards de tokens au moment de l'incident.

  2. Que fait Harmony en réponse à l'exploit ?

    L'équipe de Harmony a confirmé l'incident dans un post sur X, a déclaré qu'elle travaillait avec des échanges pour geler les fonds et préparait un correctif logiciel ainsi que des options de rollback possibles.

  3. Qu'est-ce qu'un rollback de blockchain et comment cela fonctionne-t-il ?

    Un rollback ramène le réseau à un état antérieur à l'exploit, effaçant effectivement les tokens gonflés et toutes les transactions qui ont suivi sur la chaîne. Il peut empêcher l'attaquant de conserver les nouveaux tokens, mais devient plus difficile une fois que les fonds ont été déplacés vers des ponts ou des…

  4. Harmony a-t-il déjà été piraté auparavant ?

    Oui. En 2022, des attaquants ont volé environ 100 millions de dollars du pont Horizon de Harmony, un vol que le FBI a ensuite attribué au groupe Lazarus de la Corée du Nord. En décembre 2023, un bug de staking a mal minté environ 146,3 millions de ONE sur 74 adresses, que le réseau a contenu avec un correctif…

  5. Comment l'exploit de Harmony se compare-t-il au récent problème de Ravencoin ?

    Les deux incidents impliquent le compromis du rollback. Un jour avant l'exploit de Harmony, les mineurs de Ravencoin ont cherché à reconstruire sa chaîne à partir du moment où des blocs invalides ont été acceptés, mettant plusieurs jours de transactions à risque d'annulation. Annuler une attaque peut également annuler…

Attribution de la source
Agrégé de CoinDesk · Vérifié · Dernière mise à jour il y a 11d
Ouvrir l'original →