区块链文库报道:
概述
Harmony确认,一次漏洞利用导致攻击者未经授权铸造了40亿枚ONE代币,并将大部分未授权供应量发送至加密货币交易所。ONE价格下跌34%,期间Harmony与交易所协调、开发补丁并评估回滚选项,同时调查漏洞原因。Harmony此前曾于2022年遭遇Horizon桥黑客攻击,美国联邦调查局后来将一起近1亿美元的盗窃案与朝鲜组织关联。
Layer 1区块链Harmony已确认,一次漏洞利用允许攻击者未经授权铸造了40亿枚ONE代币。
据X用户Juiceberg称,攻击者利用空区块创建了这些代币,随后将其中大部分转移至加密货币交易所。Juiceberg报告称,约97%的未授权ONE供应量已到达交易所或仍在存款钱包内。与此同时,攻击者保留了约1.15亿枚ONE在链上,约占所报告的40亿枚铸造代币的2.9%。
Harmony的totalSupply端点也未能立即反映这一额外供应量,进一步引发了对网络记账机制的担忧。ONE在24小时内下跌约34%,交易者对该加密货币流通供应量的意外增加做出反应。
该代币交易价格接近0.0008美元,使得40亿枚未授权ONE代币的估值约为320万美元。Harmony通过其官方X账户承认了此次漏洞利用,并直接回应了Juiceberg分享的信息。
Harmony评估回滚,调查锁定漏洞根源
Harmony正在考虑回滚选项,同时开发者调查导致数十亿ONE代币未经授权创建的技术弱点。然而,该项目尚未披露导致此次攻击的具体漏洞,也未说明攻击者如何利用该漏洞。
我们正在与团队和相应交易所合作,以停止并冻结资金。我们正在开发补丁和回滚选项。有更新时会通知。
调查人员还在检查为何totalSupply端点未能立即记录攻击期间创建的40亿枚额外代币。此外,交易所的合作仍然重要,因为Juiceberg报告称大部分未授权供应量已到达与交易所关联的地址。
成功冻结可防止部分剩余代币进入流通,尽管Harmony尚未披露已确保多少交易所的安全。此次攻击为Harmony的安全历史再添重大事件,其中包括其Horizon跨链桥遭受的代价高昂的入侵。
此前Horizon桥黑客攻击仍属Harmony安全历史
黑客于2022年6月攻击了Harmony的Horizon桥,盗取了价值近1亿美元的加密货币资产。被盗资产包括以太坊和多种稳定币,这些资产存放在支持不同区块链网络间加密货币转移的基础设施中。
安全研究人员将此次攻击与桥的多重签名钱包和交易授权过程中被泄露的私钥联系起来。此外,美国联邦调查局于2023年1月将Horizon攻击归因于朝鲜黑客组织Lazarus Group和APT38。
Harmony于2019年启动其主网,作为一个权益证明区块链,旨在提供比以太坊更快、更便宜的交易。ONE是Harmony的原生加密货币,支持整个区块链生态系统中的交易费用、质押活动和治理参与。Harmony的调查目前集中于识别漏洞、保护受影响资金,以及确定是否需要网络回滚。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




