📌 Команда Harmony намерена выполнить откат до состояния до атаки после того, как хакер сгенерировал 3 триллиона фейковых токенов ONE | The Block
Harmony намерена откатить свою блокчейн-сеть до состояния, предшествовавшего атаке на прошлой неделе, после выяснения, что было незаконно создано более 3 триллионов собственных токенов ONE.
Блокчейн первого уровня (Layer 1) сообщил в своём последнем отчёте об инциденте, что валидаторы вернут Shard 0 и Shard 1 две цепочки, образующие его сегментированную сеть, к моменту, непосредственно предшествующему подтверждённой поддельной эмиссии. Все блоки и транзакции, выполненные после этого момента, будут удалены.
Harmony отметила, что рассматривала различные варианты, такие как сжигание токенов, внесение затронутых кошельков в чёрный список или даже миграцию токена ONE (ONE), но пришла к выводу, что откат является «наиболее справедливым и безопасным» решением.
«Среди всех вариантов, которые мы изучили, фиксированное окно отката является самым справедливым и безопасным», заявила Harmony. «Оно применяет единое правило для всех, устраняет поддельное состояние и несёт наименьший риск повторной атаки или сбоя консенсуса».
Harmony впервые подтвердила факт эксплойта 12 августа после обнаружения несанкционированной чеканки токенов ONE. Независимый исследователь изначально выявил 4 миллиарда токенов, созданных через пустые блоки, но позже Harmony установила, что это была лишь первая волна.
Последующее расследование показало, что 3,01 триллиона ONE были подделаны в ходе шести транзакций и поступили на четыре кошелька злоумышленников.
Один из этих кошельков за менее чем две минуты успешно перевёл почти 2,4 триллиона ONE, стоимость которых по ценам до атаки составляла почти 3 миллиарда долларов.
Harmony сообщила, что отследила почти все поддельные токены до кошельков или сервисов, хотя многие из них прошли через пулы DEX и мосты, что затрудняет их безопасное возвращение или сжигание без ущерба для невинных пользователей.
По имеющимся данным, уязвимость была связана с ошибкой в механизме межшардовой проверки квитанций, которая позволяла обрабатывать действительные квитанции несколько раз, что давало злоумышленникам возможность создавать новые токены ONE без соответствующего списания с других счетов. Уязвимость была устранена 12 августа, когда атака была впервые обнаружена.