📌 Das Harmony-Team beabsichtigt, das Blockchain-Netzwerk auf den Zustand vor dem Angriff zurückzusetzen, nachdem ein Hacker 3 Billionen gefälschte ONE-Token generiert hatte | The Block
Harmony beabsichtigt, sein Blockchain-Netzwerk auf den Zustand vor dem Angriff der vergangenen Woche zurückzusetzen, nachdem festgestellt wurde, dass mehr als 3 Billionen eigene ONE-Token unrechtmäßig generiert wurden.
Die Layer-1-Blockchain teilte in ihrem jüngsten Bericht über den Vorfall mit, dass die Validatoren Shard 0 und Shard 1 die beiden Ketten, aus denen sich ihr segmentiertes Netzwerk zusammensetzt auf den Zeitpunkt unmittelbar vor der bestätigten gefälschten Emission zurücksetzen werden. Alle Blöcke und Transaktionen, die nach diesem Zeitpunkt ausgeführt wurden, werden gelöscht.
Harmony merkte an, dass verschiedene Optionen in Betracht gezogen wurden, wie beispielsweise das Verbrennen von Token, das Aufnehmen der betroffenen Wallets in eine Sperrliste oder sogar die Migration des ONE-Tokens (ONE), sei jedoch zu dem Schluss gekommen, dass ein Rollback die gerechteste und sicherste Lösung sei.
Von allen Optionen, die wir geprüft haben, ist ein festgelegtes Rollback-Fenster die fairste und sicherste, erklärte Harmony. Es wendet eine einheitliche Regel für alle an, beseitigt den gefälschten Zustand und birgt das geringste Risiko eines erneuten Angriffs oder eines Konsensausfalls.
Harmony bestätigte den Exploit erstmals am 12. August, nachdem eine unbefugte Prägung von ONE-Token entdeckt worden war. Ein unabhängiger Forscher hatte ursprünglich 4 Milliarden Token identifiziert, die über leere Blöcke geschaffen worden waren, doch später stellte Harmony fest, dass dies nur die erste Welle war.
Die anschließende Untersuchung ergab, dass 3,01 Billionen ONE im Rahmen von sechs Transaktionen gefälscht und auf vier Wallets der Angreifer überwiesen wurden.
Eine dieser Wallets transferierte in weniger als zwei Minuten erfolgreich fast 2,4 Billionen ONE, deren Wert zu den Kursen vor dem Angriff fast 3 Milliarden Dollar betrug.
Harmony teilte mit, dass es fast alle gefälschten Token bis zu den Wallets oder Diensten zurückverfolgen konnte, obwohl viele davon über DEX-Pools und Brücken gelaufen sind, was ihre sichere Rückgabe oder Vernichtung erschwert, ohne unschuldige Nutzer zu schädigen.
Den vorliegenden Informationen zufolge hing die Sicherheitslücke mit einem Fehler im Mechanismus zur shardübergreifenden Überprüfung von Belegen zusammen, der es ermöglichte, gültige Belege mehrfach zu verarbeiten, wodurch Angreifer die Möglichkeit hatten, neue ONE-Token zu erstellen, ohne dass diese von anderen Konten entsprechend abgebucht wurden. Die Sicherheitslücke wurde am 12. August behoben, als der Angriff erstmals entdeckt wurde.”,”detected_source_language”:”RU