📌 Tim Harmony berencana untuk melakukan rollback ke kondisi sebelum serangan terjadi, setelah seorang peretas menghasilkan 3 triliun token ONE palsu | The Block
Harmony berencana untuk melakukan rollback jaringan blockchain-nya ke kondisi sebelum serangan yang terjadi pekan lalu, setelah diketahui bahwa lebih dari 3 triliun token ONE telah dibuat secara ilegal.
Jaringan blockchain lapisan pertama (Layer 1) ini melaporkan dalam laporan insiden terbarunya bahwa para validator akan mengembalikan Shard 0 dan Shard 1 dua rantai yang membentuk jaringan tersegmentasinya, ke kondisi pada saat tepat sebelum emisi palsu tersebut dikonfirmasi. Semua blok dan transaksi yang dilakukan setelah momen tersebut akan dihapus.
Harmony menyatakan bahwa mereka telah mempertimbangkan berbagai opsi, seperti pembakaran token, memasukkan dompet yang terpengaruh ke dalam daftar hitam, atau bahkan migrasi token ONE (ONE), namun menyimpulkan bahwa rollback adalah solusi yang paling adil dan aman.
Di antara semua opsi yang kami pelajari, jendela rollback yang tetap adalah yang paling adil dan aman, kata Harmony. Pendekatan ini menerapkan aturan yang sama untuk semua pihak, menghilangkan kondisi yang tidak sah, dan memiliki risiko terendah terhadap serangan berulang atau kegagalan konsensus.
Harmony pertama kali mengonfirmasi terjadinya eksploitasi pada 12 Agustus setelah mendeteksi pencetakan token ONE yang tidak sah. Seorang peneliti independen awalnya mengidentifikasi 4 miliar token yang diciptakan melalui blok kosong, tetapi kemudian Harmony menemukan bahwa itu hanyalah gelombang pertama.
Penyelidikan lebih lanjut menunjukkan bahwa 3,01 triliun ONE dipalsukan dalam enam transaksi dan masuk ke empat dompet milik pelaku kejahatan.
Salah satu dompet tersebut berhasil mentransfer hampir 2,4 triliun ONE dalam waktu kurang dari dua menit, yang nilainya berdasarkan harga sebelum serangan mencapai hampir 3 miliar dolar.
Harmony melaporkan bahwa mereka telah melacak hampir semua token palsu tersebut hingga ke dompet atau layanan terkait, meskipun banyak di antaranya telah melewati pool DEX dan jembatan (bridge), yang mempersulit pengembalian atau pembakaran token tersebut secara aman tanpa merugikan pengguna yang tidak bersalah.
Berdasarkan data yang ada, kerentanan tersebut terkait dengan kesalahan dalam mekanisme verifikasi tanda terima antar-shard, yang memungkinkan tanda terima yang sah diproses beberapa kali, sehingga memberi kesempatan kepada penyerang untuk membuat token ONE baru tanpa pengurangan saldo yang sesuai dari akun lain. Kerentanan tersebut telah diperbaiki pada 12 Agustus, saat serangan tersebut pertama kali terdeteksi.”,”detected_source_language”:”RU