زنجیره بلوکی هارمونی که قبلاً به دلیل هک پل هورایزن در سال 2022 مورد توجه قرار گرفته بود، در چهار سال گذشته دومین ضربه امنیتی را تجربه میکند. در تاریخ 12 اوت، یک نقص در تأیید رسیدهای بین زنجیرهای به یک مهاجم اجازه داد تا بدون اینکه از حساب دیگری کسر کند، ONE ایجاد کند. نتیجه فراتر از تصور است: بیش از 3,000 میلیارد توکن از هیچ ایجاد شده است. ادامه این ماجرا به اندازه تشخیص آن رادیکال به نظر میرسد.
نکات کلیدی این مقاله:
مکانیزم در یک خط خلاصه میشود، اما پیامدهای آن پنج روز طول کشید تا اندازهگیری شود. این نقص اجازه میداد که یک رسید معتبر چندین بار بین دو زنجیره شکسته (shards) هارمونی پردازش شود، که به معنای مجاز بودن یک ضرب پولی بدون هیچ گونه معادل بود. یک برآورد اولیه در تاریخ 12 اوت به 4 میلیارد ONE ایجاد شده اشاره داشت. این تنها بخش کوچکی از ماجرا بود.
در واقع، یک بازسازی کامل نشان داد که 3.01 تریلیون ONE در شش تراکنش ایجاد شده و به چهار کیف پول مختلف ارسال شده است، به گزارش The Block. یکی از این کیف پولها موفق شد نزدیک به 2.4 تریلیون ONE را منتقل کند، که معادل حدود 3 میلیارد دلار به قیمتهای قبل از حمله، در کمتر از دو دقیقه بود. 477 انتقال موفق از 534 تلاش شده، همه در 106 ثانیه انجام شد. اصلاح نرمافزاری نیز در روز هک ارائه شد.
با توجه به چنین حجمی، سوزاندن توکنها یا قرار دادن برخی کیف پولها در لیست سیاه کافی نبود: تعداد زیادی از ONEهای ایجاد شده قبلاً از طریق استخرهای تبادل غیرمتمرکز، پلها و قراردادهایی که وجوه مشروع و وجوه دزدیده شده را ترکیب میکردند، عبور کرده بودند.
بنابراین هارمونی تصمیم به انجام یک بازگشت کامل از shards 0 و 1 تا یک نقطه مرجع در تاریخ 11 اوت ساعت 23:25 UTC گرفت و سپس بر روی پایگاههای داده جدید راهاندازی شد، پروژهای که هارمونی ابعاد آن را 141,628 بلاک تخمین زده است، به جای یک لغو نرمافزاری ساده که برای پاک کردن آثار حمله ناکافی به نظر میرسید. هزینه این عملیات: بیش از 109,000 تراکنش عادی و 315 تراکنش استیکینگ به طور کامل لغو شد، طبق آمار خود هارمونی. بسیاری از آنها مربوط به رباتهای تجاری خودکار بودند، اما نه همه، و هیچکس نمیتواند تضمین کند که هیچ کاربر بیگناهی در این میان آسیب نبیند.
بدیهی است که بازار به این رویداد به طور جدی واکنش نشان نداد. توکن ONE در هفت روز 42.3% کاهش یافت و ارزش کل آن اکنون تنها حدود 10.7 میلیون دلار است. این مبلغ تقریباً ناچیز است در مقایسه با 3 میلیارد دلار نظری که هکر در چند دقیقه ایجاد کرده بود، اما همه چیز را درباره فاصله بین ارزش نمایش داده شده روی کاغذ و نقدینگی واقعی یک توکن که قبلاً در وضعیت بدی قرار داشت، میگوید.
این ماجرا نیز منحصر به فرد نیست: در سال 2016، اکوسیستم اتریوم قبلاً یک بحث مشابه را حل کرده بود و شبکه را وادار به بازنویسی تاریخ خود پس از هک 3.6 میلیون ETH کرد که منجر به ایجاد اتریوم کلاسیک شد.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























