La crise du réseau Harmony suite à un exploit ayant minté 4 milliards de tokens ONE
Harmony (ONE) a connu une chute significative, atteignant un niveau record de 0,0005735 $ lors des échanges matinaux en Asie mercredi. Cette baisse fait suite à un exploit rapporté qui a entraîné le minting non autorisé d'environ 4 milliards de tokens ONE, ce qui constitue environ 26 % de l'offre totale du token.
Selon l'analyste on-chain Juiceberg, le minting s'est produit à travers des blocs vides, avec environ 2,8 milliards des tokens mintés se déplaçant rapidement vers des échanges. Cet afflux de tokens a contribué à une vente massive, entraînant une baisse de 29 % du prix de ONE, qui se négociait près de 0,00087 $ au moment du rapport.
En réponse à cet incident, Harmony a coordonné avec les échanges pour geler les fonds associés à quatre adresses de portefeuille identifiées liées à l'exploit. L'équipe travaille également sur un correctif et évalue les options de retour en arrière pour résoudre la situation. La communication officielle de Harmony a déclaré : "Nous travaillons avec notre équipe et les échanges appropriés pour arrêter et geler les fonds. Nous vous tiendrons informés dès que nous aurons de nouvelles informations."
Cet incident marque la deuxième violation majeure de la sécurité de Harmony, après l'attaque du Horizon Bridge en 2022, qui avait entraîné la perte d'environ 99,6 millions de dollars. La cause profonde de l'exploit actuel n'a pas encore été divulguée par Harmony.
Pour prévenir d'autres mintings non autorisés, Harmony a publié un correctif d'urgence pour les validateurs. Ce correctif traite des vulnérabilités dans les reçus inter-shards, qui permettaient auparavant à des transactions non autorisées de passer. Bien que le correctif ait été mis en œuvre, le réseau n'a pas encore confirmé comment il gérera les tokens excédentaires déjà mintés.
Mis à jour 12:02 UTC
Derniers développements sur la crise du token ONE de Harmony
- Le token ONE de Harmony a connu un crash significatif, chutant d'environ 40 % après qu'une exploitation a entraîné la création non autorisée d'environ 4 milliards de tokens.
- Cette émission non autorisée représente environ 26 % de l'offre existante de tokens ONE, qui s'élevait à environ 15 milliards avant l'incident.
- En réponse, Harmony a publié une mise à jour logicielle d'urgence visant à empêcher la création de nouveaux tokens et a exhorté les opérateurs de réseau à l'implémenter immédiatement.
- Malgré la mise à jour, Harmony évalue encore comment gérer les tokens qui ont déjà été créés pendant l'exploitation.
- Le réseau a temporairement suspendu son pont de tokens pour atténuer les risques associés aux actifs potentiellement compromis.
- Harmony a demandé aux échanges centralisés de bloquer et de geler les fonds liés à quatre adresses de portefeuille spécifiques associées à l'exploitation.
- Le projet explore des options de retour en arrière pour ramener la blockchain à un état antérieur à l'exploitation, ce qui pourrait éliminer les tokens non autorisés mais pourrait également affecter les transactions légitimes effectuées par la suite.
- Pour l'instant, le marché reste baissier, le token ONE se négociant au-dessus de 0,00074 $ après avoir brièvement chuté à 0,000605 $.
Mis à jour 12:32 UTC
Nouveaux développements dans la crise du réseau Harmony
- Harmony a identifié 10 288 transactions non autorisées liées à la création de faux tokens ONE.
- Environ 4 milliards de tokens ONE ont été créés, représentant environ 26 % de l'offre totale de tokens d'Harmony avant l'incident.
- L'exploitation a impliqué une vulnérabilité qui a permis à l'attaquant de contourner les mécanismes de validation normaux en exploitant des blocs vides.
- Environ 2,8 milliards des tokens créés ont été rapidement envoyés à divers échanges de cryptomonnaies.
- Le prix du token ONE a chuté de 26 % à plus de 50 % en intrajournalier suite aux nouvelles de l'exploitation.
- Harmony a mis en œuvre un correctif logiciel pour remédier à la vulnérabilité et a suspendu son pont pour empêcher tout mouvement supplémentaire de tokens.
- Un éventuel retour en arrière de la blockchain est envisagé pour effacer les transactions frauduleuses.
- Cet incident fait suite à des violations de sécurité précédentes, y compris une exploitation de 100 millions de dollars en juin 2022 et un bug de création infinie affectant 150 millions de tokens ONE fin 2023.
FAQ
Qu'est-ce qui a causé la récente chute du prix du token Harmony (ONE) ?
La chute du prix du token Harmony (ONE) a été causée par une exploitation qui a conduit à la création non autorisée d'environ 4 milliards de tokens ONE, représentant environ 26 % de l'offre totale. Cet afflux de tokens sur le marché a déclenché une vente massive, entraînant une baisse de 29 % du prix du token.
Comment l'exploitation a-t-elle eu lieu ?
L'exploitation a eu lieu à travers des blocs vides, permettant la création non autorisée de tokens. Un analyste on-chain a rapporté qu'environ 2,8 milliards des tokens créés ont été rapidement transférés vers des échanges, contribuant à la baisse des prix.
Quelles actions Harmony prend-elle en réponse à l'exploitation ?
Harmony coordonne avec les échanges pour geler les fonds associés à quatre adresses de portefeuille identifiées liées à l'exploitation. Ils travaillent également sur un correctif et évaluent des options de retour en arrière pour faire face à la situation.
Quelles mesures ont été mises en œuvre pour prévenir d'autres créations non autorisées ?
Pour prévenir d'autres créations non autorisées, Harmony a publié un correctif d'urgence pour les validateurs qui traite les vulnérabilités dans les reçus inter-chaînes, qui permettaient auparavant la survenue de transactions non autorisées.
Harmony a-t-elle déjà connu des violations de sécurité similaires dans le passé ?
Oui, cet incident marque la deuxième violation majeure de la sécurité de Harmony. La première était l'attaque du Horizon Bridge en 2022, qui a entraîné la perte d'environ 99,6 millions de dollars.
Commentaires
Les commentaires sont modérés avant publication.
Pas encore de commentaires — soyez le premier.