根据 CoinGecko 数据,Layer-1 区块链 Harmony 已确认,攻击者在未经授权的情况下铸造了约 40 亿个 ONE 代币,导致该代币下跌 37%,至约 0.00077 美元,从而被利用。
链上分析师 Juiceberg 于周三早些时候指出了该造币厂的情况,称其代币数量接近 40 亿枚,约占供应量的 26%,并表示这些代币是通过空区块创建的。随着价格下跌,大约 28 亿美元流入交易所。在后续推文中,分析师表示,攻击者还剩下大约 1.15 亿个 ONE 可以在链上出售,约占铸造总量的 2.9%。
“绝大多数(约 97%)已经在交易所,”Juiceberg 写道,并且要么被出售,要么留在存款钱包中。
Harmony 在一条推文中回应称,它正在“与我们的团队和适当的交易所合作,以停止和冻结资金”,并补充说它正在准备补丁并权衡回滚选项。在第二篇文章中,它点名了四个钱包,每个钱包都以 Harmony 和十六进制格式列出,并要求交易所阻止任何追踪到它们的东西。在第一个声明发布后两个多小时,它暂停了桥接,然后在一分钟后发布了补丁,告诉验证者升级到它所说的可以防止进一步铸造的版本。它说,处理已经创建的代币将需要另一次更新。自 Juiceberg 发布第一篇帖子以来,已经过去了五个小时。
该项目尚未披露该漏洞,也没有确认创建了多少代币,也没有透露有多少代币到达了交易所。 Juiceberg 指出的一个奇怪之处是,Harmony 的总供应端点并未反映新代币,并且价格跟踪器列出的流通供应量仍约为 148.7 亿。
回滚链
回滚将使网络返回到漏洞利用之前的状态,并从那里继续,从可接受的历史记录中删除随后发生的情况。这是双向的,因为普通用户在攻击后进行的交易也会随之消失。
Harmony 以前就出现过这种情况,黑客于 2022 年 6 月从其 Horizon 跨链桥中盗取了约 1 亿美元,联邦调查局后来将这次攻击归咎于朝鲜的 Lazarus Group。
该项目针对 2022 年黑客攻击的第一个提议是补偿 ONE 中的受害者,这意味着在流通供应的基础上铸造数十亿个新代币,并对链进行硬分叉以允许这样做。该计划引起了足够多的批评,该团队用其财政资助的一项计划取代了该计划。
四年过去了,攻击者在没有询问的情况下就铸造了相当数量的货币。 ONE 目前的市值约为 1150 万美元,位列前 1000 名代币之外。该股上次交易价格接近 2021 年 10 月创下的 0.38 美元纪录,已经是四年多前的事了,但较该水平下跌了 99% 以上。
