导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

Harmony协议遭利用增发40亿ONE,ZachXBT为何拒绝免费追踪?

近期,随着安全事故频发,Harmony Protocol(ONE)漏洞成为最新的重大加密货币黑客事件。这条Layer 1区块链确认约有40亿枚ONE被未经授权地增发,约占其总供应量的26%。以下是该漏洞的经过以及调查者ZachXBT为何拒绝免费追踪攻击者的原因。

Harmony协议漏洞如何重创ONE?

Juiceberg首先报告称,攻击者通过空块增发了ONE。攻击者将28亿枚ONE转入交易所,另有1.15亿枚ONE可用于链上出售,这部分余额约占欺诈增发的3%。

ONE exploit

来源:Harmony主网浏览器

大部分增发的代币已到达交易所、被出售或留在充值地址。与此同时,8月前12天加密货币漏洞已造成1237万美元损失,DefiLlama尚未将Harmony的损失计入。ONE initially一度暴跌超54%,截至发稿跌幅收窄至38%。下跌期间未平仓合约大幅上升,表明交易者越来越多地使用空头杠杆。

ONE exploitHarmony Protocol

来源:TradingView上的ONE/USDT

Harmony如何应对漏洞?

Harmony已确认该漏洞,并正与交易所合作冻结资金。在研究补丁和回滚方案后,他们要求交易所封锁并冻结四个钱包地址的资金。截至发稿,53%的验证者已完成Harmony的升级呼吁,声明称:“所有验证者请升级,此补丁可防止进一步增发。”团队还向交易所通报了欺诈代币落入的409个钱包中的10288笔可疑充值交易。Harmony认为回滚是应对此次安全漏洞最可行的实用方案。

ZachXBT拒绝追踪——为何?

在Harmony寻求与交易所及合作伙伴协作时,ZachXBT却与他们对立。ZachXBT在链上敦促他人不要免费帮助他们,理由是Harmony在2022年朝鲜(DPRK)制造的1亿美元Harmony跨链桥漏洞中利用了协助者,对促成执法查封的重大冻结给予0美元奖励,仅说“干得好”。不过,ZachXBT的观点引发社区分歧,有人支持也有人反对。一名反对者写道:“我协助过数十起事件,不记得除认可外还得到过什么。”

总结

Harmony Protocol在空块上欺诈性增发40亿枚ONE后遭利用,价格暴跌超38%。ZachXBT因Harmony在先前1亿美元漏洞中利用调查者,敦促他人不要免费协助。