Blockchain platformu Harmony(ONE), 12'sinde (yerel saatle) bir saldırganın ağın yerel token'ı ONE'dan yaklaşık 3 trilyon adet sahte ürettiği bir saldırıya maruz kaldı. Bu miktarın 30,1 milyardan fazlası gerçekten ek olarak basılıp dolaşıma sokuldu.
The Block'a göre saldırgan, 'çapraz parça makbuz yeniden doğrulama' (cross-shard receipt re-verification) açığından yararlanarak imzasız, yakma adresinden gönderilmiş sahte makbuzlarla doğrulama sürecini atlattı. Sahte üretilen ONE'ların 2,385 trilyonu tek bir cüzdandan, 106 saniye içinde gerçekleştirilen 477 işlemle dışarı çıkarıldı.
Saldırının ardından ONE fiyatı bir ara yaklaşık yüzde 40 değer kaybetti. Harmony ekibi açığı kapatan v2026.1.1 sürümünü yayınladı ve zincirler arası köprü (cross-chain bridge) işlemlerini geçici olarak durdurdu. Ekip ayrıca saldırı öncesindeki 92.730.034 numaralı bloğa dönmeyi, yani bir 'rollback' seçeneğini de değerlendiriyor.
Blockchain verilerinin keyfi biçimde geri alınamayacağı ilkesiyle çelişen bu adım, rollback girişimi etrafında tartışma yaratıyor.
Yorum 0