Crypto Prices

Harmony plant Blockchain-Rollback, um gefälschte ONE-Token aus dem Netzwerk zu entfernen

vor 30 Minuten
2 minuten gelesen
2 ansichten

Wiederherstellungsplan von Harmony

Harmony hat vorgeschlagen, seine Blockchain auf zwei Checkpoints vom 11. August zurückzusetzen. Dieser Wiederherstellungsplan würde mehr als 109.000 reguläre Transaktionen verwerfen, um gefälschte ONE-Token zu entfernen, die durch einen betrügerischen Mint erstellt wurden.

Details des Vorfalls

Laut dem neuesten Vorfall-Update von Harmony auf X würden die Validatoren den Shard 0 Block 92.730.034 und den Shard 1 Block 94.978.278 beibehalten, die beide um 23:25:37 UTC am 11. August aufgezeichnet wurden. Anschließend wird das Netzwerk aus Ersatzdatenbanken, die um diese Checkpoints herum erstellt wurden, neu gestartet.

Im Rahmen des Plans würden neue Blöcke bei den Höhen 92.730.035 auf Shard 0 und 94.978.279 auf Shard 1 beginnen. Harmony gab an, dass die Client-Version v2026.1.2 so konfiguriert wurde, dass sie die abnormalen Block-Hashes, die mit dem Vorfall verbunden sind, ablehnt, um zu verhindern, dass Validatoren die betroffene Kettenhistorie nach dem Neustart akzeptieren.

„Der erste bestätigte gefälschte Mint erreichte Shard 0 bei Block 92.730.036.“

Auswirkungen auf Transaktionen

Block 92.730.035 enthielt keine regulären oder Staking-Transaktionen, eingehende Belege oder Gasnutzung, während sein Zustand unverändert von Block 92.730.034 blieb. Harmony erklärte, dass es Block 92.730.034 ausgewählt hat, um einen Sicherheitsbuffer von einem Block zu bieten. Die Datenbank, Wiederherstellungsskripte und Validatorverfahren wurden ebenfalls rund um diesen Block vorbereitet und überprüft.

Eine Änderung des Checkpoints in einem späten Stadium könnte dazu führen, dass Validatoren von unterschiedlichen Wiederherstellungszielen arbeiten. Shard 1 war nicht der Ort, an dem der gefälschte Mint stattfand. Harmony sagte, dass der entsprechende Checkpoint als Vorsichtsmaßnahme mit demselben Zeitstempel aufgenommen wurde.

Alternative Optionen und Herausforderungen

Der Wiederherstellungsplan würde die betroffenen Shard-Datenbanken ersetzen, anstatt die bestehende Rückspulfunktion von Harmony zu verwenden. Laut dem Team bewegt die –revert-Funktion des Netzwerks hauptsächlich Kettenköpfe und löscht nicht vollständig spätere Belege, Indizes, Snapshots und Informationen über Shard-Grenzen.

Das Zurücklassen einiger dieser Daten könnte einen Angriffsweg bewahren oder dazu führen, dass Validatoren unterschiedliche Zustände erreichen. Harmony erklärte, dass eine Ersatzdatenbank den Validatoren einen einzigen überprüften Zustand bietet, von dem aus sie den Konsens wieder aufnehmen können.

Das Team erwog auch, die gefälschten ONE direkt zu verbrennen oder zu reparieren, sagte jedoch, dass die Token bereits durch Börsen, dezentrale Austauschpools, Verträge und zahlreiche Wallets gegangen sind. Das Entfernen von Vermögenswerten an einzelnen Zielen könnte daher Gelder von nicht verwandten Nutzern betreffen.

Transaktionsanalyse und Auswirkungen

Um die Auswirkungen zu messen, baute das Team ein Shard 0-Archiv, das die Blöcke 92.730.035 bis 92.871.662 abdeckte. Der Datensatz enthielt 141.628 aufeinanderfolgende Blöcke, 109.126 reguläre Transaktionen und 315 Staking-Transaktionen, mit 109.441 exakten Transaktions-zu-Beleg-Übereinstimmungen.

Harmony erklärte, dass es die Kontinuität des Eltern-Hashes und die Vollständigkeit der Belege im gesamten archivierten Bereich überprüfte. Automatisierte Aktivitäten machten den Großteil der Transaktionsanzahl aus. Von den 109.126 regulären Transaktionen wurden 104.545 oder 95,80 % als automatisiert eingestuft.

„Die Anzahl der verworfenen Transaktionen sollte nicht als Anzahl der betroffenen Nutzer behandelt werden.“

Zusammenarbeit mit Behörden

Harmony erklärte, dass es erste Fortschritte bei der Verfolgung des Hackers gemacht hat und mit Börsen, Brücken und Strafverfolgungsbehörden zusammenarbeitet, um Aufzeichnungen zu sichern und die Untersuchung fortzusetzen. Ein unabhängiges Sicherheitsunternehmen hat den Vorfall ebenfalls separat überprüft und die gefälschte Mint sowie die wichtigsten Ergebnisse der Analyse des Geldflusses bestätigt.

Harmony hatte zuvor mit einem großen Sicherheitsvorfall über mehrere Ketten zu kämpfen. Seine Horizon Bridge verlor im Juni 2022 etwa 100 Millionen Dollar, nachdem private Schlüssel, die die Brücke kontrollierten, kompromittiert wurden.

Das Projekt arbeitete anschließend mit Börsen, Strafverfolgungsbehörden und Blockchain-Analysefirmen zusammen, um den Angreifer zu identifizieren, während es seine Hackerprämie auf 10 Millionen Dollar erhöhte.

Fazit

Für den aktuellen Vorfall erklärte Harmony, dass es mit Börsen und Brücken zusammenarbeitet, um die Auswirkungen der Streichung von Aktivitäten nach den Checkpoints zu bewerten und zu bestimmen, wie betroffene Parteien behandelt werden können. Das Team erklärte, dass alle Blöcke nach den Checkpoints unter der vorgeschlagenen Wiederherstellung entfernt werden würden, einschließlich regulärer Transaktionen, die nicht mit dem gefälschten Mint in Verbindung standen.

Beliebt