Harmony segnala una vulnerabilità di minting: bug di replay CrossShard ha portato a emissioni non autorizzate di ONE
Riepilogo di mercato AI
Harmony ha divulgato un bug di replay delle ricevute CrossShard che ha consentito l'emissione non autorizzata di ONE, con conio confermato di ~400M ONE e un totale cross-shard falsificato segnalato vicino a 3.01T in attesa di verifica. Sebbene una patch di emergenza sia stata attivata il 12 agosto, i servizi cross-chain sono in pausa e la rete sta coordinando un rollback a un blocco precedente all'incidente con validatori ed exchange. L'incidente aumenta i rischi di controparte, regolamento e operativi legati a ONE.
Livello dell'impatto
● Elevato
Asset interessati
ONE/USDT+0.32%
Approfondimenti AI · ONE/USDTApprofondimenti AI
▼ Ribassista
Fai subito trading
⚠️ Le analisi generate dall'AI si basano sui contenuti delle notizie e sono forniti esclusivamente a scopo informativo. Non costituiscono consulenza in materia di investimenti né rappresentano le opinioni di BingX. Investire comporta rischi. Fai trading in modo responsabile.
Harmony ha pubblicato un rapporto su una vulnerabilità di minting, indicando come causa principale un bug di replay delle ricevute CrossShard che poteva far elaborare più volte ricevute valide e creare nuovi token senza deduzioni corrispondenti. La prima ondata di emissioni non autorizzate è stata inizialmente confermata in 400 million ONE, mentre l’ammontare complessivo delle emissioni crossshard falsificate è stimato in circa 3.01 trillion ONE, con il team ancora impegnato a verificare i dati. Un patch di emergenza è stato attivato il 12 agosto e la vulnerabilità risulta corretta; i servizi crosschain sono stati sospesi. Il team sta coordinando con validatori ed exchange un rollback allo stato precedente, con obiettivo il blocco 92,730,034, e Shard 0 è stato messo in pausa per supportare l’operazione.