StartTechnologieHarmony-ONE-Exploit mintet 4 Milliarden Token, Preis stürzt um 34 % ab

Harmony-ONE-Exploit mintet 4 Milliarden Token, Preis stürzt um 34 % ab

Harmony hat bestätigt, dass seine Blockchain von einem schweren Sicherheitsvorfall betroffen war, nachdem es einem Angreifer gelungen war, 4 Milliarden unautorisierte ONE-Token zu prägen und sie anschließend über verschiedene Börsen zu verkaufen. Der Harmony-ONE-Exploit löste innerhalb weniger Stunden einen starken Preiseinbruch aus und hat die Bedenken hinsichtlich der Sicherheitsbilanz des Netzwerks neu entfacht – nur wenige Jahre nach einem der größten Cross-Chain-Bridge-Hacks in der Krypto-Geschichte.

Wichtigste Erkenntnisse

  • Harmony bestätigte einen Exploit, bei dem 4 Milliarden ONE-Token unautorisiert geprägt wurden.
  • Der X-Nutzer Juiceberg machte zuerst auf die Prägung aufmerksam und verfolgte die Token-Bewegungen des Angreifers on-chain.
  • Etwa 97 % der geprägten Token haben bereits Börsen erreicht und wurden verkauft oder zum Verkauf geparkt, sodass noch rund 115 Millionen ONE abzuverkaufen sind.
  • Der Preis von ONE fiel innerhalb von 24 Stunden um 34 % auf etwa 0,0008 $, womit sich der Wert der gestohlenen Token auf ungefähr 3,2 Millionen $ beläuft.
  • Die Horizon-Bridge von Harmony wurde bereits 2022 fast 100 Millionen $ beraubt, ein Angriff, den das FBI später mit der Lazarus Group und APT 38 aus Nordkorea in Verbindung brachte.

Exploit durch unautorisierte Prägung auf der Harmony-Blockchain

Der Vorfall wurde bekannt, nachdem ein unabhängiger Beobachter – nicht Harmony selbst – ungewöhnliche Aktivitäten im Netzwerk bemerkte. Ein X-Nutzer mit dem Namen Juiceberg berichtete, dass ein Angreifer 4 Milliarden ONE-Token ohne Autorisierung geprägt hatte, indem er offenbar eine Lücke im Zusammenhang mit leeren Blöcken ausnutzte. Harmony bestätigte den Exploit später direkt und ging in einer eigenen Stellungnahme auf X auf den Beitrag von Juiceberg ein.

Details des Exploits und Auswirkungen auf die Token

Nach den Nachverfolgungen von Juiceberg spiegelte der totalSupply-Endpunkt den plötzlichen Anstieg der Tokenmenge nicht sofort wider, was die unautorisierte Prägung in Echtzeit schwerer erkennbar machte. Diese Verzögerung verschaffte dem Angreifer vermutlich ein Zeitfenster, um Gelder zu bewegen, bevor der breitere Markt den Vorfall bemerkte. Eine unautorisierte Prägung in diesem Ausmaß erhöht das zirkulierende Angebot von ONE direkt und verwässert den Wert, den alle anderen Inhaber halten – noch bevor ein einziger Token verkauft wird.

Marktreaktion und Token-Bewertung

Die Marktreaktion erfolgte umgehend. Der ONE-Token fiel innerhalb von 24 Stunden um 34 % und wurde laut Zahlen von The Block bei etwa 0,0008 $ gehandelt. Zu diesem Preis haben die gestohlenen Token einen aktuellen Wert von ungefähr 3,2 Millionen $ – ein im Vergleich zu anderen Krypto-Hacks relativ bescheidener Dollarbetrag, der jedoch dennoch einen spürbaren Schlag für einen Token darstellt, der bereits nur Bruchteile eines Cents wert ist. Dieser Preiseinbruch verdeutlicht, warum unautorisierte Prägung als so gravierende Bedrohung gilt: Sie stiehlt nicht nur Gelder, sondern untergräbt gleichzeitig aktiv den Marktwert des Tokens für alle Inhaber.

Umfang der Token-Bewegungen nach dem Exploit

Der Großteil des gestohlenen Angebots hat bereits die Kontrolle des Angreifers verlassen. Die On-Chain-Analyse von Juiceberg ergab, dass der Angreifer noch rund 115 Millionen ONE zu verkaufen hat, was etwa 2,9 % der ursprünglich geprägten rund 4 Milliarden Token entspricht. Mit anderen Worten: Die überwältigende Mehrheit des Exploits hat sich bereits abgespielt.

„Die überwältigende Mehrheit (~97 %) befindet sich bereits auf Börsen und wurde entweder verkauft oder liegt in Einzahlungswallets bereit zum Verkauf“, schrieb Juiceberg und beschrieb damit, wie schnell der Angreifer versuchte, die unrechtmäßig erlangten Token in liquide Mittel umzuwandeln. Diese Geschwindigkeit deutet darauf hin, dass der Angreifer mit einer Entdeckung rechnete und auszahlen wollte, bevor Börsen oder Harmony reagieren konnten.

Laufende Reaktion und Untersuchung

Harmony gibt an, nun mit seinem internen Team und relevanten Börsen zusammenzuarbeiten, um die gestohlenen Gelder zu stoppen und einzufrieren, bevor ein größerer Teil der verbleibenden 115 Millionen Token liquidiert werden kann. Die Plattform bestätigte außerdem, dass sie einen Patch für die Schwachstelle entwickelt und Rollback-Optionen prüft, auch wenn für keine der beiden Maßnahmen ein Zeitplan genannt wurde.

Status der Root-Cause-Analyse und Untersuchung

Unklar bleibt, wie genau der Angreifer dies bewerkstelligen konnte. Harmony hat die technische Hauptursache des Exploits nicht offengelegt, und der Vorfall wird weiterhin untersucht. The Block berichtete, dass man Harmony für weitere Details kontaktiert habe, was unterstreicht, wie viel an diesem Vorfall noch unbestätigt ist, obwohl die finanziellen Folgen bereits im ONE-Kursverlauf sichtbar sind.

Kontext: Früherer großer Hack bei Harmony und Sicherheitsherausforderungen

Dies ist nicht das erste Mal, dass Harmony mit einem groß angelegten Sicherheitsversagen konfrontiert ist. Im Juni 2022 wurde die Horizon-Cross-Chain-Bridge des Projekts ausgenutzt, wobei Angreifer Krypto-Assets im Wert von fast 100 Millionen $ erbeuteten, darunter Ethereum und verschiedene Stablecoins. Sicherheitsforscher führten den Vorfall damals auf eine Kompromittierung der Multi-Signature-Wallet der Bridge zurück.

Details zum Horizon-Cross-Chain-Bridge-Exploit 2022

Der Hack der Horizon-Bridge bleibt einer der berüchtigteren DeFi-Exploits seiner Zeit – sowohl wegen seines Umfangs als auch wegen der späteren Erkenntnisse der Ermittler darüber, wer dahintersteckte.

FBI-Zuschreibung des Hacks von 2022 an nordkoreanische staatlich unterstützte Hacker

Im Januar 2023 schrieb das FBI den Angriff von 2022 offiziell nordkoreanischen staatlich unterstützten Hackergruppen zu, nämlich der Lazarus Group und APT 38. Diese Zuschreibung stellte Harmony in eine wachsende Liste von Krypto-Plattformen, die von staatlich geförderten Akteuren ins Visier genommen wurden, und warf damals weitergehende Fragen zur Sicherheit von Cross-Chain-Infrastrukturen in der gesamten Branche auf.

Harmony startete sein Mainnet 2019 als Proof-of-Stake-Blockchain und positionierte sich als schnellere und günstigere Alternative zu Ethereum. ONE dient als nativer Token des Netzwerks und wird für Transaktionsgebühren, Staking und Governance verwendet – genau deshalb wiegt jede Bedrohung der Integrität seines Angebots besonders schwer für das darauf aufbauende Ökosystem.

Ob sich dieser jüngste Vorfall als isolierter technischer Fehler oder als Zeichen tiefer liegender struktureller Schwächen erweist, wird wahrscheinlich beeinflussen, wie Börsen, Entwickler und Inhaber die langfristige Sicherheitslage von Harmony einschätzen. Vorerst ist die Priorität des Harmony-Teams klar: verhindern, dass die verbleibenden Token auf den Markt gelangen, bevor der Patch bereitsteht.

FAQ

Was ist beim jüngsten Harmony-ONE-Token-Exploit passiert?

Ein Angreifer prägte 4 Milliarden ONE-Token unautorisiert, was zu einem erheblichen Preisrückgang und zur Verlagerung der Token auf Börsen führte.

Wie reagiert Harmony auf den Exploit?

Harmony arbeitet mit Teams und Börsen zusammen, um gestohlene Gelder einzufrieren, einen Patch zu entwickeln und die Hauptursache zu untersuchen.

Welche Auswirkungen hatte der Exploit auf den ONE-Token-Preis?

Der Preis des ONE-Tokens fiel innerhalb von 24 Stunden um 34 % und wurde zum Zeitpunkt des Berichts bei etwa 0,0008 $ gehandelt.

Hat Harmony bereits ähnliche Sicherheitsvorfälle erlebt?

Ja, im Juni 2022 wurde die Horizon-Cross-Chain-Bridge von Harmony ausgenutzt, wobei fast 100 Millionen $ gestohlen wurden – ein Angriff, den das FBI später der Lazarus Group und APT 38 aus Nordkorea zuschrieb.

{„@context“:“https://schema.org“,“@type“:“FAQPage“,“mainEntity“:[{„@type“:“Question“,“name“:“Was ist beim jüngsten Harmony-ONE-Token-Exploit passiert?“,“acceptedAnswer“:{„@type“:“Answer“,“text“:“Ein Angreifer prägte 4 Milliarden ONE-Token unautorisiert, was zu einem erheblichen Preisrückgang und zur Verlagerung der Token auf Börsen führte.“}},{„@type“:“Question“,“name“:“Wie reagiert Harmony auf den Exploit?“,“acceptedAnswer“:{„@type“:“Answer“,“text“:“Harmony arbeitet mit Teams und Börsen zusammen, um gestohlene Gelder einzufrieren, einen Patch zu entwickeln und die Hauptursache zu untersuchen.“}},{„@type“:“Question“,“name“:“Welche Auswirkungen hatte der Exploit auf den ONE-Token-Preis?“,“acceptedAnswer“:{„@type“:“Answer“,“text“:“Der Preis des ONE-Tokens fiel innerhalb von 24 Stunden um 34 % und wurde zum Zeitpunkt des Berichts bei etwa 0,0008 $ gehandelt.“}},{„@type“:“Question“,“name“:“Hat Harmony bereits ähnliche Sicherheitsvorfälle erlebt?“,“acceptedAnswer“:{„@type“:“Answer“,“text“:“Ja, im Juni 2022 wurde die Horizon-Cross-Chain-Bridge von Harmony ausgenutzt, wobei fast 100 Millionen $ gestohlen wurden – ein Angriff, den das FBI später der Lazarus Group und APT 38 aus Nordkorea zuschrieb.“}}]}

Artikel mit Unterstützung von künstlicher Intelligenz erstellt und von der Redaktion überprüft.

Satoshi Voice
Dieser Artikel wurde mit Hilfe von künstlicher Intelligenz erstellt und von unserem Journalistenteam überprüft, um Genauigkeit und Qualität zu gewährleisten.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST