#HackerAlert
🚨 Harmonyで重大なバグ($ONE ):再び攻撃を受けており、全ネットワークのロールバックも検討中
Harmonyネットワークは、プロトコル層の数学的な脆弱性により侵害され、攻撃者はネイティブの$ONE トークンを「何もないところから」何十億も囲い込むことができました。
🔍 何が起きた?
数学的な群れ:クロスシャードのレシートにおける2つの脆弱性のおかげで、攻撃者は適切なバリデーター署名なしでクォーラム(定足数)チェックを通過できたほか、すでに使用済みのレシートを再利用することも可能でした。
発行規模:オンチェーン研究者Juicebergの推定によると、約40億ONEが新たに作られ(全供給量の約26%)、そのうち少なくとも28億がすでに取引所に到達しています。Harmonyはまだ正確な数値を確認していません。
緊急アップデート:Harmonyはバリデーター向けにパッチv2026.1.1をリリースし、検証の抜け穴を塞いで、さらなる不正ミントを停止しました。
📉 市場の反応とセキュリティ対策
ブリッジ bridge.harmony.one は一時停止されました。
Harmonyチームは攻撃者の4つのウォレットアドレスを公開し、検知された資金の凍結を取引所に求めました。
価格の急落:ニュースを背景に、$ONE トークンは24時間で約39%下落し、プロジェクトの時価総額は1,1270万ドルまで減少しました。
ロールバックの可能性:開発者は攻撃当時のネットワーク状態へ復元する選択肢を検討していますが、最終決定はまだなされていません。
⚠️ 2022年のHorizonブリッジのハック(マルチシグの秘密鍵が侵害された)とは異なり、今回は取引の承認のロジックとプロトコルのクォーラムに直接問題が発生しました。
🚨 Harmonyで重大なバグ($ONE ):再び攻撃を受けており、全ネットワークのロールバックも検討中
Harmonyネットワークは、プロトコル層の数学的な脆弱性により侵害され、攻撃者はネイティブの$ONE トークンを「何もないところから」何十億も囲い込むことができました。
🔍 何が起きた?
数学的な群れ:クロスシャードのレシートにおける2つの脆弱性のおかげで、攻撃者は適切なバリデーター署名なしでクォーラム(定足数)チェックを通過できたほか、すでに使用済みのレシートを再利用することも可能でした。
発行規模:オンチェーン研究者Juicebergの推定によると、約40億ONEが新たに作られ(全供給量の約26%)、そのうち少なくとも28億がすでに取引所に到達しています。Harmonyはまだ正確な数値を確認していません。
緊急アップデート:Harmonyはバリデーター向けにパッチv2026.1.1をリリースし、検証の抜け穴を塞いで、さらなる不正ミントを停止しました。
📉 市場の反応とセキュリティ対策
ブリッジ bridge.harmony.one は一時停止されました。
Harmonyチームは攻撃者の4つのウォレットアドレスを公開し、検知された資金の凍結を取引所に求めました。
価格の急落:ニュースを背景に、$ONE トークンは24時間で約39%下落し、プロジェクトの時価総額は1,1270万ドルまで減少しました。
ロールバックの可能性:開発者は攻撃当時のネットワーク状態へ復元する選択肢を検討していますが、最終決定はまだなされていません。
⚠️ 2022年のHorizonブリッジのハック(マルチシグの秘密鍵が侵害された)とは異なり、今回は取引の承認のロジックとプロトコルのクォーラムに直接問題が発生しました。