Harmonyは今日爆破された。攻撃者は空のブロックを通じて、40億枚のONEをまるでゼロから鋳造した。これは流通量の27%に相当する。価格は直ちに36%急落し、最安値は0.00057まで下がった。

いちばん信じがたいのは何だと思う?Harmonyの標準的なtotalSupplyインターフェースが、最初はなんと増えた40億を反映していなかったことだ。つまり、通常の監視ツールはすべて盲目だった。攻撃者はこの猶予(ウィンドウ)を使って、97%のコインを取引所へ送金した。これは絶対に偶発的な思いつきではない。事前に計画されていた。

しかも、これはHarmonyにとって2度目の大事件だ。2022年、Horizon Bridgeが北朝鮮のLazarus Groupにより1億ドル盗まれた。2023年には、ステーキング・システムのバグで、1.46億枚のONEがまるで増えたかのように生成された。そして今度は、40億枚の鋳造(生成)という脆弱性がまた出てきた。

結論だ:プロジェクトが安全面/システム面で連続して3回も事故を起こすのは、運の問題ではなく、エンジニアリング文化の問題だ。関わるな。