A Harmony foi denunciada hoje. O atacante cunhou 4 bilhões de ONE “do nada” por meio de blocos vazios, o equivalente a 27% da oferta em circulação. O preço despencou diretamente 36%, chegando ao mínimo de 0,00057.
Você sabe o que é mais absurdo? O endpoint padrão de totalSupply da Harmony, no início, nem sequer refletiu os 4 bilhões a mais. Ou seja, todas as ferramentas de monitoramento comuns ficaram cegas. O atacante aproveitou essa janela para transferir 97% das moedas para as exchanges. Isso não foi algo por impulso — foi planejado.
E além disso, já é a segunda grande ocorrência envolvendo a Harmony. Em 2022, a Horizon Bridge foi roubada em US$ 100 milhões pelo grupo Lazarus da Coreia do Norte. Em 2023, um bug no sistema de staking criou, de forma inexplicável, mais 146 milhões de ONE. E agora vem mais uma vez um problema de vulnerabilidade que resultou em 4 bilhões de ONE cunhados.
Minha conclusão: se um projeto tem três incidentes de segurança/sistema consecutivos, não é questão de sorte — é uma questão de cultura de engenharia. Não encoste em nada disso.
Você sabe o que é mais absurdo? O endpoint padrão de totalSupply da Harmony, no início, nem sequer refletiu os 4 bilhões a mais. Ou seja, todas as ferramentas de monitoramento comuns ficaram cegas. O atacante aproveitou essa janela para transferir 97% das moedas para as exchanges. Isso não foi algo por impulso — foi planejado.
E além disso, já é a segunda grande ocorrência envolvendo a Harmony. Em 2022, a Horizon Bridge foi roubada em US$ 100 milhões pelo grupo Lazarus da Coreia do Norte. Em 2023, um bug no sistema de staking criou, de forma inexplicável, mais 146 milhões de ONE. E agora vem mais uma vez um problema de vulnerabilidade que resultou em 4 bilhões de ONE cunhados.
Minha conclusão: se um projeto tem três incidentes de segurança/sistema consecutivos, não é questão de sorte — é uma questão de cultura de engenharia. Não encoste em nada disso.