Harmony heeft bevestigd dat zijn blockchain is getroffen door een ernstige beveiligingsinbreuk, nadat een aanvaller erin slaagde om 4 miljard ongeautoriseerde ONE-tokens te minten en deze begon te dumpen op verschillende exchanges. De Harmony ONE-exploit veroorzaakte binnen enkele uren een scherpe koersdaling en heeft de zorgen over het beveiligingsverleden van het netwerk opnieuw aangewakkerd, slechts enkele jaren na een van de grootste cross-chain bridge-hacks in de cryptogeschiedenis.
Summary
Belangrijkste punten
- Harmony bevestigde een exploit waarbij 4 miljard ONE-tokens ongeautoriseerd werden gemint.
- X-gebruiker Juiceberg signaleerde als eerste de minting en volgde de tokenbewegingen van de aanvaller onchain.
- Ongeveer 97% van de geminte tokens heeft al de exchanges bereikt en is verkocht of geparkeerd voor verkoop, waardoor er nog ongeveer 115 miljoen ONE overblijft om te dumpen.
- De prijs van ONE daalde in 24 uur met 34% tot ongeveer $0,0008, waardoor de waarde van de gestolen tokens op ongeveer $3,2 miljoen uitkomt.
- De Horizon-bridge van Harmony werd eerder in 2022 leeggetrokken voor bijna $100 miljoen, een aanval die de FBI later koppelde aan de Noord-Koreaanse Lazarus Group en APT 38.
Exploit met ongeautoriseerde minting op de Harmony-blockchain
De inbreuk kwam aan het licht nadat een onafhankelijke waarnemer, en niet Harmony zelf, ongebruikelijke activiteit op het netwerk opmerkte. Een X-gebruiker met de naam Juiceberg meldde dat een aanvaller 4 miljard ONE-tokens zonder toestemming had gemint, door misbruik te maken van wat een gat met lege blokken leek te zijn. Harmony bevestigde de exploit later rechtstreeks en reageerde op Juicebergs bericht in een eigen verklaring op X.
Details van de exploit en impact op de token
Volgens de tracking van Juiceberg weerspiegelde de totalSupply-endpoint de plotselinge toename van tokens niet onmiddellijk, wat het moeilijker maakte om de ongeautoriseerde minting in realtime te detecteren. Die vertraging gaf de aanvaller waarschijnlijk een venster om fondsen te verplaatsen voordat de bredere markt het doorhad. Ongeautoriseerde minting op deze schaal vergroot direct de circulerende voorraad van ONE, waardoor de waarde die door elke andere houder wordt aangehouden verwatert, nog voordat er één token is verkocht.
Marktreactie en waardering van de token
De marktreactie was onmiddellijk. De ONE-token daalde in 24 uur met 34% en werd verhandeld rond $0,0008, volgens cijfers gerapporteerd door The Block. Tegen die prijs hebben de gestolen tokens een huidige waarde van ongeveer $3,2 miljoen — een relatief bescheiden dollarbedrag naar de maatstaven van crypto-hacks, maar nog steeds een betekenisvolle klap voor een token die al voor fracties van een cent wordt verhandeld. Deze koersval illustreert waarom ongeautoriseerde minting als zo’n ernstige bedreiging wordt gezien: het steelt niet alleen fondsen, maar ondermijnt actief de marktwaarde van de token voor elke houder tegelijk.
Omvang van tokenbewegingen na de exploit
Het grootste deel van de gestolen voorraad is al niet meer onder controle van de aanvaller. Uit de onchain-analyse van Juiceberg bleek dat de aanvaller nog ongeveer 115 miljoen ONE te verkopen heeft, wat neerkomt op ongeveer 2,9% van de ongeveer 4 miljard tokens die oorspronkelijk zijn gemint. Met andere woorden, het overgrote deel van de exploit heeft zich al voltrokken.
“Het overgrote deel (~97%) staat al op exchanges en is ofwel verkocht of staat in depositowallets klaar om te verkopen,” schreef Juiceberg, waarmee hij beschreef hoe snel de aanvaller handelde om de illegale tokens om te zetten in liquide middelen. Die snelheid suggereert dat de aanvaller detectie verwachtte en wilde uitcashen voordat exchanges of Harmony konden reageren.
Lopende reactie en onderzoek
Harmony zegt nu samen te werken met het interne team en relevante exchanges in een poging de gestolen fondsen te stoppen en te bevriezen voordat nog meer van de resterende 115 miljoen tokens kunnen worden geliquideerd. Het platform bevestigde ook dat het een patch voor de kwetsbaarheid ontwikkelt en rollback-opties evalueert, al is er voor geen van beide oplossingen een tijdlijn gegeven.
Status van root-causeanalyse en onderzoek
Wat onduidelijk blijft, is hoe de aanvaller dit precies heeft uitgevoerd. Harmony heeft de technische root cause van de exploit niet bekendgemaakt en het incident wordt nog onderzocht. The Block meldde dat het Harmony om meer details had gevraagd, wat onderstreept hoeveel rond dit incident nog onbevestigd is, zelfs nu de financiële gevolgen al zichtbaar zijn in de koersgrafiek van ONE.
Context: eerdere grote hack van Harmony en beveiligingsuitdagingen
Dit is niet de eerste keer dat Harmony te maken heeft met een grootschalig beveiligingsfalen. In juni 2022 werd de Horizon cross-chain bridge van het project geëxploiteerd, waarbij aanvallers er met crypto-activa ter waarde van bijna $100 miljoen vandoor gingen, waaronder Ethereum en diverse stablecoins. Beveiligingsonderzoekers koppelden die inbreuk destijds aan een compromittering van de multi-signature wallet van de bridge.
Details van de Horizon cross-chain bridge-exploit in 2022
De Horizon-bridgehack blijft een van de beruchtere DeFi-exploits van zijn tijd, zowel vanwege de omvang als vanwege wat onderzoekers uiteindelijk ontdekten over wie erachter zat.
Toeschrijving door de FBI van de hack in 2022 aan door Noord-Korea gesteunde hackers
In januari 2023 schreef de FBI de aanval van 2022 formeel toe aan Noord-Koreaanse door de staat gesteunde hackergroepen Lazarus Group en APT 38. Die toeschrijving plaatste Harmony in een groeiende lijst van cryptoplatforms die door staatssponsoren worden geviseerd, en riep destijds bredere vragen op over de beveiliging van cross-chain-infrastructuur in de hele sector.
Harmony lanceerde zijn mainnet in 2019 als een proof-of-stake-blockchain en positioneerde zich als een sneller en goedkoper alternatief voor Ethereum. ONE fungeert als de native token van het netwerk, gebruikt voor transactiekosten, staking en governance — precies daarom weegt elke bedreiging voor de integriteit van het aanbod zo zwaar voor het ecosysteem dat erop is gebouwd.
Of deze nieuwste inbreuk uiteindelijk een op zichzelf staand technisch mankement blijkt te zijn of een teken van diepere structurele zwaktes, zal waarschijnlijk bepalen hoe exchanges, ontwikkelaars en houders de langetermijnbeveiliging van Harmony zien. Voor nu is de prioriteit voor het team van Harmony eenvoudig: voorkomen dat de resterende tokens de markt bereiken voordat de patch klaar is.
FAQ
Wat is er gebeurd bij de recente Harmony ONE-tokenexploit?
Een aanvaller heeft 4 miljard ONE-tokens ongeautoriseerd gemint, wat een aanzienlijke koersdaling en verplaatsing van tokens naar exchanges veroorzaakte.
Hoe reageert Harmony op de exploit?
Harmony werkt samen met teams en exchanges om gestolen fondsen te bevriezen, een patch te ontwikkelen en onderzoekt de onderliggende oorzaak.
Welke impact had de exploit op de prijs van de ONE-token?
De prijs van de ONE-token daalde binnen 24 uur met 34% en werd rond $0,0008 verhandeld op het moment van het rapport.
Heeft Harmony eerder soortgelijke beveiligingsincidenten meegemaakt?
Ja, in juni 2022 werd de Horizon cross-chain bridge van Harmony geëxploiteerd, wat resulteerde in bijna $100 miljoen aan gestolen fondsen, een aanval die de FBI later toeschreef aan de Noord-Koreaanse Lazarus Group en APT 38.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Wat is er gebeurd bij de recente Harmony ONE-tokenexploit?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Een aanvaller heeft 4 miljard ONE-tokens ongeautoriseerd gemint, wat een aanzienlijke koersdaling en verplaatsing van tokens naar exchanges veroorzaakte.”}},{“@type”:”Question”,”name”:”Hoe reageert Harmony op de exploit?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Harmony werkt samen met teams en exchanges om gestolen fondsen te bevriezen, een patch te ontwikkelen en onderzoekt de onderliggende oorzaak.”}},{“@type”:”Question”,”name”:”Welke impact had de exploit op de prijs van de ONE-token?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De prijs van de ONE-token daalde binnen 24 uur met 34% en werd rond $0,0008 verhandeld op het moment van het rapport.”}},{“@type”:”Question”,”name”:”Heeft Harmony eerder soortgelijke beveiligingsincidenten meegemaakt?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Ja, in juni 2022 werd de Horizon cross-chain bridge van Harmony geëxploiteerd, wat resulteerde in bijna $100 miljoen aan gestolen fondsen, een aanval die de FBI later toeschreef aan de Noord-Koreaanse Lazarus Group en APT 38.”}}]}
Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

