רשת הבלוקצ'יין הרמוני (Harmony) אישרה היום (ד') כי נפלה קורבן לפריצת אבטחה חמורה, במסגרתה תוקף אלמוני "טבע" (Minted) כ-4 מיליארד טוקנים מסוג ONE ללא הרשאה.
הכמות המדווחת מהווה כ-26% מההיצע הקיים של הטוקן, ומחירו צנח בחדות בעקבות הדיווחים, עד לשפל של כל הזמנים.
הרמוני מסרה כי היא פועלת מול בורסות הקריפטו כדי להקפיא כספים, וכי היא עובדת על עדכון תוכנה ובוחנת אפשרות ל"רולבק" (Rollback), החזרת הרשת למצב שקדם לפריצה.
נכון לכתיבת שורות אלו, הטוקן ONE צולל ב-38% ונסחר במחיר של 0.00075 דולר.

מנגנון ההתקפה והזרמת הטוקנים לבורסות
הדיווח הראשוני על התקרית הגיע מצדו של האנליסט Juiceberg ברשת X, אשר זיהה דפוס חריג של יצירת בלוקים ריקים ברשת הרמוני שהסוו את הטבעת המטבעות.
על פי ממצאיו, התוקף ניצל את הפרצה כדי להנפיק את 4 מיליארד הטוקנים, ופעל במהירות הבזק על מנת להעביר כ-2.8 מיליארד מתוכם (כ-97% מהסכום שיועד למכירה מיידית) לכתובות הפקדה בבורסות מרכזיות.
האנליסט ציין כי נקודת הקצה (Endpoint) הרשמית של הרשת לא שיקפה מיד את האינפלציה המלאכותית שנוצרה, דבר שאפשר לתוקף להציף את השוק בנזילות לפני שהקהילה זיהתה את הגידול החד בהיצע.
בתוך זמן קצר נותרו על השרשרת כ-115 מיליון טוקנים בלבד בידי התוקף.
הזרמת המסה הקריטית לבורסות הובילה ללחץ מכירות כבד, שהפיל את מחיר ה-ONE עד לרמה של 0.0005735 דולר, ומחק חלק ניכר משווי השוק של הטוקן שהתכווץ לאזור ה-11 עד 14 מיליון דולר בלבד.

מאמצי החירום: הקפאת ארנקים, עצירת גשרים ובחינת "רולבק"
בתגובה רשמית שפרסמה הרמוני בחשבון ה-X שלה, אישר הצוות את דבר הפריצה והודיע על פתיחה בחקירה מקיפה לאיתור כשל האבטחה.
הצוות פנה באופן מיידי לבורסות הקריפטו המובילות בבקשה לחסום ולהקפיא ארבע כתובות ארנק מרכזיות שזוהו כמעורבות באירוע, הכוללות כתובות ברשת הרמוני וכתובות מקבילות ברשת אתריום.
במקביל, כצעד מנע, הודיעה הרמוני על השהיית גשר הקישור הפיננסי LayerZero-Harmony, וקראה למאמתים (וולידטורים) ברשת לעדכן בדחיפות תיקון תוכנה המונע הנפקה נוספת של טוקנים.
מעבר לצעדים אלו, הנהלת הרשת הודיעה כי היא בוחנת ברצינות אפשרות לבצע "רולבק" (Rollback), החזרת הבלוקצ'יין למצב ההיסטורי שקדם להתקפה, צעד חריג ביותר בעולם הקריפטו הדורש הסכמה רחבה של המאמתים ועלול לבטל עסקאות לגיטימיות שבוצעו באותו חלון זמן.

היסטוריה של כשלי אבטחה ופגיעה קשה באמון המשתמשים
אירוע זה אינו הכשל האבטחתי הראשון הפוגע ברשת הרמוני, שחוותה בעבר מספר זעזועים קשים שהביאו לצניחה של יותר מ-99% בהיקף הנכסים הנעולים (TVL) בה משיא 2022.
בדצמבר 2023 סבלה הרשת מבאג בלוגיקת הסטייקינג שגרם להנפקה לא מכוונת של כ-146.3 מיליון טוקנים דרך 74 כתובות, אירוע שטופל באמצעות מזלוג קשיח בבלוק 51,118,080.
קודם לכן, ביוני 2022, נפרץ גשר ה-Horizon Bridge של הרשת בסכום עתק של כ-100 מיליון דולר, מתקפה שיוחסה מאוחר יותר על ידי ה-FBI לקבוצת ההאקרים הצפון-קוריאנית לזרוס (Lazarus Group) לקבוצה הקשורה אליה, APT38.
אירוע זה מדגיש מחדש את הסיכונים של כשלי קוד ברשתות השכבה הראשונה (Layer 1), ומציב את עתיד הרשת במבחן קיומי התלוי ביכולתה לאתר את המקור לפריצה ולהגיע להסכמות מול הבורסות והמאמתים לבלימת הנזק.
למידע נוסף שעשוי לעניין אותך:
דיסקליימר: ידיעה זו נכתבה בסיוע כלי בינה מלאכותית תחת עריכה ופיקוח של צוות קריפטו ג'ונגל.
תגים
טל שמיר
בן 34, בוגר תואר במנהל עסקים עם התמחות במימון, מחבר הספר Bitcoin: Your Everlasting Income Machine
עוד מאמרים שיכולים לעניין אותך בקטגוריה: חדשות קריפטו ועדכוני שוק בזמן אמת
סירקל משיקה: רשת בלוקצ'יין מוסדית מבוססת USDC
רשת הבלוקצ'יין Arc תפעל במנגנון אימות מוסדי מבוקר, עם תאימות מלאה לקרן BUIDL של בלקרוק ותשתית ייעודית לסוכני AI
- 16/09/26
- 05:05
- טל שמיר
ההצבעה על חוק ה-CLARITY נכשלה: ביטקוין נפל ל-$75,000
ההצבעה נפלה כאשר 50 חברי סנאט הצביעו נגד בעוד שרק 49 הצביעו בעד. החוק לא צפוי לעבור בשנת 2026
- 16/09/26
- 01:39
- בן סמוחה
איראן הלבינה 61 מיליון ד׳ בקריפטו דרך בינאנס: משרד המשפטים דורש להחרימם
לפי התביעה, איראן השתמשה בחברות סיניות כדי להלבין הכנסות שמקורן במכירת נפט
- 15/09/26
- 12:25
- בן סמוחה