BiztonságKriptovaluta hírek

Harmony hack: 4 milliárd jogosulatlan ONE után közel 40%-os zuhanás

A Harmony újabb súlyos biztonsági incidenssel néz szembe: on-chain vizsgálatok szerint egy támadó közel 4 milliárd ONE tokent hozhatott létre jogosulatlanul, ami a korábban nyilvántartott kínálat több mint negyedének felel meg. A Harmony hack hírére az ONE árfolyama közel 40%-ot zuhant, és 2026. augusztus 12-én új történelmi mélypontot ért el. A hálózat sürgősségi javítást adott ki, tőzsdékkel együttműködve próbálja blokkolni az érintett eszközöket, miközben egy blockchain-rollback, vagyis a lánc korábbi állapotának visszaállítása is napirenden van.

Az eset azért különösen súlyos, mert a Harmony számára nem ez az első komoly biztonsági válság. A projektet 2022-ben közel 100 millió dolláros bridge-támadás érte, 2023-ban pedig egy stakinghiba miatt több mint 146 millió ONE keletkezett jogosulatlanul. A mostani incidens azonban nagyságrendjében messze meghaladja az előző tokenkibocsátási problémát.

Az árfolyam- és piaci adatok a 2026. augusztus 13-án délelőtt elérhető információkat tükrözik. Az incidens vizsgálata folyamatban van, ezért egyes technikai részletek és mennyiségek még változhatnak.

Harmony hack: mi történt a közel 4 milliárd ONE-nal?

veszély

A Harmony egy Layer 1-es, vagyis saját blokklánccal, konszenzusmechanizmussal és validátorokkal működő hálózat. Natív eszköze az ONE, amely többek között tranzakciós díjak fizetésére és stakingre használható.

Az incidens első részleteit on-chain elemzők tárták fel. Az on-chain adat olyan információt jelent, amely közvetlenül a blokkláncon rögzített tranzakciókból, címekből és egyéb hálózati adatokból származik. A jelenlegi becslések szerint az exploit során közel 4 milliárd új ONE jöhetett létre jogosulatlanul, állítólag üres blokkokhoz kapcsolódó mechanizmus kihasználásával. A Harmony megerősítette magát az exploitot, de a 4 milliárdos végleges mennyiséget és a sérülékenység teljes technikai hátterét a rendelkezésre álló hivatalos közlésekben még nem részletezte.

Ez fontos különbség: az incidens létezése megerősített tény, a közel 4 milliárd ONE pontos mennyisége jelenleg on-chain elemzői becslésként kezelendő.

A támadás előtt a nagy piaci adataggregátorok nagyjából 15 milliárd ONE-t tartottak nyilván forgalomban. A CoinMarketCap például körülbelül 15,01 milliárdos circulating supply-t jelzett, míg a CoinGecko jelenleg mintegy 14,87 milliárdot mutat.

Ehhez viszonyítva 4 milliárd új token a korábbi kínálat körülbelül 26,6–26,9%-ának felelne meg.

Van azonban egy fontos matematikai árnyalat. A 26,7% azt mutatja meg, hogy az új kibocsátás mekkora a korábbi kínálathoz képest. Ha 15 milliárd tokenből valóban 19 milliárd lenne, egy változatlan ONE-mennyiséget birtokló befektető részesedése a teljes kínálatból körülbelül 21%-kal csökkenne. Ez nem jelenti automatikusan azt, hogy az árnak is pontosan 21 vagy 27%-kal kell esnie: az árfolyamot a pánik, a likviditás, a tényleges eladások és a bizalomvesztés is befolyásolja.

Miért veszélyesebb a jogosulatlan tokenkibocsátás egy egyszerű lopásnál?

Egy klasszikus kriptotámadás során általában már létező eszközöket lopnak el. Jogosulatlan mintelés esetén viszont a támadó új egységeket hoz létre, vagyis közvetlenül belenyúlhat az eszköz tokenomikájába.

A tokenomika azt írja le, hogyan működik egy kriptoeszköz kínálata: mennyi token létezik, milyen ütemben keletkezhetnek újak, mire használhatók, illetve milyen ösztönzők tartják működésben a rendszert.

Ha a piac arra számít, hogy több milliárd új ONE kerülhet tőzsdékre, két probléma egyszerre jelenik meg.

Egyrészt nő a kínálat, ezért a meglévő tokenek relatív részesedése csökken. Másrészt megjelenik az úgynevezett supply overhang, vagyis annak veszélye, hogy nagy mennyiségű eladásra váró token nehezedik a piacra. Minél kisebb az adott eszköz likviditása – vagyis minél kevesebb vételi és eladási ajánlat képes nagyobb ügyleteket jelentős ármozgás nélkül felszívni –, annál súlyosabb lehet egy ilyen helyzet.

Az ONE esetében ezt tovább erősíti a token jelenlegi kis piaci kapitalizációja. A CoinGecko adatai szerint 2026. augusztus 13-án délelőtt az ONE körülbelül 0,00080 dolláron forgott, piaci kapitalizációja nagyjából 12 millió dollár, a 24 órás kereskedési volumen pedig 23 millió dollár felett alakult.

A feltételezett négymilliárd ONE ezen az árfolyamon elméletileg körülbelül 3,2 millió dollárt érne. A tényleges gazdasági kár azonban nem azonos ezzel az összeggel: egy ekkora kibocsátás bizalomvesztést okozhat, csökkentheti a token árát, ronthatja a DeFi-alkalmazások működését és növelheti a tőzsdei kockázatkezelési költségeket.

Közel 40%-ot zuhant az ONE, majd részben visszapattant

A piac gyorsan reagált. Az ONE a támadással kapcsolatos hírek megjelenése után közel 40%-os zuhanást szenvedett el, és augusztus 12-én 0,0005735 dolláros történelmi mélypontot ért el.

Augusztus 13-án délelőtt az ár már 0,00080 dollár környékére kapaszkodott vissza. Ez azonban egyelőre inkább a kezdeti pánik utáni stabilizálódásnak tekinthető, mintsem bizonyított trendfordulónak. A CoinGecko adatai alapján az ONE továbbra is körülbelül 35%-os mínuszban volt hétnapos időtávon, miközben a globális kriptopiac ugyanezen időszakban nagyságrendileg stagnált. Ez arra utal, hogy az ONE alulteljesítése elsősorban a Harmony saját problémájához kapcsolódott.

A token helyzetét történelmi perspektívába helyezve még drámaibb a kép. Az ONE 2021. október 26-án nagyjából 0,379 dolláros történelmi csúcsot ért el; jelenlegi árfolyama ettől több mint 99%-kal marad el.

A mostani esés mögött ráadásul nem csak a potenciális tokenhígulás áll. A befektetőknek azt is be kell árazniuk, hogy pontosan mekkora mennyiség került támadói ellenőrzés alá, mennyit sikerült eladni, mennyit fagyasztottak be a tőzsdék, illetve hogy szükségessé válik-e a lánc állapotának visszaállítása.

Sürgősségi patch, tőzsdei blokkolás és 409 érintett tárca

A Harmony a támadás után kiadta a v2026.1.1-es sürgősségi node-frissítést, és felszólította a validátorokat az azonnali átállásra. A projekt szerint a javítás megakadályozza a további jogosulatlan mintelést, de a már létrehozott tokenek problémáját önmagában nem oldja meg.

A Harmony későbbi közlése szerint a patch kiadását követő négy órában a validátorok 53%-a már frissített. A projekt arról is beszámolt, hogy 10 288 átutalást követett végig összesen 409 tárcán keresztül, és több száz gyanús tőzsdei befizetésről értesítette kereskedési partnereit. A Harmony szerint az érintett tőzsdék több támadóhoz köthető tárcát blokkoltak.

On-chain elemzői becslések szerint körülbelül 2,8 milliárd ONE kerülhetett centralizált tőzsdék felé, de ezt a konkrét mennyiséget a Harmony hivatalosan nem erősítette meg. Fontos az is, hogy a tőzsdére történő befizetés még nem jelenti automatikusan az eszköz eladását. A tokenek lehetnek befagyasztott számlán, függőben lévő befizetésként vagy egyszerűen egy tőzsdei tárcában is.

Ezért a következő kulcsadat nem pusztán az, hogy hány ONE érkezett tőzsdékre, hanem az, hogy mennyi vált ténylegesen más eszközre, és mekkora mennyiséget sikerült időben befagyasztani.

Mit jelentene egy Harmony-rollback?

A Harmony szerint jelenleg a rollback tűnik a leginkább támogatott gyakorlati megoldásnak, bár a végleges terv részleteit még nem hozták nyilvánosságra.

A blockchain-rollback lényegében azt jelenti, hogy a hálózat egy korábbi, még az incidens előtti állapothoz tér vissza. Ehhez a validátoroknak olyan szoftververziót kell elfogadniuk, amely a kijelölt pont utáni állapotváltozásokat nem tekinti érvényesnek.

Ez technikailag képes lehet eltávolítani a csalárd módon létrehozott ONE egy részét, ugyanakkor komoly mellékhatásai vannak.

A rollback nem csak a támadó tranzakcióit érintheti. Az adott időszakban végrehajtott legitim átutalások, DeFi-tranzakciók, stakingműveletek és decentralizált tőzsdei ügyletek is módosulhatnak vagy eltűnhetnek. A DeFi, vagyis decentralized finance olyan blokkláncalapú pénzügyi szolgáltatásokat jelent, amelyeknél a műveleteket jellemzően okosszerződések hajtják végre központi bank vagy bróker helyett.

Különösen bonyolult a helyzet azokkal a tokenekkel, amelyek már centralizált kriptotőzsdékre kerültek. Egy Harmony-blokkláncon végrehajtott rollback önmagában nem írja át egy Binance-hez, OKX-hez vagy más szolgáltatóhoz tartozó belső adatbázist. Itt a tőzsdék együttműködése és a számlák befagyasztása válik döntővé.

A rollback emiatt egyszerre technikai és bizalmi kérdés. Megakadályozhatja, hogy egy exploit következménye véglegesen beépüljön a blokklánc állapotába, ugyanakkor gyengítheti az úgynevezett finalitásba – vagyis a már végrehajtott tranzakciók véglegességébe – vetett bizalmat.

2023-ban már egyszer hibásan keletkezett 146 millió ONE

A Harmony történetében nem ez az első eset, amikor a tokenkínálat hibásan növekedett.

2023 decemberében egy stakinglogikai sérülékenység miatt 146,28 millió ONE jött létre nem megfelelő módon 74 delegátori címhez kapcsolódóan. A staking során a felhasználók tokeneket kötnek le vagy delegálnak validátorokhoz, ezzel támogatva a proof-of-stake hálózat biztonságát, cserébe pedig jutalmat kaphatnak.

A 2023-as hiba az undelegálási folyamat kezeléséhez kapcsolódott: egyes már lejárt delegációs állapotok nem törlődtek megfelelően, ezért ugyanazokhoz az egyenlegekhez több epochon keresztül ismételten kifizetés kerülhetett.

A Harmony akkor sürgősségi hard forkkal avatkozott be. A hard fork a blokklánc szabályainak olyan módosítása, amelyhez a hálózat szereplőinek új szoftververzióra kell átállniuk. A javítást a projekt az 51 118 080-as blokknál aktiválta.

Ha a mostani 4 milliárd ONE-s becslés helyes, az új incidens több mint 27-szer akkora tokenmennyiséget érint, mint a teljes 2023-as hibás kibocsátás.

A 2022-es Horizon-hack árnyéka ismét visszatért

A Harmony legnagyobb korábbi biztonsági incidense 2022 júniusában történt, amikor a Horizon cross-chain bridge közel 100 millió dollárnyi kriptoeszközt veszített el.

A bridge, vagy blokklánchíd olyan infrastruktúra, amely különböző hálózatok között teszi lehetővé eszközök mozgatását. Harmony saját incidens-összefoglalója szerint a támadók legalább kettőt megszereztek a Horizon validátorai által használt négy privát kulcsból. A projekt vizsgálata arra jutott, hogy nem magukat a bridge-okosszerződéseket vagy a Harmony blokkláncprotokollját törték fel, hanem a támadás a projekt belső infrastruktúráját és privilegizált hozzáféréseit érintette.

Az amerikai FBI később hivatalosan a Lazarus Group/APT38 észak-koreai állami hátterű hackercsoporthoz kötötte a 100 millió dolláros támadást.

A mostani incidenssel kapcsolatban különösen érdekes történelmi párhuzam, hogy a 2022-es támadás után a Harmony egy ponton 4,97 milliárd új ONE kibocsátását javasolta a károsultak teljes kártalanítására. Az 50%-os kompenzációs opció 2,48 milliárd új token létrehozását jelentette volna. A terv erős közösségi ellenállást váltott ki az inflációs következmények miatt, végül visszavonták, és a későbbi helyreállítási koncepció a további tokenmintelés elkerülését célozta.

A most feltételezetten jogosulatlanul létrehozott közel 4 milliárd ONE így nagyságrendileg megközelíti azt a kínálatbővítést, amelyet négy évvel korábban maga a közösség is túl kockázatosnak tartott.

Mi következhet az ONE árfolyamánál?

A jelenlegi helyzetben egy konkrét ONE-célár megadása kevéssé lenne megalapozott. Az árfolyamot most elsősorban nem hagyományos technikai tényezők, hanem a támadás utáni helyreállítás eredménye határozhatja meg.

Pozitív forgatókönyv: a validátorok gyorsan teljesen átállnak a javított kliensre, bebizonyosodik, hogy további tokenek már nem hozhatók létre, a tőzsdék a támadóhoz köthető eszközök jelentős részét befagyasztják, a Harmony pedig átlátható technikai jelentést és végrehajtható helyreállítási tervet publikál. Ebben az esetben mérséklődhet a kínálati félelem, és az ONE visszaszerezheti a zuhanás egy részét. Ez azonban nem jelentené automatikusan a hosszabb távú bizalom helyreállását.

Semleges forgatókönyv: a sérülékenységet lezárják, de továbbra sem válik egyértelművé, hogy a jogosulatlan ONE mekkora részét sikerült semlegesíteni. Az árfolyam ilyenkor tartósan magas volatilitás mellett oldalazhat, miközben a piac a rollback részleteire, a tőzsdék intézkedéseire és a végleges incidensjelentésre vár.

Negatív forgatókönyv: további jogosulatlan tokeneket fedeznek fel, nagy mennyiségű ONE kerül ténylegesen piacra, a javítás nem bizonyul teljesnek, vagy a rollback megosztja a validátorokat és technikai problémákat okoz. Az esetleges tőzsdei korlátozások vagy likviditáscsökkenés tovább fokozhatná a lefelé irányuló kockázatot.

A legfontosabb figyelendő tényezők ezért jelenleg az exploit pontos gyökérokának publikálása, a ténylegesen létrehozott tokenmennyiség, a befagyasztott ONE mennyisége, a patch validátori elfogadottsága és a rollback végleges mechanizmusa.

Miért több ez egyszerű árfolyamzuhanásnál?

A Harmony hack jelentősége túlmutat azon, hogy az ONE egyetlen nap alatt közel 40%-ot esett.

Egy Layer 1 hálózat egyik legalapvetőbb ígérete, hogy a konszenzus szabályai megbízhatóan meghatározzák, mennyi natív token létezhet és milyen feltételekkel keletkezhet új kínálat. Ha ezt a mechanizmust egy támadó meg tudja kerülni, akkor nem pusztán egy alkalmazás vagy egy tárca sérül: magának a hálózat monetáris elszámolásának hitelessége kerül kérdésessé.

A Harmony helyzetét tovább nehezíti, hogy rövid története során már egy 100 millió dolláros bridge-támadással és egy korábbi hibás ONE-kibocsátással is szembe kellett néznie. A sürgősségi patch technikailag lezárhatja a közvetlen támadási felületet, de a hosszabb távú kérdés az lesz, hogy a projekt képes-e hitelesen bizonyítani: megértette a hiba okát, helyreállította a monetáris elszámolást, és megfelelő ellenőrzéseket épített be egy újabb hasonló eset megakadályozására.

Az ONE számára ezért a következő napok legfontosabb „árfolyamindikátora” nem feltétlenül egy grafikon lesz, hanem a Harmony következő technikai incidensjelentése.

Gyakori kérdések

Mi történt a Harmony ONE tokennel?

A Harmony hálózatot exploit érte, és on-chain elemzések szerint a támadó közel 4 milliárd ONE-t hozhatott létre jogosulatlanul. A Harmony megerősítette az incidenst, sürgősségi javítást adott ki és tőzsdékkel együttműködve próbálja blokkolni az érintett eszközöket. A pontos 4 milliárdos érték végleges hivatalos megerősítése még várat magára.

Mennyit esett az ONE árfolyama?

Az ONE a támadás hírére közel 40%-ot zuhant, és 2026. augusztus 12-én 0,0005735 dolláros történelmi mélypontot ért el. Augusztus 13-án délelőtt 0,00080 dollár környékére korrigált vissza.

Mit jelent a 4 milliárd új ONE a kínálat szempontjából?

A támadás előtt nagyjából 15 milliárd ONE volt nyilvántartva forgalomban. Négymilliárd további token ehhez képest körülbelül 26,7%-os kínálatbővülést jelentene. Ha mind a 4 milliárd tartósan a kínálat része maradna, a korábbi tokenbirtokosok teljes kínálatból való aránya körülbelül 21%-kal hígulna.

Megoldja a problémát a Harmony rollback?

Nem feltétlenül teljes egészében. A rollback visszaállíthatja a láncot egy korábbi állapotba és semlegesítheti a támadás egy részét, de legitim tranzakciókat is érinthet. A centralizált tőzsdékre már bekerült eszközöket pedig a Harmony blokklánc visszaállítása önmagában nem feltétlenül tudja visszaszerezni.

Biztonságos most ONE-t vásárolni?

Erre nincs általánosan érvényes válasz. Jelenleg rendkívül magas a technológiai, likviditási és árfolyamkockázat, miközben az exploit pontos oka és a végleges helyreállítási terv még nem teljesen ismert. A döntés előtt különösen fontos a Harmony hivatalos technikai közleményeinek, a validátorfrissítésnek és a tőzsdei intézkedéseknek a követése.

Támadták már meg korábban a Harmony hálózatot?

Igen. A Horizon bridge-ből 2022-ben körülbelül 100 millió dollárnyi kriptoeszközt loptak el; az FBI később a Lazarus Group/APT38 csoportot nevezte meg elkövetőként. 2023-ban pedig egy stakinghiba miatt 146,28 millió ONE keletkezett hibásan.

Jogi nyilatkozat

Ez az anyag kizárólag tájékoztató és ismeretterjesztő célokat szolgál, nem minősül befektetési, pénzügyi vagy kereskedési tanácsadásnak. A kriptovaluták magas kockázatú és rendkívül volatilis eszközök lehetnek, ezért bármilyen befektetési döntés előtt indokolt önálló kutatást végezni és szükség esetén megfelelő szakember véleményét kikérni.

Hozzászólás írása

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kapcsolódó cikkek

Coldcard-hiba: 1 367 BTC tűnt el

Egy éveken át rejtve maradt programozási hiba alapjaiban gyengítette meg egyes Coldcard hardveres tárcák kulcsgenerálását. A támadóknak nem kellett ellopniuk vagy feltörniük a készülékeket: elegendő volt újra előállítaniuk a hibásan generált…

Több cikk betöltése Betöltés...Nincs több cikk.