显示带有标签的帖子 加密安全. 显示所有帖子
显示带有标签的帖子 加密安全. 显示所有帖子

Harmony漏洞伪造了3.01万亿枚代币,他们想通过将区块链回滚到黑客攻击前的日期来修复这个问题……

和谐漏洞

Harmony 最新的安全事件已经从糟糕发展到了匪夷所思。最初看起来像是未经授权铸造了约 4 亿枚 ONE 代币,但后来却演变成伪造代币总数高达约 3.01 万亿枚。而该网络选择的修复方案同样令人震惊:将区块链回滚到漏洞利用发生之前的状态,并丢弃之后记录的所有内容。

Harmony 表示,伪造的 ONE 代币是通过六笔跨分片交易创建的,并发送到了四个攻击者控制的钱包。仅一个钱包就在短短 106 秒内通过 477 次成功转账转移了 2.385 万亿枚 ONE。按攻击前的价格计算,这批代币的名义价值高达数十亿美元,但实际上任何攻击者都不可能以接近攻击前市场价格的价格出售数万亿枚 ONE。

最初的4亿数字仅仅是个开始

Harmony 于 8 月 12 日首次承认了这起事件,此前研究人员发现未经授权的 ONE 代币出现在空区块中。初步分析发现两条记录分别生成了 10 亿和 30 亿枚 ONE 代币。40 亿这个数字本身就令人担忧,因为它占合法代币供应量的很大一部分。

更深入的重建彻底改变了事件的规模。Harmony公司随后发布的事件更新称,调查人员发现跨分片收据验证存在缺陷,导致有效收据被多次处理。

简单来说,跨分片收据证明Harmony分片网络的某个部分发生了某笔交易,而这笔交易应该记入另一个部分的账目。如果该收据可以重复使用,接收方就可以反复记账,而无需在发送方再次进行相应的扣款。这使得记账凭证变成了印钞机,而这通常不是任何人在货币体系中都希望看到的。

Harmony 于 8 月 12 日在主网 v2026.1.1 版本中修复了该漏洞,并暂停了桥接服务,同时与验证节点、交易所和基础设施提供商合作,以控制损失。该项目表示,已追踪到超过 99.9% 的伪造 ONE 路径指向钱包或服务集群。然而,追踪路径并不等同于追回资金或识别钱包背后的用户。

Harmony 为什么选择完全回滚

团队考虑了一些干扰较小的方案,包括将钱包列入黑名单、尝试销毁伪造代币、选择性地重放合法交易,甚至将 ONE 迁移到新的代币。Harmony 最终得出结论,每种方案都会带来自身的问题,尤其因为伪造的代币已经通过交易所、去中心化资金池、桥接器和其他钱包转移。

如果无辜用户收到的 ONE 交易曾经过攻击者关联的资金池,那么简单地将其列入黑名单或销毁可能会误判无辜者。选择性地恢复交易听起来似乎更合理,但一旦智能合约、余额、交易随机数和相关交易不再与篡改后的历史记录相符,问题就出现了。

Harmony 的解决方案是设置一个固定的回滚窗口。其回滚方案将分片 0 保持在区块 92,730,034,分片 1 保持在区块 94,978,278,这两个区块的时间戳均为 UTC 8 月 11 日 23:25:37。之后,将基于围绕这些检查点构建的替换数据库生成新的区块。

代价是实实在在的。Harmony 表示,被丢弃的区块包含 141,628 个连续区块、109,126 笔常规交易和 315 笔质押交易。这些并非全是攻击者的交易。检查点之后的合法交易也消失了。

Harmony 表示,受影响的常规交易中约有 95.8% 为自动化活动,其中大部分与去中心化交易所机器人有关。该网络还表示,在 109,126 笔常规交易中,只有 22 笔是简单的原生转账,其数据中没有明显的依赖关系。即使是这些交易,也不能完全放心地直接放回替换链中,因为它们周围的状态可能已经发生了变化。

这就是区块链最终性在压力下的样子

回滚争议往往很快演变成哲学层面的探讨,因为区块链的卖点在于其不可篡改性。实际上,公链是由人类社区、验证者和开发者运行的软件系统。当账本本身接受了灾难性的伪造数据时,任何回滚操作都会造成损害。

什么都不做,数万亿未经授权的代币仍将留在账本中。如果采取激进的黑名单措施,无辜的持有者可能会受到波及。如果尝试进行精准的重建,细微的状态不匹配可能会引发第二次灾难。如果回滚区块链,用户理所当然认为已完成的有效交易将被抹去。

Harmony 选择最后一种方案,是因为它认为对所有人采用单一的、经过审计的截止时间,可以最大程度地降低再次发生漏洞攻击或共识失败的风险。验证者、交易所、桥接器和用户能否顺利协调重启,现在是实际考验。

和谐之力并非首次降临,但这次的攻击却截然不同。

此次事件也发生在一个有着糟糕安全记录的网络上。2022年,Harmony的Horizo​​n桥接器损失了约100亿美元的加密货币。FBI后来将这起盗窃案归咎于朝鲜的Lazarus组织。那次攻击的目标是桥接器的基础设施。而这次的漏洞则更为根本,因为它涉及到网络自身的跨分片验证逻辑以及原生ONE的创建过程。

目前尚无公开证据表明此次漏洞与 Lazarus Group 有关,任何相反的暗示都是不负责任的。相关的比较在于技术和声誉层面:Harmony 在发生重大安全故障后,再次请求用户和交易对手信任其恢复流程。

补丁或许修复了漏洞,但更难的是恢复账本的完整性,协调交易所和桥接账户的余额,并让用户相信替换后的历史记录是最终版本。区块链可以承受回滚,但要在数万亿代币凭空出现后重建用户信心才是更艰巨的任务。
---------------

作者: 多利安·芬威克
银icon 谷新闻编辑室
最新加密新闻

谷歌研究人员称,量子计算机只需9分钟即可破解比特币密钥……


谷歌的量子计算团队刚刚发布了一篇加密货币界多年来一直担心会出现的论文,其中最引人注目的数字不容忽视:理论上,一台足够强大的量子计算机可以在大约九分钟内破解一笔实时比特币交易。

这项于3月30日发表的研究估计,破解保护比特币钱包的256位椭圆曲线密码(ECDLP-256)所需的物理量子比特数量不到50万个——比之前的估计少了大约20倍。这是一个显著的下调,也改变了这一威胁何时成为真正问题的预期时间。

攻击的实际运作方式

比特币的加密技术通过将私钥对公钥隐藏来保护钱包。在正常情况下,任何已知的经典计算机都无法在合理的时间范围内从公钥逆向推导出私钥。然而,使用 Shor 算法的量子计算机可以更快地破解椭圆曲线密码。

论文中描述的具体攻击目标是实时交易,而非长期闲置的钱包。当比特币交易广播到网络时,发送者的公钥会在交易确认前短暂暴露约 10 分钟。论文估计,预先计算好必要步骤的量子攻击者可以利用这段时间,在不到 9 分钟的时间内,以约 41% 的成功率发动攻击。

这并非万无一失的破解——这只是在短暂的暴露时间内发起的概率性攻击。但9分钟内41%的成功率,与大多数人此前设想的威胁截然不同。

哪些人风险最大

大约有 6.9 万枚比特币被认为容易受到持续时间更长、速度更慢的量子攻击——其中包括大约 1.7 万枚来自中本聪时代的比特币。这些较早的钱包会重复使用地址或暴露公钥,这意味着攻击不需要时间窗口;量子计算机只需要足够的量子比特和时间即可。

具有讽刺意味的是,比特币在2021年推出的Taproot升级——旨在提升隐私性和效率——可能反而使情况变得更糟。Taproot默认在某些交易类型中暴露公钥,扩大了易受实时量子攻击的钱包数量。这并非Taproot的初衷,但谷歌自身的研究已证实这是一个存在的风险。

实际上,以太坊受九分钟攻击的影响较小,因为以太坊交易确认速度快得多,留给量子攻击者可操作的时间窗口更短。

现状如何

这里需要强调一个重要的背景信息:这种威胁并非迫在眉睫。目前还没有任何量子计算机能够达到运行 Shor 算法来验证实时比特币交易所需的 500,000 万个有效物理量子比特,以及相应的纠错能力。谷歌自主研发的 Willow 芯片是目前已知最先进的量子处理器,但其运行规模远小于论文中描述的必要规模。

谷歌自 2016 年起便致力于后量子密码学 (PQC) 的迁移,并设定了 2029 年完成自身迁移的目标。该研究采用零知识方法,旨在避免向恶意攻击者提供可用的攻击方案。

比特币社区多年来一直意识到量子风险,并且已经存在几种后量子签名方案,原则上可以取代当前的ECDSA标准。本文的作用在于凸显这种紧迫性。量子比特的需求量现在低于预期,时间表可能比人们预想的更紧迫,而且Taproot的复杂性也得到了新的记录。

在功能强大的量子计算机出现之前,生态系统能否足够迅速地解决这个问题,这才是真正的悬而未决的问题——而目前,答案尚不明确。

------- 
作者: 李亚当 
亚洲新闻台 最新加密新闻



受GoDaddy安全漏洞影响的多家加密公司-“几名员工陷入骗局” ...

Liquid交换和NiceHash挖矿受骗局影响,以GoDaddy员工将其密码提供给恶意行为者结束。 GoDaddy是注册.com和其他流行域名扩展名的最受欢迎的服务之一。

Liquid的首席执行官Mike Kayamori说,他们利用这些员工的访问权限来部分破坏站点的基础架构,更改其DNS记录并拥有多个内部电子邮件帐户。 他们还认为自己下载了一些“重要文件”的副本。

该公司建议其用户更改密码并采取其他安全措施,以防止其数据泄漏。 他补充说,在黑客可以访问其客户的帐户和资产之前,他已经控制了攻击。

Liquid的员工在15月4日注意到了这一点,仅XNUMX天后,加密采矿服务NiceHash还报告说它是安全漏洞的受害者。

该公司表示,在检测到在GoDaddy注册的Web域的配置遭到未经授权的更改后,该公司决定将所有客户资金冻结24小时,此举似乎在保护所有资金方面起到了作用。

涉及的其他公司可能保持沉默...

加密货币领域的任何公司都不希望他们的名字与任何类型的安全漏洞相关,而网络安全专家Brian Krebs的 报告 显示可能有更多拥有GoDaddy域的加密公司,显示的信息与已确认的受害者相同。

其中包括Bibox,Celsius和Wirex-没有人宣布任何问题,也没有人回应评论请求。

GoDaddy发言人Dan Race说,该公司发现了对客户域的未经授权的更改,并立即阻止了帐户并撤消了更改。

------- 
作者: 李亚当 
亚洲新闻台