Harmony a confirmé que sa blockchain a été touchée par une grave faille de sécurité, après qu’un attaquant a réussi à frapper 4 milliards de tokens ONE non autorisés et a commencé à les déverser sur les plateformes d’échange. L’exploit Harmony ONE a provoqué un effondrement brutal du prix en quelques heures et a ravivé les inquiétudes concernant le bilan de sécurité du réseau, seulement quelques années après l’un des plus grands hacks de pont cross-chain de l’histoire de la crypto.
Summary
Points clés à retenir
- Harmony a confirmé un exploit impliquant la frappe non autorisée de 4 milliards de tokens ONE.
- L’utilisateur X Juiceberg a été le premier à signaler la frappe et à suivre les mouvements des tokens de l’attaquant on-chain.
- Environ 97 % des tokens frappés ont déjà atteint les plateformes d’échange et ont été vendus ou placés en attente de vente, laissant environ 115 millions de ONE encore à écouler.
- Le prix de ONE a chuté de 34 % en 24 heures pour atteindre environ 0,0008 $, ce qui porte la valeur des tokens volés à environ 3,2 millions de dollars.
- Le pont Horizon de Harmony avait déjà été vidé de près de 100 millions de dollars en 2022, une attaque que le FBI a ensuite reliée au Lazarus Group et à APT 38, deux groupes nord-coréens.
Exploit de frappe non autorisée sur la blockchain Harmony
La faille a été révélée après qu’un observateur indépendant, et non Harmony lui-même, a repéré une activité inhabituelle sur le réseau. Un utilisateur X se faisant appeler Juiceberg a signalé qu’un attaquant avait frappé 4 milliards de tokens ONE sans autorisation, exploitant ce qui semblait être une faille liée à des blocs vides. Harmony a ensuite confirmé directement l’exploit, répondant au post de Juiceberg dans sa propre déclaration sur X.
Détails de l’exploit et impact sur les tokens
Selon le suivi effectué par Juiceberg, l’endpoint totalSupply ne reflétait pas immédiatement l’augmentation soudaine du nombre de tokens, ce qui a rendu la frappe non autorisée plus difficile à détecter en temps réel. Ce délai a probablement donné à l’attaquant une fenêtre pour commencer à déplacer les fonds avant que le marché au sens large ne s’en rende compte. Une frappe non autorisée de cette ampleur gonfle directement l’offre en circulation de ONE, diluant la valeur détenue par chaque autre détenteur, même avant qu’un seul token ne soit vendu.
Réaction du marché et valorisation du token
La réaction du marché a été immédiate. Le token ONE a chuté de 34 % en 24 heures, s’échangeant autour de 0,0008 $, selon les chiffres rapportés par The Block. À ce prix, les tokens volés représentent une valeur actuelle d’environ 3,2 millions de dollars — un montant en dollars relativement modeste selon les standards des hacks crypto, mais qui constitue tout de même un coup significatif pour un token déjà échangé à des fractions de centime. Cet effondrement du prix illustre pourquoi la frappe non autorisée est considérée comme une menace aussi grave : elle ne se contente pas de voler des fonds, elle érode activement la valeur de marché du token pour tous les détenteurs simultanément.
Étendue des mouvements de tokens après l’exploit
La majeure partie de l’offre volée a déjà quitté le contrôle de l’attaquant. L’analyse on-chain de Juiceberg a révélé que l’attaquant dispose d’environ 115 millions de ONE restant à vendre, ce qui représente environ 2,9 % des quelque 4 milliards de tokens initialement frappés. En d’autres termes, l’écrasante majorité de l’exploit s’est déjà déroulée.
« L’écrasante majorité (~97 %) est déjà sur les plateformes d’échange et a soit été vendue, soit est en attente dans des portefeuilles de dépôt prête à être vendue », a écrit Juiceberg, décrivant la rapidité avec laquelle l’attaquant s’est efforcé de convertir les tokens illicites en liquidités. Cette rapidité suggère que l’attaquant anticipait la détection et a cherché à encaisser avant que les plateformes d’échange ou Harmony ne puissent réagir.
Réponse et enquête en cours
Harmony indique qu’il travaille désormais avec son équipe interne et les plateformes d’échange concernées afin de bloquer et geler les fonds volés avant qu’une plus grande partie des 115 millions de tokens restants ne puisse être liquidée. La plateforme a également confirmé qu’elle développe un correctif pour la vulnérabilité et évalue des options de rollback, bien qu’aucun calendrier n’ait été communiqué pour l’une ou l’autre de ces mesures.
État de l’analyse de la cause racine et de l’enquête
Ce qui reste flou, c’est la manière exacte dont l’attaquant s’y est pris. Harmony n’a pas divulgué la cause technique profonde de l’exploit, et l’incident fait toujours l’objet d’une enquête. The Block a indiqué avoir contacté Harmony pour obtenir plus de détails, ce qui souligne à quel point de nombreux éléments de cet incident restent non confirmés, alors même que les répercussions financières sont déjà visibles sur le graphique de prix de ONE.
Contexte : précédent hack majeur de Harmony et défis de sécurité
Ce n’est pas la première fois que Harmony est confronté à une défaillance de sécurité à grande échelle. En juin 2022, le pont cross-chain Horizon du projet a été exploité, les attaquants s’emparant d’actifs crypto d’une valeur de près de 100 millions de dollars, dont de l’Ethereum et divers stablecoins. Les chercheurs en sécurité ont à l’époque relié cette faille à une compromission du portefeuille multi-signature du pont.
Détails de l’exploit du pont cross-chain Horizon en 2022
Le hack du pont Horizon reste l’un des exploits DeFi les plus notoires de son époque, tant par son ampleur que par ce que les enquêteurs ont finalement découvert sur l’identité de ses auteurs.
Attribution par le FBI du hack de 2022 à des hackers soutenus par l’État nord-coréen
En janvier 2023, le FBI a officiellement attribué l’attaque de 2022 à des groupes de hackers soutenus par l’État nord-coréen, Lazarus Group et APT 38. Cette attribution a placé Harmony parmi une liste croissante de plateformes crypto ciblées par des acteurs soutenus par des États, et a soulevé à l’époque des questions plus larges sur la sécurité de l’infrastructure cross-chain dans l’ensemble du secteur.
Harmony a lancé son mainnet en 2019 en tant que blockchain proof-of-stake, se positionnant comme une alternative plus rapide et moins chère à Ethereum. ONE sert de token natif du réseau, utilisé pour les frais de transaction, le staking et la gouvernance — ce qui explique précisément pourquoi toute menace pesant sur l’intégrité de son offre a un poids disproportionné pour l’écosystème construit au-dessus.
Que cette nouvelle faille s’avère être un défaut technique isolé ou le signe de faiblesses structurelles plus profondes influencera probablement la manière dont les plateformes d’échange, les développeurs et les détenteurs percevront la posture de sécurité à long terme de Harmony. Pour l’instant, la priorité de l’équipe de Harmony est simple : empêcher les tokens restants d’atteindre le marché avant que le correctif ne soit prêt.
FAQ
Que s’est-il passé lors du récent exploit du token Harmony ONE ?
Un attaquant a frappé 4 milliards de tokens ONE sans autorisation, provoquant une forte baisse de prix et un important mouvement de tokens vers les plateformes d’échange.
Comment Harmony réagit-il à l’exploit ?
Harmony travaille avec ses équipes et les plateformes d’échange pour geler les fonds volés, développer un correctif et enquêter sur la cause racine.
Quel impact l’exploit a-t-il eu sur le prix du token ONE ?
Le prix du token ONE a chuté de 34 % en 24 heures et s’échangeait autour de 0,0008 $ au moment du rapport.
Harmony a-t-il déjà connu des incidents de sécurité similaires ?
Oui, en juin 2022, le pont cross-chain Horizon de Harmony a été exploité, entraînant le vol de près de 100 millions de dollars, une attaque que le FBI a ensuite attribuée au Lazarus Group et à APT 38, deux groupes nord-coréens.
{« @context »: »https://schema.org », »@type »: »FAQPage », »mainEntity »:[{« @type »: »Question », »name »: »Que s’est-il passé lors du récent exploit du token Harmony ONE ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Un attaquant a frappé 4 milliards de tokens ONE sans autorisation, provoquant une forte baisse de prix et un important mouvement de tokens vers les plateformes d’échange. »}},{« @type »: »Question », »name »: »Comment Harmony réagit-il à l’exploit ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Harmony travaille avec ses équipes et les plateformes d’échange pour geler les fonds volés, développer un correctif et enquêter sur la cause racine. »}},{« @type »: »Question », »name »: »Quel impact l’exploit a-t-il eu sur le prix du token ONE ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Le prix du token ONE a chuté de 34 % en 24 heures et s’échangeait autour de 0,0008 $ au moment du rapport. »}},{« @type »: »Question », »name »: »Harmony a-t-il déjà connu des incidents de sécurité similaires ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Oui, en juin 2022, le pont cross-chain Horizon de Harmony a été exploité, entraînant le vol de près de 100 millions de dollars, une attaque que le FBI a ensuite attribuée au Lazarus Group et à APT 38, deux groupes nord-coréens. »}}]}
Article produit avec l’assistance de l’intelligence artificielle et relu par l’équipe éditoriale.

