Harmony откатит блокчейн после атаки с выпуском триллионов ONE

Команда блокчейн-проекта Harmony подготовила откат сети к состоянию непосредственно перед эксплойтом, в результате которого злоумышленники смогли несанкционированно выпустить ~4 трлн токенов ONE. По словам...
Bitcoin 1 Minute
Важная новость наделала шума в экосистеме блокчейна. Команда блокчейн-проекта Harmony подготовила откат сети к состоянию непосредственно перед эксплойтом, в результате которого злоумышленники смогли несанкционированно выпустить ~4 трлн токенов ONE. По словам разработчиков, они выбрали единый момент восстановления для обоих шардов, чтобы удалить сгенерированные мошенниками активы и минимизировать риск повреждения легитимных средств. Harmony вернет сеть к состоянию до атаки Для восстановления Harmony выбрала следующие контрольные точки: Shard 0 — блок #92 730 034; Shard 1 — блок #94 978 278.
Оба блока соответствуют 11 августа 2026 года, 23:25:37 UTC. Именно на этих высотах валидаторы получат новые базы данных, после чего сеть продолжит работу с блоков #92 730 035 и #94 978 279 соответственно. Ранее Harmony сообщала, что инцидент начался 12 августа.
Динамика рынка
Первая атака была зафиксирована в Shard 0 на блоке #92 730 036. По одной из реконструкций, общий объем поддельной эмиссии составил около 3,01 трлн ONE через шесть межшардовых транзакций и четыре кошелька злоумышленников. Согласно более раннему анализу, эмиссия в двух пустых блоках составила ~4 трлн ONE — примерно 27% от общего числа токенов в обращении.
Почему нельзя просто сжечь украденные ONE Команда Harmony рассматривала несколько альтернатив откату, но отказалась от них из-за риска затронуть средства пользователей. Например, адресное сжигание оказалось слишком рискованным: выпущенные мошенниками токены успели пройти через биржи, DEX, пулы ликвидности, мосты и многочисленные кошельки. После смешивания ONE с легитимными средствами невозможно безопасно уничтожить весь отслеживаемый объем без риска уничтожить чужие активы.
Не подошел и черный список адресов. Он не устраняет уже созданную эмиссию и потенциально может заблокировать кошельки, которые не связаны с атакой. Еще один вариант — выборочное восстановление транзакций.
Влияние на рынки
Однако после изменения состояния блокчейна одна и та же транзакция может дать уже другой результат. Это особенно критично для свопов, стейкинга, контрактов и резервов ликвидности. Поэтому Harmony решила применить единое правило ко всем участникам сети: все блоки после выбранных контрольных точек будут отброшены, включая легитимные транзакции.
Что произошло с блокчейном Первопричиной атаки стала уязвимость в механизме подтверждения межшардовых транзакций. Баг позволял повторно обрабатывать уже использованные квитанции. Отдельно разработчики обнаружили проблему в проверке кворума для комитетов эпохи для стейкинга.
При определенных условиях нулевая BLS-подпись могла пройти проверку кворума. Команда пока устанавливает, использовался ли этот баг непосредственно в атаке. Почти весь объем эмиссии удалось отследить Предварительная модель позволила проследить более 99,9% поддельных ONE до определенного кошелька или сервисной границы.
Эта перемена продолжает формировать ландшафт цифровых активов.





