12. elokuuta tapahtuneen tietoturvaloukkauksen seurauksena, jossa hyökkääjä hyödynsi varmennusjärjestelmän haavoittuvuuksia luodakseen laittomasti 2,385 biljoonaa tokenia, Harmony Protocol suorittaa verkon täydellisen palautuksen 11. elokuuta tilanteeseen.
Harmony Protocol palauttaa verkon entiseen tilaan mittavan tietoturva-aukon jälkeen

Tärkeimmät kohdat
- Harmony Protocol joutui hyökkäyksen kohteeksi, jonka seurauksena 12. elokuuta luotiin 2,385 biljoonaa luvatonta ONE-tokenia.
- ONE-tokenin hinta romahti yli 30 % luvattoman token-tarjonnan massiivisen kasvun seurauksena.
- Kehittäjät, tietoturvatiimit ja lainvalvontaviranomaiset ovat sopineet yhdessä suorittavansa lohkoketjun palautuksen 11. elokuuta tilanteeseen.
Tokenien inflaatio
Harmony-lohkoketjuprotokollan kehittäjät ilmoittivat 17. elokuuta, että he palauttavat verkon kokonaan 11. elokuuta tilanteeseen, joka vallitsi ennen tietoturva-aukkoa, jonka avulla hyökkääjä pystyi luomaan biljoonia ONE-tokenia. Tiimin julkaiseman teknisen päivityksen mukaan Harmony palauttaa Shard 0:n lohkon korkeuteen 92 730 034 ja Shard 1:n lohkon korkeuteen 94 978 278, mikä palauttaa lohkoketjun tilan käytännössä 11. elokuuta klo 23:25:37 UTC:n tilanteeseen, ennen alkuperäistä tietomurtoa.
Tapaus alkoi 12. elokuuta, kun hyökkääjä hyödynsi shardien välisen kuittien validoinnin ja kvorumin vahvistuskoodin haavoittuvuuksia tokenien väärentämiseksi. Vaikka alkuperäisten arvioiden mukaan laittomasti lyötiin aluksi 4 miljardia ONE-tokenia, myöhempi ketjuanalyysi paljasti, että yksi ainoa lompakko yritti 106 sekunnin aikana 534 petollista siirtoa, joista kukin oli suuruudeltaan 5 miljardia ONE-tokenia. Näistä siirroista yhteensä 477 onnistui, mikä johti 2,385 biljoonan ONE-tokenin luvattomaan luomiseen ja siirtoon.
Tokenien tarjonnan odottamaton ja massiivinen kasvu laukaisi ONE:n hinnan välittömän romahduksen, ja hinta laski yli 30 %, kun miljardeja väärennettyjä tokeneita ohjattiin nopeasti kryptovaluuttapörsseihin.
Harmonyn kehittäjät julkaisivat hätäkorjauksen, Mainnet v2026.1.1, estääkseen uuden luvattoman tokenien luomisen, keskeyttivät ketjujen väliset siltapalvelut ja pyysivät kryptovaluuttapörssejä jäädyttämään hyökkäykseen liittyvät lompakko-osoitteet.
Maanantaina julkaistussa tiedotteessa projektitiimi ilmoitti arvioineensa vaihtoehtoisia korjaustoimenpiteitä – mukaan lukien kohdennetut tokenien polttamiset, tiettyjen osoiteryhmien mustalle listalle asettamisen, valikoivan transaktioiden toistamisen ja tokenien siirron – ennen kuin se päätyi siihen, että määräajalla toteutettava palautus oli ainoa ratkaisu, joka ei vaarantaisi asiaan liittymättömiä varoja tai aiheuttaisi pysyviä ketjun tilan epäjohdonmukaisuuksia.
Tiimi vahvisti, että yli 99,9 % väärennetyistä token-virroista on jäljitetty riippumattoman tietoturvayrityksen avustuksella ja että lainvalvontaviranomaiset, siltaoperaattorit ja yhteistyökumppaneina toimivat pörssit koordinoivat palautustoimia.
Peruutusohjelman mukaisesti verkon validaattorit ottavat käyttöön korvaavat tietokannat alkaen tavoiteltuista tarkistuspisteblokeista ja alkavat luoda uusia lohkoja kyseisestä kohdasta eteenpäin. Myös vuonna 2022 hakkeroitu Harmony totesi, että 141 628 peräkkäistä lohkoa Shard 0:lla, jotka luotiin palautuspisteen ja verkon keskeytyksen välillä ja jotka sisälsivät 109 126 tavallista käyttäjätapahtumaa ja 315 staking-tapahtumaa, hylätään pysyvästi.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.











