8월 12일, 공격자가 검증 취약점을 악용해 2.385조 개의 토큰을 불법적으로 발행한 보안 침해 사고에 따라, 하모니 프로토콜은 네트워크를 8월 11일 시점으로 완전히 롤백하고 있습니다.
하모니 프로토콜, 대규모 해킹 사고로 네트워크 롤백 실시

주요 내용
- 하모니 프로토콜은 8월 12일 악용 공격을 당해 2.385조 개의 무단 ONE 토큰이 발행되었습니다.
- 무단 토큰 공급량이 급증함에 따라 ONE 토큰 가격은 30% 이상 급락했습니다.
- 개발자, 보안 팀, 법 집행 기관이 협력하여 블록체인을 8월 11일로 롤백했습니다.
토큰 인플레이션
하모니 블록체인 프로토콜의 개발진은 8월 17일, 공격자가 수조 개의 ONE 토큰을 발행할 수 있게 한 보안 취약점 공격에 따라 8월 11일로 네트워크를 완전히 롤백할 것이라고 발표했습니다. 팀이 공개한 기술 업데이트에 따르면, 하모니는 샤드 0을 블록 높이 92,730,034로, 샤드 1을 블록 높이 94,978,278로 롤백하여, 블록체인의 상태를 최초 침해 발생 전인 8월 11일 UTC 기준 23:25:37로 효과적으로 되돌릴 예정이다.
이 사건은 8월 12일, 공격자가 샤드 간 영수증 검증 및 쿼럼 검증 코드의 취약점을 악용해 토큰을 위조하면서 시작되었습니다. 초기 추정치에서는 40억 개의 ONE 토큰이 불법적으로 발행된 것으로 파악되었으나, 후속 온체인 분석 결과 단일 지갑이 106초 동안 각각 50억 ONE씩 총 534건의 사기성 이체를 시도한 것으로 드러났습니다. 이 중 총 477건의 거래가 성공하여, 2.385조 ONE 토큰이 무단으로 생성 및 전송되었습니다. 예상치 못했던 토큰 공급의 급격한 급증으로 인해 ONE 가격은 즉시 폭락했으며, 수십억 개의 위조 토큰이 암호화폐 거래소로 빠르게 유입되면서 가격은 30% 이상 하락했습니다.
하모니 개발팀은 추가적인 무단 토큰 생성을 막기 위해 긴급 패치인 메인넷 v2026.1.1을 배포하고, 크로스체인 브리지 서비스를 중단했으며, 암호화폐 거래소 측에 해당 취약점과 관련된 지갑 주소를 동결해 줄 것을 요청했다.
월요일 발표에서 프로젝트 팀은 표적형 토큰 소각, 특정 주소 클러스터 블랙리스트 등, 선택적 거래 재실행 및 토큰 마이그레이션을 포함한 대안적 해결책을 검토한 끝에, 고정 기간 롤백이 관련 없는 자금을 훼손하거나 영구적인 체인 상태 불일치를 초래할 위험이 없는 유일한 해결책이라는 결론을 내렸다고 밝혔습니다.
팀은 독립 보안 업체의 지원을 통해 위조된 토큰 흐름의 99.9% 이상을 추적했으며, 법 집행 기관, 브리지 제공업체 및 파트너 거래소들이 복구 작업을 위해 협력하고 있음을 확인했다.
롤백 계획에 따라 네트워크 검증자들은 목표 체크포인트 블록부터 시작하는 대체 데이터베이스를 채택하고, 해당 지점부터 새로운 블록 생성을 재개할 예정이다. 2022년에도 해킹 피해를 입은 바 있는 하모니(Harmony)는 롤백 시점과 네트워크 중단 사이에 생성된 샤드 0(Shard 0)의 연속된 141,628개 블록(일반 사용자 거래 109,126건 및 스테이킹 거래 315건 포함)이 영구적으로 폐기될 것이라고 밝혔다.
이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.











