Na een beveiligingslek op 12 augustus, waarbij een aanvaller misbruik maakte van kwetsbaarheden in het verificatieproces om op onrechtmatige wijze 2,385 biljoen tokens te genereren, voert Harmony Protocol een volledige terugdraaiing van het netwerk door naar 11 augustus.
Harmony Protocol gaat het netwerk terugzetten na grootschalige beveiligingslek

Belangrijkste punten
- Harmony Protocol is het slachtoffer geworden van een aanval, waardoor op 12 augustus 2,385 biljoen ongeautoriseerde ONE-tokens zijn geslagen.
- De prijs van het ONE-token kelderde met meer dan 30% na de enorme toename van het ongeautoriseerde aanbod aan tokens.
- Ontwikkelaars, beveiligingsteams en wetshandhavingsinstanties werken samen om een blockchain-rollback naar 11 augustus uit te voeren.
Tokeninflatie
De ontwikkelaars achter het Harmony-blockchainprotocol hebben op 17 augustus aangekondigd dat ze een volledige netwerk-rollback naar 11 augustus zullen uitvoeren na een beveiligingslek waardoor een aanvaller triljoenen ONE-tokens kon genereren. Volgens een technische update die door het team is vrijgegeven, zal Harmony Shard 0 terugdraaien naar blokhoogte 92.730.034 en Shard 1 naar blokhoogte 94.978.278, waardoor de toestand van de blockchain effectief wordt teruggezet naar 23:25:37 UTC op 11 augustus, vóór de eerste inbreuk.
Het incident begon op 12 augustus toen een aanvaller misbruik maakte van kwetsbaarheden in de code voor de validatie van ontvangstbewijzen en quorumverificatie tussen shards om tokens te vervalsen. Hoewel vroege schattingen uitgingen van een aanvankelijke illegale uitgifte van 4 miljard ONE-tokens, bleek uit latere on-chain-analyses dat één enkele wallet binnen een tijdsbestek van 106 seconden 534 frauduleuze overdrachten van elk 5 miljard ONE probeerde uit te voeren. In totaal waren 477 van die transacties succesvol, wat resulteerde in de ongeautoriseerde creatie en overdracht van 2,385 biljoen ONE-tokens.
De enorme, onverwachte toename van het tokenaanbod leidde tot een onmiddellijke instorting van de prijs van ONE, die met meer dan 30% daalde toen miljarden vervalste tokens snel naar cryptocurrency-beurzen werden doorgesluisd.
De ontwikkelaars van Harmony hebben een noodpatch, Mainnet v2026.1.1, geïmplementeerd om verdere ongeoorloofde creatie van tokens te voorkomen, hebben cross-chain bridge-diensten opgeschort en hebben cryptocurrency-beurzen verzocht de walletadressen die aan de exploit gekoppeld zijn te bevriezen.
In de aankondiging van maandag verklaarde het projectteam dat het alternatieve oplossingen had geëvalueerd – waaronder het gericht vernietigen van tokens, het op de zwarte lijst plaatsen van specifieke adresclusters, het selectief herhalen van transacties en tokenmigratie – alvorens te concluderen dat een rollback binnen een vast tijdsbestek de enige oplossing was die geen risico inhield voor het beschadigen van niet-gerelateerde fondsen of het veroorzaken van permanente inconsistenties in de ketenstatus.
Het team bevestigde dat meer dan 99,9% van de stromen van vervalste tokens is getraceerd met de hulp van een onafhankelijk beveiligingsbedrijf, en dat wetshandhavingsinstanties, brugaanbieders en partnerbeurzen samenwerken aan de terugvorderingsinspanningen.
Volgens het terugdraaiplan zullen netwerkvalidators vervangende databases gaan gebruiken vanaf de beoogde checkpoint-blokken en vanaf dat punt beginnen met het genereren van nieuwe blokken. Harmony, dat in 2022 eveneens werd gehackt, merkte op dat 141.628 opeenvolgende blokken op Shard 0 – gegenereerd tussen het terugdraaipunt en de netwerkpauze, met daarin 109.126 reguliere gebruikerstransacties en 315 stakingtransacties – definitief zullen worden verwijderd.
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.











