Oferecido por
Blockchain

Protocolo Harmony vai reverter a rede após uma falha de segurança em grande escala

Após uma violação de segurança ocorrida em 12 de agosto, na qual um invasor explorou vulnerabilidades no sistema de verificação para cunhar ilegalmente 2,385 trilhões de tokens, o Harmony Protocol está realizando um retrocesso total da rede para a data de 11 de agosto.

ESCRITO POR
PARTILHAR
Protocolo Harmony vai reverter a rede após uma falha de segurança em grande escala

Pontos principais

  • O Harmony Protocol sofreu um ataque que resultou na emissão de 2,385 trilhões de tokens ONE não autorizados em 12 de agosto.
  • O preço do token ONE despencou mais de 30% após o aumento maciço na oferta não autorizada de tokens.
  • Desenvolvedores, equipes de segurança e autoridades policiais se uniram para executar um retrocesso da blockchain até 11 de agosto.

Inflação de tokens

Os desenvolvedores por trás do protocolo de blockchain Harmony anunciaram, em 17 de agosto, que realizarão um retrocesso completo da rede até 11 de agosto, após uma falha de segurança que permitiu que um invasor cunhasse trilhões de tokens ONE. De acordo com uma atualização técnica divulgada pela equipe, a Harmony reverterá o Shard 0 até a altura do bloco 92.730.034 e o Shard 1 até a altura do bloco 94.978.278, revertendo efetivamente o estado da blockchain para as 23h25min37s UTC do dia 11 de agosto, antes da violação inicial.

O incidente teve início em 12 de agosto, quando um invasor explorou vulnerabilidades no código de validação de recibos entre shards e na verificação de quorum para falsificar tokens. Embora as estimativas iniciais tenham identificado uma cunhagem ilícita inicial de 4 bilhões de tokens ONE, análises posteriores na cadeia revelaram que uma única carteira tentou 534 transferências fraudulentas de 5 bilhões de ONE cada, em um intervalo de 106 segundos. Um total de 477 dessas transações foi bem-sucedido, resultando na criação e transferência não autorizadas de 2,385 trilhões de tokens ONE.

O aumento massivo e inesperado na oferta de tokens provocou uma queda imediata no preço do ONE, que caiu mais de 30% à medida que bilhões de tokens falsificados foram rapidamente encaminhados para corretoras de criptomoedas.

Os desenvolvedores do Harmony implantaram um patch de emergência, o Mainnet v2026.1.1, para impedir novas criações não autorizadas de tokens, suspenderam os serviços de ponte entre cadeias e solicitaram que as corretoras de criptomoedas congelassem os endereços de carteiras vinculados à exploração.

No anúncio de segunda-feira, a equipe do projeto afirmou ter avaliado soluções alternativas — incluindo queima seletiva de tokens, inclusão de grupos específicos de endereços na lista negra, repetição seletiva de transações e migração de tokens — antes de concluir que um revertimento com janela fixa era a única solução que não correria o risco de prejudicar fundos não relacionados ou causar inconsistências permanentes no estado da cadeia.

A equipe confirmou que mais de 99,9% dos fluxos de tokens falsificados foram rastreados com a ajuda de uma empresa de segurança independente e que as autoridades policiais, os provedores de pontes e as corretoras parceiras estão coordenando os esforços de recuperação.

De acordo com o plano de reversão, os validadores da rede adotarão bancos de dados substitutos a partir dos blocos de ponto de verificação alvo e começarão a regenerar novos blocos a partir desse ponto. A Harmony, que também sofreu um ataque em 2022, observou que 141.628 blocos consecutivos no Shard 0, gerados entre o ponto de reversão e a pausa da rede — contendo 109.126 transações de usuários regulares e 315 transações de staking —, serão descartados permanentemente.

Este artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.

Tags nesta história