În urma unei breșe de securitate din 12 august, în care un atacator a exploatat vulnerabilități ale sistemului de verificare pentru a crea în mod ilegal 2,385 trilioane de tokenuri, Protocolul Harmony efectuează o revenire completă a rețelei la starea din 11 august.
Protocolul Harmony va reveni la o versiune anterioară a rețelei în urma unei exploatări masive

Concluzii cheie
- Protocolul Harmony a fost victima unui atac care a dus la generarea a 2,385 trilioane de token-uri ONE neautorizate pe 12 august.
- Prețul tokenului ONE a scăzut cu peste 30% în urma creșterii masive a ofertei neautorizate de tokenuri.
- Dezvoltatorii, echipele de securitate și forțele de ordine colaborează pentru a efectua o revenire a blockchain-ului la starea din 11 august.
Inflația tokenurilor
Dezvoltatorii din spatele protocolului blockchain Harmony au anunțat pe 17 august că vor efectua o revenire completă a rețelei la starea din 11 august, în urma unei vulnerabilități de securitate care a permis unui atacator să emită trilioane de token-uri ONE. Conform unei actualizări tehnice publicate de echipă, Harmony va reveni cu Shard 0 la înălțimea blocului 92.730.034 și cu Shard 1 la înălțimea blocului 94.978.278, readucând efectiv starea blockchain-ului la ora 23:25:37 UTC din 11 august, înainte de breșa inițială.
Incidentul a început pe 12 august, când un atacator a exploatat vulnerabilități din codul de validare a chitanțelor între shard-uri și de verificare a cvorumului pentru a falsifica token-uri. Deși estimările inițiale indicau o emisiune ilicită inițială de 4 miliarde de token-uri ONE, analizele ulterioare efectuate pe lanț au relevat că un singur portofel a încercat 534 de transferuri frauduloase, fiecare în valoare de 5 miliarde de token-uri ONE, într-un interval de 106 secunde. Un total de 477 dintre aceste tranzacții au avut succes, ceea ce a dus la crearea și transferul neautorizat a 2,385 trilioane de token-uri ONE.
Creșterea masivă și neașteptată a ofertei de token-uri a declanșat o prăbușire imediată a prețului ONE, care a scăzut cu peste 30%, pe măsură ce miliarde de token-uri falsificate au fost direcționate rapid către platformele de tranzacționare de criptomonede.
Dezvoltatorii Harmony au implementat un patch de urgență, Mainnet v2026.1.1, pentru a preveni crearea neautorizată a altor token-uri, au suspendat serviciile de punte între lanțuri și au solicitat platformelor de tranzacționare a criptomonedelor să înghețe adresele de portofel legate de această vulnerabilitate.
În anunțul de luni, echipa proiectului a declarat că a evaluat soluții alternative — inclusiv arderea selectivă a token-urilor, includerea pe lista neagră a anumitor grupuri de adrese, reluarea selectivă a tranzacțiilor și migrarea token-urilor — înainte de a concluziona că o revenire la o fereastră fixă era singura soluție care nu risca să afecteze fonduri neimplicate sau să provoace inconsistențe permanente în starea lanțului.
Echipa a confirmat că peste 99,9% din fluxurile de tokenuri falsificate au fost urmărite cu ajutorul unei firme independente de securitate și că forțele de ordine, furnizorii de punți și platformele de schimb partenere colaborează în efortul de recuperare.
Conform planului de revenire la starea anterioară, validatorii rețelei vor adopta baze de date de înlocuire începând cu blocurile de la punctul de control țintă și vor începe să regenereze blocuri noi de la acel moment încolo. Harmony, care a fost, de asemenea, victima unui atac cibernetic în 2022, a menționat că 141.628 de blocuri consecutive de pe Shard 0, generate între punctul de revenire la starea anterioară și întreruperea rețelei, care conțin 109.126 de tranzacții ale utilizatorilor obișnuiți și 315 tranzacții de staking, vor fi eliminate definitiv.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.











