V dôsledku bezpečnostného incidentu z 12. augusta, pri ktorom útočník zneužil chyby v overovaní a neoprávnene vytvoril 2,385 bilióna tokenov, protokol Harmony vykonáva úplný návrat siete do stavu z 11. augusta.
Protokol Harmony obnoví sieť do predchádzajúceho stavu po rozsiahlom zneužití

Kľúčové body
- Protokol Harmony bol vystavený útoku, v dôsledku ktorého bolo 12. augusta neoprávnene vyrazených 2,385 bilióna tokenov ONE.
- Cena tokenu ONE klesla o viac ako 30 % v dôsledku masívneho nárastu neoprávneného množstva tokenov.
- Vývojári, bezpečnostné tímy a orgány činné v trestnom konaní sa zosúladili s cieľom vykonať vrátenie blockchainu do stavu z 11. augusta.
Inflácia tokenov
Vývojári stojací za blockchainovým protokolom Harmony oznámili 17. augusta, že vykonajú úplný návrat siete do stavu z 11. augusta v dôsledku bezpečnostnej chyby, ktorá útočníkovi umožnila vygenerovať bilióny tokenov ONE. Podľa technickej aktualizácie zverejnenej tímom Harmony vráti Shard 0 na výšku bloku 92 730 034 a Shard 1 na výšku bloku 94 978 278, čím efektívne obnoví stav blockchainu na stav z 11. augusta o 23:25:37 UTC, teda pred prvotným narušením bezpečnosti.
Incident sa začal 12. augusta, keď útočník zneužil zraniteľnosti v kóde na overovanie potvrdení medzi shardmi a overovanie kvorum na falšovanie tokenov. Zatiaľ čo počiatočné odhady uvádzali nelegálnu emisiu 4 miliárd tokenov ONE, následná analýza v reťazci odhalila, že jedna peňaženka sa pokúsila o 534 podvodných prevodov po 5 miliárd tokenov ONE v priebehu 106 sekúnd. Celkovo bolo 477 z týchto transakcií úspešných, čo viedlo k neoprávnenému vytvoreniu a prevodu 2,385 bilióna tokenov ONE.
Tento masívny a neočakávaný nárast ponuky tokenov vyvolal okamžitý prepad ceny ONE, ktorá klesla o viac ako 30 %, keďže miliardy falošných tokenov boli rýchlo presmerované na kryptomenové burzy.
Vývojári Harmony nasadili núdzovú opravu Mainnet v2026.1.1, aby zabránili ďalšiemu neoprávnenému vytváraniu tokenov, pozastavili služby medzi-reťazcových mostov a požiadali kryptomenové burzy o zmrazenie adries peňaženiek spojených s touto zraniteľnosťou.
V pondelkovom oznámení projektový tím uviedol, že zvážil alternatívne riešenia – vrátane cieleného spálenia tokenov, zaradenia konkrétnych skupín adries na čiernu listinu, selektívneho opakovania transakcií a migrácie tokenov – predtým, ako dospel k záveru, že vrátenie do predchádzajúceho stavu v pevne stanovenom časovom okne je jediné riešenie, ktoré nehrozí poškodením nesúvisiacich prostriedkov ani spôsobením trvalých nekonzistencií stavu reťazca.
Tím potvrdil, že s pomocou nezávislej bezpečnostnej firmy sa podarilo vystopovať viac ako 99,9 % tokov falošných tokenov a že orgány činné v trestnom konaní, poskytovatelia mostov a partnerské burzy koordinujú úsilie zamerané na nápravu situácie.
V rámci plánu vrátenia do predchádzajúceho stavu validátori siete prejdú na náhradné databázy počnúc cieľovými kontrolnými blokmi a od tohto bodu začnú generovať nové bloky. Projekt Harmony, ktorý bol tiež napadnutý v roku 2022, uviedol, že 141 628 po sebe idúcich blokov na Sharde 0, ktoré boli vygenerované medzi bodom vrátenia a pozastavením siete a obsahovali 109 126 bežných užívateľských transakcií a 315 transakcií stakingu, bude natrvalo vyradených.
Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.











