У зв’язку з порушенням безпеки, що сталося 12 серпня, коли зловмисник скористався вразливостями в системі верифікації для незаконного випуску 2,385 трильйона токенів, протокол Harmony здійснює повний відкат мережі до стану на 11 серпня.
Протокол Harmony відкотить мережу після масштабної уразливості

Основні висновки
- Протокол Harmony зазнав атаки, в результаті якої 12 серпня було несанкціоновано випущено 2,385 трлн токенів ONE.
- Ціна токена ONE впала більш ніж на 30% після різкого зростання обсягу несанкціонованої пропозиції токенів.
- Розробники, команди з безпеки та правоохоронні органи об’єднали зусилля, щоб здійснити відкат блокчейну до стану на 11 серпня.
Інфляція токенів
Розробники блокчейн-протоколу Harmony 17 серпня оголосили, що здійснять повний відкат мережі до стану на 11 серпня після уразливості в системі безпеки, яка дозволила зловмиснику випустити трильйони токенів ONE. Згідно з технічним оновленням, опублікованим командою, Harmony відкотить шард 0 до висоти блоку 92 730 034, а шард 1 — до висоти блоку 94 978 278, фактично повертаючи стан блокчейну до стану, що існував о 23:25:37 за UTC 11 серпня, до моменту первинного злом.
Інцидент розпочався 12 серпня, коли зловмисник скористався вразливостями в коді перевірки квитанцій між шардами та верифікації кворуму для підробки токенів. Хоча за попередніми оцінками було виявлено незаконне випущення 4 мільярдів токенів ONE, подальший аналіз ланцюга показав, що один гаманець спробував здійснити 534 шахрайські перекази по 5 мільярдів ONE кожен протягом 106 секунд. Усього 477 із цих транзакцій були успішними, що призвело до несанкціонованого створення та переказу 2,385 трильйона токенів ONE.
Масовий, несподіваний сплеск пропозиції токенів спричинив миттєве падіння ціни ONE, яка знизилася більш ніж на 30%, оскільки мільярди підроблених токенів були швидко перенаправлені на криптовалютні біржі.
Розробники Harmony розгорнули екстрений патч Mainnet v2026.1.1, щоб запобігти подальшому несанкціонованому створенню токенів, призупинили роботу міжланцюгових мостів та звернулися до криптовалютних бірж із проханням заблокувати адреси гаманців, пов’язані з цією уразливістю.
У понеділковому повідомленні команда проєкту заявила, що розглянула альтернативні заходи — зокрема цільове спалювання токенів, внесення певних кластерів адрес до чорного списку, вибіркове відтворення транзакцій та міграцію токенів — перш ніж дійти висновку, що відкат у фіксованому вікні є єдиним рішенням, яке не створює ризику пошкодження коштів, що не мають відношення до інциденту, або виникнення постійних невідповідностей у стані ланцюга.
Команда підтвердила, що за допомогою незалежної компанії з безпеки було відстежено понад 99,9% потоків підроблених токенів, а правоохоронні органи, провайдери міст та біржі-партнери координують зусилля з відновлення.
Згідно з планом відкоту, валідатори мережі перейдуть на замінні бази даних, починаючи з цільових контрольних блоків, і почнуть генерувати нові блоки з цього моменту. Проект Harmony, який також зазнав хакерської атаки у 2022 році, зазначив, що 141 628 послідовних блоків на шарді 0, згенерованих між точкою відкоту та призупиненням роботи мережі, що містять 109 126 звичайних транзакцій користувачів та 315 транзакцій стейкінгу, будуть остаточно видалені.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.











