Sau sự cố vi phạm an ninh xảy ra vào ngày 12 tháng 8, trong đó một kẻ tấn công đã lợi dụng các lỗ hổng trong cơ chế xác thực để tạo ra trái phép 2,385 nghìn tỷ token, Giao thức Harmony đang tiến hành khôi phục toàn bộ mạng về trạng thái ngày 11 tháng 8.
Harmony Protocol sẽ khôi phục lại trạng thái mạng sau vụ khai thác quy mô lớn

Điểm chính
- Giao thức Harmony đã bị tấn công, dẫn đến việc 2,385 nghìn tỷ token ONE không được phép được đúc vào ngày 12 tháng 8.
- Giá token ONE đã lao dốc hơn 30% sau khi nguồn cung token trái phép tăng đột biến.
- Các nhà phát triển, đội ngũ bảo mật và cơ quan thực thi pháp luật đã phối hợp để thực hiện việc khôi phục blockchain về ngày 11 tháng 8.
Lạm phát token
Các nhà phát triển đằng sau giao thức blockchain Harmony đã thông báo vào ngày 17 tháng 8 rằng họ sẽ thực hiện khôi phục toàn bộ mạng về ngày 11 tháng 8 sau một vụ khai thác lỗ hổng bảo mật cho phép kẻ tấn công tạo ra hàng nghìn tỷ token ONE. Theo bản cập nhật kỹ thuật do nhóm phát hành, Harmony sẽ khôi phục Shard 0 về độ cao khối 92.730.034 và Shard 1 về độ cao khối 94.978.278, qua đó đưa trạng thái của blockchain trở lại thời điểm 23:25:37 UTC ngày 11/8, trước khi vụ vi phạm ban đầu xảy ra.
Sự cố bắt đầu vào ngày 12 tháng 8 khi một kẻ tấn công khai thác các lỗ hổng trong mã xác thực biên lai liên shard và mã xác minh quorum để làm giả token. Mặc dù các ước tính ban đầu cho thấy có 4 tỷ token ONE được đúc trái phép, nhưng phân tích trên chuỗi sau đó đã tiết lộ rằng một ví duy nhất đã cố gắng thực hiện 534 giao dịch gian lận, mỗi giao dịch trị giá 5 tỷ ONE trong khoảng thời gian 106 giây. Tổng cộng có 477 giao dịch trong số đó thành công, dẫn đến việc tạo ra và chuyển nhượng trái phép 2,385 nghìn tỷ token ONE.
Sự gia tăng đột ngột và bất ngờ về nguồn cung token đã gây ra sự sụt giảm ngay lập tức của giá ONE, giảm hơn 30% khi hàng tỷ token giả mạo nhanh chóng được chuyển đến các sàn giao dịch tiền điện tử.
Các nhà phát triển Harmony đã triển khai bản vá khẩn cấp, Mainnet v2026.1.1, để ngăn chặn việc tạo token trái phép tiếp diễn, tạm ngừng dịch vụ cầu nối chuỗi chéo và yêu cầu các sàn giao dịch tiền điện tử đóng băng các địa chỉ ví liên quan đến lỗ hổng này.
Trong thông báo hôm thứ Hai, nhóm dự án cho biết họ đã đánh giá các biện pháp khắc phục thay thế — bao gồm đốt token có mục tiêu, đưa các cụm địa chỉ cụ thể vào danh sách đen, tái phát giao dịch có chọn lọc và di chuyển token — trước khi kết luận rằng việc quay lại phiên bản trước trong một khoảng thời gian cố định là giải pháp duy nhất không gây rủi ro làm tổn hại đến các quỹ không liên quan hoặc gây ra sự không nhất quán vĩnh viễn trong trạng thái chuỗi.
Nhóm dự án xác nhận rằng hơn 99,9% luồng token giả mạo đã được truy vết với sự hỗ trợ của một công ty bảo mật độc lập, và rằng các cơ quan thực thi pháp luật, nhà cung cấp cầu nối và các sàn giao dịch đối tác đang phối hợp trong nỗ lực thu hồi.
Theo kế hoạch quay ngược, các trình xác thực mạng sẽ áp dụng cơ sở dữ liệu thay thế bắt đầu từ các khối điểm kiểm tra mục tiêu và bắt đầu tái tạo các khối mới từ thời điểm đó trở đi. Harmony, nền tảng cũng từng bị tấn công vào năm 2022, lưu ý rằng 141.628 khối liên tiếp trên Shard 0 được tạo ra trong khoảng thời gian từ điểm quay lại đến khi mạng bị tạm dừng, chứa 109.126 giao dịch của người dùng thông thường và 315 giao dịch staking, sẽ bị loại bỏ vĩnh viễn.
Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.











