بروتوكول Harmony يؤكد سكّ 4 مليارات ONE في هجوم غير مصرح به ويستعد لإرجاع الشبكة
ملخص سوق AI
أكدت Harmony وقوع استغلال غير مصرح به لسكّ ONE مرتبط بإعادة تشغيل إيصالات عبر الشارد (crossshard receipt replay)، مع تأكيد مبكر لإصدار 4B ONE واستمرار عملية المطابقة مقابل تقديرات أكبر على السلسلة (onchain). قامت الفريق بترقيع عمليات التحقق من الصحة/فحوصات النصاب (validation/quorum checks)، ونشرت تحديثًا على الشبكة الرئيسية (mainnet)، وعلّقت خدمات الجسر، وأوقفت Shard 0، وتنسّق عمليات التجميد مع منصات التداول وLayerZero بينما تستعد لتنفيذ تراجع (rollback) إلى كتلة ما قبل الهجوم. يرفع هذا الحادث مخاطر الطرف المقابل ومخاطر التسوية.
مستوى التأثير
● عالي
الأصول المتأثرة
ONE/USDT-13.61%
رؤية AI · ONE/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد "Odaily Planet Daily" أن بروتوكول Harmony أصدر تحديثاً حول حادثة سكّ غير مصرح بها لعملة ONE بتاريخ 12 أغسطس. وأظهر التحقيق أن المهاجم استغل ثغرة في إعادة تشغيل إيصالات "crossshard"، ما أدى إلى إعادة تنفيذ إيصالات تمت معالجتها سابقاً وسكّ عملات ONE داخل كتل فارغة.
يعمل الفريق حالياً على تدقيق مجموعتين من بيانات الأثر. التحليل الأولي قدّر السكّ عند 4 مليارات ONE، في حين تشير إعادة البناء على السلسلة في أحدث النتائج إلى إصدار نحو 3.01 تريليون ONE عبر ست معاملات "crossshard" مزوّرة وُزِّعت على أربع محافظ تابعة للمهاجم.
وأكدت Harmony واقعة السكّ الأولية البالغة 4 مليارات ONE، والتي نتجت عن معاملتين في كتل فارغة بقيمة مليار ONE و3 مليارات ONE على التوالي، تلاهما تحويل 2.8 مليار ONE إلى عناوين أخرى مرتبطة بالمهاجم.
وقال الفريق إنه سدّ الثغرات في التحقق من إيصالات "crossshard" وفي فحص نصاب "precommittee quorum"، وتم نشر إصدار "Mainnet v2026.1.1" في 12 أغسطس عند الساعة 06:30 بتوقيت UTC. كما تم تعليق خدمات الجسر، وتنسّق Harmony مع المدققين والمنصات وLayerZero لتجميد الأموال ذات الصلة، بالتوازي مع التحضير لإرجاع الشبكة إلى الكتلة 92,730,034 السابقة للهجوم. وتم إيقاف "Shard 0" عند الكتلة 92,753,555، وقد تتسبب هذه الخطوة في ظهور أخطاء 502 عند استخدام نقاط "RPC" الرسمية.