Harmony Protocol confirme une frappe non autorisée de 400 M ONE et prépare un rollback du réseau

Résumé du marché par IA
Harmony a confirmé une frappe non autorisée de ONE via une vulnérabilité de rejeu de reçu cross-shard, avec des estimations initiales à 4B ONE et une reconstitution onchain indiquant une émission bien plus importante au travers de transactions falsifiées. Les services de bridge sont suspendus, le Shard 0 est mis en pause, et l'équipe prépare un rollback vers un bloc antérieur à l'attaque tout en coordonnant des gels avec les validateurs, les plateformes d'échange et LayerZero. L'incident compromet l'intégrité du réseau et accroît les risques opérationnels et de liquidité à court terme.
Niveau d'impact
● Élevé
Actifs concernés
ONE/USDT-13.61%
Infos de l'IA · ONE/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon ME News, le 14 août (UTC+8), Harmony Protocol a publié une mise à jour sur un incident survenu le 12 août, lié à une frappe non autorisée de jetons ONE. L'enquête indique que l'attaquant a exploité une faille de "replay" de reçus cross-shard, permettant de réexécuter des reçus déjà traités et de frapper des ONE dans des blocs vides. L'équipe recoupe actuellement deux jeux de données sur l'impact. Une première analyse faisait état d'une frappe initiale de 4 milliards de ONE, tandis qu'une reconstruction on-chain plus récente suggère qu'environ 3,01 billions de ONE auraient été émis via six transactions cross-shard falsifiées vers quatre portefeuilles contrôlés par l'attaquant. Harmony Protocol confirme la frappe initiale de 4 milliards de ONE, générée par deux transactions sur blocs vides de 1 milliard et 3 milliards de ONE, puis le transfert de 2,8 milliards de ONE vers d'autres adresses de l'attaquant. Harmony indique avoir corrigé les vulnérabilités liées à la validation des reçus cross-shard et à la vérification du quorum avant le staking, avec le déploiement de Mainnet v2026.1.1 le 12 août à 06:30 UTC. Les services de bridge ont été suspendus. Le protocole travaille avec les validateurs, les plateformes d'échange et LayerZero afin de geler les fonds associés, et prépare un retour de la chaîne au bloc 92'730'034, antérieur à l'attaque. Le shard 0 a été mis en pause au bloc 92'753'555. Les endpoints RPC officiels peuvent afficher des erreurs 502 en conséquence. (Source : ODAILY)