Harmony Protocol confirme la création non autorisée de 4 milliards de ONE et prépare un retour arrière du réseau

Résumé du marché par IA
Harmony a confirmé une exploitation de frappe non autorisée de ONE liée à une relecture de reçus inter-shards, avec une émission confirmée précoce de 4B ONE et un rapprochement en cours par rapport à des estimations on-chain plus élevées. L'équipe a corrigé les vérifications de validation/quorum, déployé une mise à jour du mainnet, suspendu les services de bridge, mis en pause le Shard 0, et coordonne des gels avec des exchanges et LayerZero tout en préparant un rollback vers un bloc antérieur à l'attaque. L'incident accroît le risque de contrepartie et de règlement.
Niveau d'impact
● Élevé
Actifs concernés
ONE/USDT-13.61%
Infos de l'IA · ONE/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon Odaily Planet Daily, Harmony Protocol a publié une mise à jour après un incident de création non autorisée de ONE survenu le 12 août. L'enquête indique qu'un attaquant a exploité une faille liée au rejeu de reçus inter-shards (crossshard receipt replay), provoquant la réexécution de reçus déjà traités et la création de jetons ONE dans des blocs vides. L'équipe recoupe actuellement deux séries de données sur l'impact. Une première analyse faisait état d'une création initiale de 4 milliards de ONE. La reconstruction on-chain la plus récente évoque environ 3,01 trillions de ONE émis via six transactions inter-shards falsifiées vers quatre portefeuilles contrôlés par l'attaquant. Harmony Protocol confirme la création initiale de 4 milliards de ONE, générée par deux transactions dans des blocs vides, respectivement de 1 milliard et 3 milliards de ONE, avant le transfert de 2,8 milliards de ONE vers d'autres adresses liées à l'attaque. Les vulnérabilités dans la validation des reçus inter-shards et la vérification du quorum du précomité ont été corrigées. La version Mainnet v2026.1.1 a été déployée le 12 août à 06:30 UTC. Les services de bridge ont été suspendus. Harmony Protocol coordonne une action avec les validateurs, les plateformes d'échange et LayerZero pour geler les fonds associés, et prépare un retour arrière du réseau au bloc 92,730,034, antérieur à l'attaque. Le shard 0 a été mis en pause au bloc 92,753,555, ce qui peut entraîner des erreurs 502 sur les points d'accès RPC officiels.