Harmony Protocol confirme l'émission initiale non autorisée de 4 milliards de ONE
Résumé du marché par IA
Harmony a confirmé une émission non autorisée de ONE causée par un exploit de double validation des reçus inter-shards, avec une analyse initiale à 4B ONE et une reconstruction ultérieure indiquant une émission bien plus importante via des transactions falsifiées. Les services du bridge sont suspendus, le Shard 0 est à l'arrêt, et l'équipe a corrigé la logique de validation, déployé une mise à niveau du mainnet et coordonne des gels tout en préparant un rollback. L'incident accroît le risque de protocole et de règlement pour ONE et les plateformes associées.
Niveau d'impact
● Élevé
Actifs concernés
ONE/USDT-13.61%
Infos de l'IA · ONE/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon ChainCatcher, Harmony Protocol a publié une mise à jour sur un incident impliquant une création non autorisée de jetons ONE. L'enquête indique que l'attaquant a exploité une faille du mécanisme de double validation des reçus cross-shard, permettant la réexécution de reçus déjà traités. Des jetons ONE ont ainsi été émis dans des blocs vides.
L'équipe vérifie actuellement deux séries de données d'impact. Une première analyse faisait état d'une émission initiale de 4 milliards de ONE. Une reconstruction on-chain plus récente suggère qu'environ 3,01 billions de ONE auraient été créés via six transactions cross-shard falsifiées, réparties vers quatre portefeuilles contrôlés par l'attaquant.
Harmony Protocol confirme l'émission initiale de 4 milliards de ONE, réalisée au moyen de deux transactions sur blocs vides de 1 milliard et 3 milliards de ONE. L'adresse à l'origine de l'attaque aurait ensuite transféré 2,8 milliards de ONE vers d'autres adresses associées.
La faille de validation des reçus cross-shard et la vérification de quorum du précomité ont été corrigées, et la version Mainnet v2026.1.1 a été déployée. Les services de bridge sont suspendus. Harmony coordonne avec les validateurs, les plateformes d'échange et LayerZero pour geler les fonds liés à l'incident et prépare un retour en arrière du réseau au bloc 92 730 034, antérieur à l'attaque. Le shard 0 a été arrêté au bloc 92 753 555. Les endpoints RPC officiels peuvent renvoyer des erreurs 502 en conséquence.