Harmony prévoit un retour en arrière de la blockchain après la création frauduleuse de 3,01 billions de jetons ONE

Résumé du marché par IA
Harmony prévoit un rollback au 11 août afin d'éliminer ~3,01T de ONE contrefaits après que des frappes non autorisées se sont répandues à travers les exchanges, les bridges, les pools et les portefeuilles des utilisateurs. Bien que cela puisse retirer l'offre contrefaite, le rollback annule également les transactions légitimes effectuées après le checkpoint et impose une charge opérationnelle aux plateformes et aux utilisateurs pour rapprocher l'état, renforçant l'incertitude autour de la finalité et du règlement. L'incident fait suite à une forte faiblesse des prix et à une activité de trading élevée.
Niveau d'impact
● Élevé
Actifs concernés
ONE/USDT-1.83%
Infos de l'IA · ONE/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Harmony entend ramener son réseau à l’état du 11 août afin d’annuler une création non autorisée de plus de trois billions de jetons ONE. Cette marche arrière effacerait les jetons frauduleux, mais elle supprimerait aussi toutes les transactions légitimes réalisées après le point de restauration retenu. Plates-formes d’échange, ponts inter-chaînes et utilisateurs devront donc reconstituer les opérations intervenues pendant cette fenêtre. Le projet vise un retour des deux shards concernés à leur état du 11 août à 23:25:37 UTC, soit quelques secondes avant les premiers "mints" confirmés. Sur le seul Shard 0, Harmony dit avoir passé en revue 141 1628 blocs pour la période, contenant 109 126 transactions classiques et 315 opérations de staking. L’ensemble serait annulé. L’équipe affirme avoir étudié des options jugées moins perturbatrices, comme la destruction de certains soldes ou le blocage de portefeuilles. Elle estime toutefois que les jetons irréguliers s’étaient déjà disséminés vers des exchanges, des bridges, des pools de liquidité et des portefeuilles hébergeant aussi des fonds d’autres utilisateurs. Une suppression ciblée des seules pièces de l’attaquant pourrait pénaliser des acteurs innocents ou laisser subsister une partie des jetons contrefaits. Harmony indique également ne pas être en mesure de recréer automatiquement les transactions légitimes : une fois le réseau restauré, les opérations pourraient produire des résultats différents en raison de soldes et d’états modifiés. L’enquête interne conclut que l’attaquant a manipulé des enregistrements de transferts déjà effectués entre segments du réseau, faisant apparaître d’anciennes transactions comme non consommées et permettant leur ré-exécution. Le mécanisme a généré de nouveaux ONE sans débit équivalent ailleurs. Harmony évalue à environ six transactions frauduleuses la création de près de 3,01 billions de ONE répartis sur quatre portefeuilles, un volume supérieur aux 4 milliards de ONE évoqués initialement, chiffre présenté comme une première vague identifiée. Un des portefeuilles a ensuite tenté 534 transferts en 106 secondes ; 477 auraient abouti, déplaçant environ 2,385 billions de ONE. Harmony n’a pas récupéré les actifs, mais dit avoir retracé l’essentiel des flux vers des portefeuilles ou des services. Le jeton ONE restait sous pression. Il s’échangeait autour de 0,00072 $ le 18 août, soit environ 42 % sous son niveau d’avant incident proche de 0,00125 $, après un passage bref vers 0,00060 $ lors du pic de ventes. D’après les données TradingView, la baisse était engagée avant l’attaque, mais s’est accentuée avec la divulgation des détails sur le "mint" non autorisé et la perspective d’un rollback. Les volumes ont augmenté au moment du repli des cours, signe d’une activité de marché plus soutenue pendant la liquidation. En résumé, Harmony veut neutraliser environ 3,01 billions de ONE créés frauduleusement en ramenant le réseau à son état d’avant l’attaque. Cette opération effacerait aussi des transactions valides postérieures au point de restauration, imposant un travail de rapprochement supplémentaire aux utilisateurs et aux services.