Harmony va restaurer sa blockchain pour annuler 3,01 billions de jetons ONE contrefaits

Résumé du marché par IA
Harmony va rétablir les deux shards au dernier bloc confirmé avant qu'un exploit inter-shard ne frappe 3,01 T de ONE contrefaits, en corrigeant entièrement la faille de vérification des reçus. Le rollback à l'échelle du réseau supprime l'offre frauduleuse mais invalide également des transactions légitimes sur la période concernée, créant une incertitude de règlement et un risque opérationnel pour les utilisateurs, les validateurs, les bridges et les pools de liquidité où des jetons contrefaits se sont mêlés à d'autres actifs. À court terme, l'attention du marché se déplace vers la finalité de la chaîne et la remédiation de l'écosystème.
Niveau d'impact
● Élevé
Actifs concernés
ONE/USDT-1.65%
Infos de l'IA · ONE/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Harmony a décidé de revenir à un état antérieur de sa blockchain afin d'effacer plus de 3 billions de jetons ONE créés à la suite d'un exploit. L'opération concernera l'ensemble du réseau, avec un rollback simultané sur Shard 0 et Shard 1, les deux fragments qui composent son architecture shardée. Selon la mise à jour d'incident publiée par Harmony sur X, les validateurs restaureront chaque shard au dernier bloc définitivement confirmé avant la frappe frauduleuse. Tous les blocs et transactions enregistrés après ce point de restauration seront supprimés, avec pour objectif de ramener le réseau à l'état "pré-exploit" et d'annuler l'émission non autorisée. Avant d'arrêter ce choix, Harmony a étudié plusieurs scénarios de remédiation, dont la destruction (burn) des jetons, la mise sur liste noire des portefeuilles des attaquants et une migration des détenteurs de ONE, tout en évaluant les risques pour la stabilité du réseau. Le protocole estime que ces options pouvaient entraîner des complications techniques ou pénaliser des utilisateurs non impliqués. La fenêtre de rollback retenue applique une règle unique à l'échelle du réseau, sans cibler des adresses spécifiques, ce qui, selon Harmony, limite les risques d'attaques secondaires et de défaillance de consensus. Les enquêteurs ont confirmé l'exploit le 12 août, après avoir détecté l'entrée de jetons ONE non autorisés sur le réseau. Les premières estimations faisaient état d'environ 4 milliards de jetons créés via des blocs vides. L'analyse approfondie a finalement attribué 3,01 billions de ONE contrefaits à six transactions. Ces mouvements ont été reliés à quatre portefeuilles d'exploitation, dont l'un a transféré près de 2,4 billions de ONE en moins de deux minutes. À leurs prix d'avant l'incident, ces jetons représentaient une valeur proche de 3 milliards de dollars, même si la liquidité disponible aurait fortement limité la capacité des attaquants à convertir ces montants. Harmony affirme avoir identifié la quasi-totalité des jetons frauduleux et les portefeuilles ou services associés, mais les passages par des DEX et des bridges compliquent la récupération. Une partie des ONE contrefaits a aussi alimenté des pools de liquidité et s'est mélangée aux actifs d'autres utilisateurs, rendant des mesures comme le burn ou le gel susceptibles d'impacter des participants non concernés. L'incident serait lié à une faiblesse de vérification des reçus cross-shard, permettant de traiter plusieurs fois des reçus légitimes. Les attaquants pouvaient ainsi créer de nouveaux ONE sans enregistrer de débit équivalent ailleurs sur le réseau. Harmony indique avoir entièrement corrigé cette vulnérabilité le 12 août, dès l'identification de la cause. Le rollback aura un coût pour l'activité on-chain : toutes les opérations validées entre le point de restauration choisi et l'état actuel du réseau disparaîtront, y compris des transactions légitimes. Les utilisateurs devront donc tenir compte de transferts qui n'existeront plus après la restauration. Malgré cet impact, Harmony juge qu'une récupération sélective des jetons présenterait des risques plus élevés, compte tenu de la dissémination des actifs frauduleux à travers plusieurs services. Le rollback devient ainsi la stratégie principale retenue pour supprimer l'offre non autorisée, les validateurs devant exécuter la restauration sur les deux shards. — Harmony (@harmonyprotocol) 17 août 2026